国产99久久精品_欧美日本韩国一区二区_激情小说综合网_欧美一级二级视频_午夜av电影_日本久久精品视频

最新文章專(zhuān)題視頻專(zhuān)題問(wèn)答1問(wèn)答10問(wèn)答100問(wèn)答1000問(wèn)答2000關(guān)鍵字專(zhuān)題1關(guān)鍵字專(zhuān)題50關(guān)鍵字專(zhuān)題500關(guān)鍵字專(zhuān)題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關(guān)鍵字專(zhuān)題關(guān)鍵字專(zhuān)題tag2tag3文章專(zhuān)題文章專(zhuān)題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專(zhuān)題3
問(wèn)答文章1 問(wèn)答文章501 問(wèn)答文章1001 問(wèn)答文章1501 問(wèn)答文章2001 問(wèn)答文章2501 問(wèn)答文章3001 問(wèn)答文章3501 問(wèn)答文章4001 問(wèn)答文章4501 問(wèn)答文章5001 問(wèn)答文章5501 問(wèn)答文章6001 問(wèn)答文章6501 問(wèn)答文章7001 問(wèn)答文章7501 問(wèn)答文章8001 問(wèn)答文章8501 問(wèn)答文章9001 問(wèn)答文章9501
當(dāng)前位置: 首頁(yè) - 科技 - 知識(shí)百科 - 正文

PIX&ASA的NAT與STATIC

來(lái)源:懂視網(wǎng) 責(zé)編:小采 時(shí)間:2020-11-09 08:13:37
文檔

PIX&ASA的NAT與STATIC

PIX&ASA的NAT與STATIC:老胳膊整理的以下關(guān)于 PIXASA的NAT與STATIC 命令總和: 動(dòng)態(tài)轉(zhuǎn)換---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 將10.x網(wǎng)段轉(zhuǎn)換為192.
推薦度:
導(dǎo)讀PIX&ASA的NAT與STATIC:老胳膊整理的以下關(guān)于 PIXASA的NAT與STATIC 命令總和: 動(dòng)態(tài)轉(zhuǎn)換---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 將10.x網(wǎng)段轉(zhuǎn)換為192.

老胳膊整理的以下關(guān)于 PIXASA的NAT與STATIC 命令總和: 動(dòng)態(tài)轉(zhuǎn)換---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 將10.x網(wǎng)段轉(zhuǎn)換為192.168.0.20-254這個(gè)ip池 不轉(zhuǎn)換地址: (config)

老胳膊整理的以下關(guān)于PIX&ASA的NAT與STATIC命令總和:

動(dòng)態(tài)轉(zhuǎn)換---NAT:
#nat (inside) 1 10.0.0.0 255.255.255.0
#global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0
將10.x網(wǎng)段轉(zhuǎn)換為192.168.0.20-254這個(gè)ip池


不轉(zhuǎn)換地址:
(config)#access-list nonat permit ip host 10.1.1.1 any
(config)#nat (inside) 0 access-list nonat


端口轉(zhuǎn)換---PAT:
1個(gè)ip可以做65535-1024個(gè)PAT(理論值)


端口復(fù)用:
#nat (inside) 1 10.0.0.0 255.255.0.0
#global (outside) 1 192.168.0.3 netmask 255.255.255.255
將10.x網(wǎng)段轉(zhuǎn)換為192.168.0.3一個(gè)ip對(duì)應(yīng)不同的端口。


使用outside interface地址:
#nat (inside) 1 10.0.0.0 255.255.0.0
#global (outside) 1 interface


端口映射:
#static (i,o) tcp 20.1.1.100 23 10.1.1.100 23
將inside的10.1.1.100的23號(hào)端口映射到20.1.1.100的23號(hào)端口上
可用static做DOS防御,TCP和UPD都有最大連接數(shù),UDP沒(méi)有半開(kāi)鏈接數(shù),如:
static (inside,outside) 202.100.1.101 10.1.1.1 tcp 100 1000
最大全開(kāi)鏈接 最大半開(kāi)鏈接


static nat
基于不同的目的轉(zhuǎn)換為不同的地址(生成永久的xlate表項(xiàng))
access-list nat-to-202 per ip host 10.1.1.1 202.100.1.0
access-list nat-to-2 per ip host 10.1.1.1 2.2.2.0
static (i,o) 202.100.1.202 access-list nat-to-202
static (i,o) 202.100.1.2 access-list nat-to-2


