• <fieldset id="8imwq"><menu id="8imwq"></menu></fieldset>
  • <bdo id="8imwq"><input id="8imwq"></input></bdo>
    最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
    問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
    當前位置: 首頁 - 科技 - 知識百科 - 正文

    PIX&amp;ASA的NAT與STATIC

    來源:懂視網 責編:小采 時間:2020-11-09 08:13:37
    文檔

    PIX&ASA的NAT與STATIC

    PIX&ASA的NAT與STATIC:老胳膊整理的以下關于 PIXASA的NAT與STATIC 命令總和: 動態轉換---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 將10.x網段轉換為192.
    推薦度:
    導讀PIX&ASA的NAT與STATIC:老胳膊整理的以下關于 PIXASA的NAT與STATIC 命令總和: 動態轉換---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 將10.x網段轉換為192.

    老胳膊整理的以下關于 PIXASA的NAT與STATIC 命令總和: 動態轉換---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 將10.x網段轉換為192.168.0.20-254這個ip池 不轉換地址: (config)

    老胳膊整理的以下關于PIX&ASA的NAT與STATIC命令總和:

    動態轉換---NAT:
    #nat (inside) 1 10.0.0.0 255.255.255.0
    #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0
    將10.x網段轉換為192.168.0.20-254這個ip池


    不轉換地址:
    (config)#access-list nonat permit ip host 10.1.1.1 any
    (config)#nat (inside) 0 access-list nonat


    端口轉換---PAT:
    1個ip可以做65535-1024個PAT(理論值)


    端口復用:
    #nat (inside) 1 10.0.0.0 255.255.0.0
    #global (outside) 1 192.168.0.3 netmask 255.255.255.255
    將10.x網段轉換為192.168.0.3一個ip對應不同的端口。


    使用outside interface地址:
    #nat (inside) 1 10.0.0.0 255.255.0.0
    #global (outside) 1 interface


    端口映射:
    #static (i,o) tcp 20.1.1.100 23 10.1.1.100 23
    將inside的10.1.1.100的23號端口映射到20.1.1.100的23號端口上
    可用static做DOS防御,TCP和UPD都有最大連接數,UDP沒有半開鏈接數,如:
    static (inside,outside) 202.100.1.101 10.1.1.1 tcp 100 1000
    最大全開鏈接 最大半開鏈接


    static nat
    基于不同的目的轉換為不同的地址(生成永久的xlate表項)
    access-list nat-to-202 per ip host 10.1.1.1 202.100.1.0
    access-list nat-to-2 per ip host 10.1.1.1 2.2.2.0
    static (i,o) 202.100.1.202 access-list nat-to-202
    static (i,o) 202.100.1.2 access-list nat-to-2


    static pat
    基于特定的流量,把內部的特定主機的特定端口,轉換為外部的特定主機的特定端口(生成永久的xlate表項)
    access-list nat-to-202 per tcp host 10.1.1.1 eq telnet 202.100.1.0 255.255.255.0
    access-list nat-to-2 per tcp host 10.1.1.1 eq telnet 2.2.2.0 255.255.255.0
    static (i,o) tcp 202.100.1.101 2323 access-list nat-to-202
    static (i,o) tcp interface 23 access-list nat-to-2

    Policy nat
    access-list nat-to-202 per ip host 10.1.1.1 host 202.100.1.1
    access-lsit nat-to-2 per ip host 10.1.1.1 host 2.2.2.2
    nat (inside) 1 access-list nat-to-202
    glob (outside) 1 202.100.1.202
    nat (inside) 2 access-list nat-to-2
    glob (outside) 2 202.100.1.2


    access-list nat-to-3032 per tcp host 10.1.1.1 host 202.100.1.1 eq 3032
    access-list nat-to-23 per tcp host 10.1.1.1 host 202.100.1.1 eq 23
    nat (inside) 1 access-list nat-to-3032
    glob (outside) 1 202.100.1.32
    nat (inside) 2 access-list nat-to-23
    glob (outside) 2 202.100.1.23


    bypass nat

    nat (inside) 0 10.1.1.0 255.255.255.0
    0表示不轉換

    NAT檢查順序
    1. nat+acl
    2. static
    3. policy nat
    4. nat+address
    5. 地址池用完,使用pat(glob+地址)

    相同網段必須在pix的outside端口啟用ARP代理功能
    sysopt noproxyarp outside //在outside端口關閉ARP代理,一定不能使用。。

    clear local-host //清除xlate、連接表項

    sh xlate 查看IP對應關系,存活周期3小時,更改表項需清除xlate
    更改任何NAT選項,需要執行clear xlate(清除動態xlate表項)


    sh connect 檢查連接項,可看到所有活躍鏈接
    show local-host

    老胳膊BLOG

    聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

    文檔

    PIX&ASA的NAT與STATIC

    PIX&ASA的NAT與STATIC:老胳膊整理的以下關于 PIXASA的NAT與STATIC 命令總和: 動態轉換---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 將10.x網段轉換為192.
    推薦度:
    標簽: 整理 胳膊 amp
    • 熱門焦點

    最新推薦

    猜你喜歡

    熱門推薦

    專題
    Top
    主站蜘蛛池模板: 国产欧美日韩精品a在线观看 | 国产成人综合久久精品尤物| 第一福利永久视频精品| 成人伊人精品色XXXX视频| 久久丫精品国产亚洲av| 成人午夜视频精品一区| 免费视频精品一区二区三区| jizz国产精品| 免费人欧美日韩在线精品| 亚洲精品乱码久久久久久蜜桃| 亚洲国产精品无码专区在线观看| 久久久久久国产精品无码超碰| 国产精品一区二区久久精品| 精品国产国产综合精品| 亚洲国产精品无码久久一线| 国产成人精品男人的天堂538| 国产成人精品在线观看| 一本久久a久久精品综合香蕉| 国产精品无圣光一区二区| 香蕉久久夜色精品国产小说| 久久久久久无码国产精品中文字幕 | 久久久WWW免费人成精品| 国产精品无码无片在线观看| 国产精品麻豆入口| 国产精品无码A∨精品影院| 99精品国产一区二区| 精品无码无人网站免费视频| 青青草国产精品| 久久夜色精品国产噜噜麻豆 | 亚洲精品无码久久毛片| 久久国产精品久久| 亚洲AV无码国产精品色午友在线 | 精品国精品国产自在久国产应用| 精品无码国产自产拍在线观看蜜 | 国产成人精品在线观看| 91精品啪在线观看国产| 中文字幕精品亚洲无线码一区| 99热成人精品国产免男男| 97久久超碰国产精品2021| 中日韩产精品1卡二卡三卡| 国产日韩精品无码区免费专区国产|