国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

使用關于Cisco安全PIX防火墻的NAT和PAT 語句
2006-04-12   網絡

前言

本文在CiscoSecure PIX 防火墻提供基本的NAT 和PAT配置示例。提供簡化的網絡圖表 。 對于詳細信息,參考您的PIX軟件版本的PIX文檔。

前提

本文的讀者應該是熟知 關于Cisco安全PIX防火墻。

使用的組件

本文的信息根據以下的軟件及硬件版本。

  • Cisco安全PIX防火墻軟件版本5.3.1 。

本文提供的信息在特定實驗室環 境里從設備被創建了。用于本文的所有設備開始了以一個缺 ?。J)配置。如果在一個真實網絡工作,保證您使用它 以前了解所有命令的潛在影響。

使用NAT 0的多個NAT語句

網絡圖

在本例中, ISP提供網絡管理器以地址范圍從199.199.199.1到199.199.199.63 。網絡管理器在互聯網路由器決定分配199.199.199.1到內部 接口和199.199.199.2到PIX的外部接口。

網絡管理員已經安排C類地址分配到他的網絡, 200.200.200.0/24,并且有一些工作站使用這些地址訪問互聯網。 因為他們已經有有效地址,這些工作站不會要求任何地址轉 換。然而,新工作站在10.0.0.0/8網絡分配地址并且他們將 需要被轉換(因為10.X.X.X是其中一個未路由的地址空間每 RFC 1918 。

適 應此網絡設計,網絡管理員在PIX配置必須使用二個NAT語句和一個 全局池,如下:
global (outside) 1 199.199.199.3-199.199.199.62 netmask 255.255.255.192
nat (inside) 0 200.200.200.0 255.255.255.0 0 0
nat (inside) 1 10.0.0.0 255.0.0.0 0 0

此配置不會轉換任 何出局流量的源地址從200.200.200.0/24網絡。它在 10.0.0.0/8網絡將轉換源地址成一個地址從范圍199.199.199.3 - 199.199.199.62。

[page]

多個全局地址池

網絡圖

在本例中, 網絡管理器有在互聯網注冊IP 地址的二個范圍,并且必須轉換所 有內部地址,在10.0.0.0/8范圍,成注冊的地址。網絡管 理器必須使用IP地址的范圍是199.199.199.1 至199.199.199.62和 150.150.150.1至150.150.150.254。 網絡管理器可能執行此 與:
global (outside) 1 199.199.199.3-199.199.199.62 netmask 255.255.255.192
global (outside) 1 150.150.150.1-150.150.150.254 netmask 255.255.255.0
nat (inside) 1 0.0.0.0 0.0.0.0 0 0

注意我們在我們的NAT語句使用 一個通配符尋址機制。此語句告訴PIX轉換所有內部源地址當 出去對互聯網時。如果需要地址在此命令可以是更加特定的 。

混合的 NAT和PAT全局語句

網絡圖

在本例中, ISP再提供網絡管理器以地址范圍從 199.199.199.1 - 199.199.199.63為他的公司的使用。網絡 管理器在互聯網路由器在他的PIX決定為內部接口使用 199.199.199.1和199.199.199.2 為外部接口。如此,我們 留下與199.199.199.3 - 199.199.199.62給使用為我們的NAT池。 然而,網絡管理器知道,隨時,他也許有超過60 個人設法 出去PIX,因此他決定采取199.199.199.62 和做它PAT地址以便多 個用戶能同時共享一個地址。

global (outside) 1 199.199.199.3-199.199.199.61 netmask 255.255.255.192
global (outside) 1 199.199.199.62 netmask 255.255.255.192
nat (inside) 1 0.0.0.0 0.0.0.0 0 0

這些命 令指示PIX轉換源地址到199.199.199.3 - 199.199.199.61為了前59 個內部用戶能橫跨PIX通過。在這些地址用盡之后,PIX 然 后將轉換所有隨后的源地址到199.199.199.62 直到其中一個地址 在NAT池任意成為。