static pat
基于特定的流量,把內(nèi)部的特定主機(jī)的特定端口,轉(zhuǎn)換為外部的特定主機(jī)的特定端口(生成永久的xlate表項(xiàng))
access-list nat-to-202 per tcp host 10.1.1.1 eq telnet 202.100.1.0 255.255.255.0
access-list nat-to-2 per tcp host 10.1.1.1 eq telnet 2.2.2.0 255.255.255.0
static (i,o) tcp 202.100.1.101 2323 access-list nat-to-202
static (i,o) tcp interface 23 access-list nat-to-2

Policy nat
access-list nat-to-202 per ip host 10.1.1.1 host 202.100.1.1
access-lsit nat-to-2 per ip host 10.1.1.1 host 2.2.2.2
nat (inside) 1 access-list nat-to-202
glob (outside) 1 202.100.1.202
nat (inside) 2 access-list nat-to-2
glob (outside) 2 202.100.1.2


access-list nat-to-3032 per tcp host 10.1.1.1 host 202.100.1.1 eq 3032
access-list nat-to-23 per tcp host 10.1.1.1 host 202.100.1.1 eq 23
nat (inside) 1 access-list nat-to-3032
glob (outside) 1 202.100.1.32
nat (inside) 2 access-list nat-to-23
glob (outside) 2 202.100.1.23


bypass nat

nat (inside) 0 10.1.1.0 255.255.255.0
0表示不轉(zhuǎn)換

NAT檢查順序
1. nat+acl
2. static
3. policy nat
4. nat+address
5. 地址池用完,使用pat(glob+地址)

相同網(wǎng)段必須在pix的outside端口啟用ARP代理功能
sysopt noproxyarp outside //在outside端口關(guān)閉ARP代理,一定不能使用。。

clear local-host //清除xlate、連接表項(xiàng)

sh xlate 查看IP對(duì)應(yīng)關(guān)系,存活周期3小時(shí),更改表項(xiàng)需清除xlate
更改任何NAT選項(xiàng),需要執(zhí)行clear xlate(清除動(dòng)態(tài)xlate表項(xiàng))


sh connect 檢查連接項(xiàng),可看到所有活躍鏈接
show local-host

老胳膊BLOG

聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文檔

PIX&ASA的NAT與STATIC

PIX&ASA的NAT與STATIC:老胳膊整理的以下關(guān)于 PIXASA的NAT與STATIC 命令總和: 動(dòng)態(tài)轉(zhuǎn)換---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 將10.x網(wǎng)段轉(zhuǎn)換為192.
推薦度:
標(biāo)簽: 整理 胳膊 amp
  • 熱門(mén)焦點(diǎn)

最新推薦

猜你喜歡

熱門(mén)推薦

專(zhuān)題
Top
主站蜘蛛池模板: 影音先锋亚洲资源 | 国内精品久久久久久久aa护士 | 国产成人久久一区二区三区 | 120秒免费试看 | 亚洲国产精品久久久久久 | 亚洲图片国产日韩欧美 | 精品国产一区二区在线观看 | 国产精品免费视频播放 | 91综合网| 精品久久久久久久中文字幕 | 一区二区三区四区日韩 | 久久精品国产三级不卡 | 国产91精品黄网在线观看 | 91精品导航 | 国产精品亚洲精品日韩动图 | 综合亚洲一区二区三区 | 五月天色综合 | 欧美综合在线视频 | 国产高清精品久久久久久久 | 伊人久久精品久久亚洲一区 | 免费精品国产 | 国产伦精品一区二区三区在线观看 | 欧美成人猛男性色生活 | 亚洲免费网站观看视频 | 亚洲精品日韩中文字幕久久久 | 日韩精品123 | 日韩电影在线 | 国产成人亚洲精品影院 | 久久久国产成人精品 | 黄色一级视频免费 | 国产精品一区二区午夜嘿嘿嘿小说 | 自拍自偷 | 91香蕉福利一区二区三区 | 欧美αv日韩αv另类综合 | 亚洲欧美日韩中另类在线 | 国产精品视屏 | 中文在线第一页 | 日韩中文字幕a | 亚洲欧美日韩中文无线码 | 国产高清视频免费在线观看 | 91欧美亚洲 |