Informations :

Voici une explication visuelle sur le fonctionnement du NAT les gammes firewalls ASA, PIX et FWSM de Cisco.
Le NAT est bi-directionnel et n’a pas vraiment d’état.

Schéma :

Cisco NAT ASA/PIX/FWSM

Note : si l’on ajoute le mot clés dns à la fin de la ligne static …, le firewall active la fonction DNS doctoring ou ré-écriture DNS à la volée. C’est à dire qu’il modifie les réponses DNS à la volée en fonction des NATs sur lesquels sont positionnées le mot clés dns (enfin les requêtes qui le traverse.).