• <fieldset id="8imwq"><menu id="8imwq"></menu></fieldset>
  • <bdo id="8imwq"><input id="8imwq"></input></bdo>
    最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
    問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
    當前位置: 首頁 - 科技 - 知識百科 - 正文

    PIX&amp;ASA的NAT與STATIC

    來源:懂視網 責編:小采 時間:2020-11-09 08:13:37
    文檔

    PIX&ASA的NAT與STATIC

    PIX&ASA的NAT與STATIC:老胳膊整理的以下關于 PIXASA的NAT與STATIC 命令總和: 動態轉換---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 將10.x網段轉換為192.
    推薦度:
    導讀PIX&ASA的NAT與STATIC:老胳膊整理的以下關于 PIXASA的NAT與STATIC 命令總和: 動態轉換---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 將10.x網段轉換為192.

    老胳膊整理的以下關于 PIXASA的NAT與STATIC 命令總和: 動態轉換---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 將10.x網段轉換為192.168.0.20-254這個ip池 不轉換地址: (config)

    老胳膊整理的以下關于PIX&ASA的NAT與STATIC命令總和:

    動態轉換---NAT:
    #nat (inside) 1 10.0.0.0 255.255.255.0
    #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0
    將10.x網段轉換為192.168.0.20-254這個ip池


    不轉換地址:
    (config)#access-list nonat permit ip host 10.1.1.1 any
    (config)#nat (inside) 0 access-list nonat


    端口轉換---PAT:
    1個ip可以做65535-1024個PAT(理論值)


    端口復用:
    #nat (inside) 1 10.0.0.0 255.255.0.0
    #global (outside) 1 192.168.0.3 netmask 255.255.255.255
    將10.x網段轉換為192.168.0.3一個ip對應不同的端口。


    使用outside interface地址:
    #nat (inside) 1 10.0.0.0 255.255.0.0
    #global (outside) 1 interface


    端口映射:
    #static (i,o) tcp 20.1.1.100 23 10.1.1.100 23
    將inside的10.1.1.100的23號端口映射到20.1.1.100的23號端口上
    可用static做DOS防御,TCP和UPD都有最大連接數,UDP沒有半開鏈接數,如:
    static (inside,outside) 202.100.1.101 10.1.1.1 tcp 100 1000
    最大全開鏈接 最大半開鏈接


    static nat
    基于不同的目的轉換為不同的地址(生成永久的xlate表項)
    access-list nat-to-202 per ip host 10.1.1.1 202.100.1.0
    access-list nat-to-2 per ip host 10.1.1.1 2.2.2.0
    static (i,o) 202.100.1.202 access-list nat-to-202
    static (i,o) 202.100.1.2 access-list nat-to-2


    static pat
    基于特定的流量,把內部的特定主機的特定端口,轉換為外部的特定主機的特定端口(生成永久的xlate表項)
    access-list nat-to-202 per tcp host 10.1.1.1 eq telnet 202.100.1.0 255.255.255.0
    access-list nat-to-2 per tcp host 10.1.1.1 eq telnet 2.2.2.0 255.255.255.0
    static (i,o) tcp 202.100.1.101 2323 access-list nat-to-202
    static (i,o) tcp interface 23 access-list nat-to-2

    Policy nat
    access-list nat-to-202 per ip host 10.1.1.1 host 202.100.1.1
    access-lsit nat-to-2 per ip host 10.1.1.1 host 2.2.2.2
    nat (inside) 1 access-list nat-to-202
    glob (outside) 1 202.100.1.202
    nat (inside) 2 access-list nat-to-2
    glob (outside) 2 202.100.1.2


    access-list nat-to-3032 per tcp host 10.1.1.1 host 202.100.1.1 eq 3032
    access-list nat-to-23 per tcp host 10.1.1.1 host 202.100.1.1 eq 23
    nat (inside) 1 access-list nat-to-3032
    glob (outside) 1 202.100.1.32
    nat (inside) 2 access-list nat-to-23
    glob (outside) 2 202.100.1.23


    bypass nat

    nat (inside) 0 10.1.1.0 255.255.255.0
    0表示不轉換

    NAT檢查順序
    1. nat+acl
    2. static
    3. policy nat
    4. nat+address
    5. 地址池用完,使用pat(glob+地址)

    相同網段必須在pix的outside端口啟用ARP代理功能
    sysopt noproxyarp outside //在outside端口關閉ARP代理,一定不能使用。。

    clear local-host //清除xlate、連接表項

    sh xlate 查看IP對應關系,存活周期3小時,更改表項需清除xlate
    更改任何NAT選項,需要執行clear xlate(清除動態xlate表項)


    sh connect 檢查連接項,可看到所有活躍鏈接
    show local-host

    老胳膊BLOG

    聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

    文檔

    PIX&ASA的NAT與STATIC

    PIX&ASA的NAT與STATIC:老胳膊整理的以下關于 PIXASA的NAT與STATIC 命令總和: 動態轉換---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 將10.x網段轉換為192.
    推薦度:
    標簽: 整理 胳膊 amp
    • 熱門焦點

    最新推薦

    猜你喜歡

    熱門推薦

    專題
    Top
    主站蜘蛛池模板: 精品一久久香蕉国产线看播放| 亚洲午夜福利精品久久| 国产女人18毛片水真多18精品| 精品国产乱码一区二区三区| 久久精品国产精品亚洲下载 | 久久亚洲精品中文字幕| 老司机午夜网站国内精品久久久久久久久| 精品一区二区久久| 国产成人精品福利网站在线| 日产精品一线二线三线芒果| 亚洲乱码精品久久久久..| 久久久久久无码国产精品中文字幕 | 99在线精品一区二区三区| 一本色道久久88精品综合 | 国产福利91精品一区二区| 久久婷婷国产综合精品| 亚洲热线99精品视频| 男女男精品视频网站在线观看| 国产精品99久久久久久www| 欧美激情精品久久久久| 精品国产福利第一区二区三区| 2020国产精品永久在线| 国产精品视频第一区二区三区| 日韩精品内射视频免费观看| 久久亚洲精品国产精品| 久久ww精品w免费人成| 久久久精品2019免费观看| 久久亚洲精品中文字幕| 精品久久久久久无码中文字幕一区| 久久狠狠高潮亚洲精品| 久久棈精品久久久久久噜噜| 嫖妓丰满肥熟妇在线精品| 久久国产精品无码HDAV| 精品黑人一区二区三区| 国产精品多p对白交换绿帽| 99国产精品久久| 久久精品国产秦先生| 免费精品99久久国产综合精品 | 国产欧美日韩精品a在线观看| 国产精品福利自产拍在线观看| 国产成人精品手机在线观看|