注意: 我們在我們的NAT 語句使用一個通配符尋址機 制。此語句告訴PIX轉換所有內部源地址當出去對互聯網時。 如果需要地址在此命令可以是更加特定的。

多項NAT語句帶有 Nat 0 access-list

網絡圖

在本例中, ISP再提供網絡管理器以地址范圍從 199.199.199.1 - 199.199.199.63。網絡管理器在互聯網路 由器決定分配199.199.199.1到內部接口和199.199.199.2到PIX的外 部接口。

然而,在此方案我們安置了 另一個專用LAN分段我們的互聯網路由器。當主機在這兩個網 絡彼此時,談網絡管理器寧可不浪費地址從他的全局池。網 絡管理器仍然需要轉換源地址為所有他的內部用戶(10.0.0.0/8) 當 出去對互聯網時。
access-list 101 permit ip 10.0.0.0 255.0.0.0 192.168.1.0 255.255.255.0
global (outside) 1 199.199.199.3-199.199.199.62 netmask 255.255.255.192
nat (inside) 0 access-list 101
nat (inside) 1 10.0.0.0 255.0.0.0 0 0

此配置不會轉換那 些地址帶有源地址為10.0.0.0/8和目的地地址為192.168.1.0/24。 它將轉換源地址從所有數據流初始化從10.0.0.0/8 網絡內 和注定為任何地方除192.168.1.0/24之外到一個地址從范圍 199.199.199.3 - 199.199.199.62。

如果有write terminal命令的輸出 從您的Cisco設備,您能使用 <-- javascript -->Output Interpreter 顯示潛在問題和修正。使用 <-- javascript -->Output Interpreter ,您必須是一個 注冊的用戶,登錄,并且安排 Javascript 被啟用。

熱詞搜索:

上一篇:思科IP MPLS VPN
下一篇:cisco各種交換機的鏡像配置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美图区在线视频| 日本亚洲视频在线| 日韩情涩欧美日韩视频| 国产喷白浆一区二区三区| 亚洲国产毛片aaaaa无费看 | 国产精品一区二区视频| 国产一区999| 91小视频在线观看| 久久久久久久久久久黄色| 日本在线播放一区二区三区| 欧美亚洲综合色| 国产精品另类一区| 国产精品一二二区| 久久网这里都是精品| 九九久久精品视频| 欧美v日韩v国产v| 久久se精品一区精品二区| 9191久久久久久久久久久| 亚洲激情自拍偷拍| 一本一道久久a久久精品综合蜜臀| 国产精品色在线观看| 成人va在线观看| 国产日韩精品一区二区浪潮av| 美日韩黄色大片| 精品国产乱码久久久久久1区2区| 日本一区中文字幕 | 亚洲国产精品成人综合| 大胆亚洲人体视频| 日本一区二区免费在线观看视频| 国产福利一区二区三区视频 | 久久精品国产免费| 欧美sm美女调教| 精品亚洲欧美一区| 2023国产一二三区日本精品2022| 韩国v欧美v日本v亚洲v| 国产清纯在线一区二区www| 成人国产亚洲欧美成人综合网 | 91一区二区三区在线观看| 亚洲欧美电影一区二区| 欧美日韩一级片网站| 亚洲五码中文字幕| 91精品国产一区二区三区蜜臀| 日本亚洲视频在线| 精品av久久707| 97se亚洲国产综合自在线不卡| 亚洲午夜久久久久久久久电影网| 91精品国产麻豆| 国产在线不卡一区| 亚洲精品国产品国语在线app| 欧美日韩一二三| 国产福利一区二区| 亚洲丰满少妇videoshd| 亚洲精品一区二区三区香蕉| 99麻豆久久久国产精品免费| 日韩不卡免费视频| 欧美极品另类videosde| 欧美日韩一级大片网址| 国产福利一区在线观看| 婷婷成人激情在线网| 久久这里只有精品6| 欧美性xxxxx极品少妇| 精品一区二区三区不卡| 亚洲自拍欧美精品| 26uuu成人网一区二区三区| 成人动漫一区二区| 美女视频黄久久| 一级女性全黄久久生活片免费| 久久久电影一区二区三区| 欧美综合一区二区三区| 豆国产96在线|亚洲| 青青草97国产精品免费观看无弹窗版| 国产精品美女久久福利网站| 在线不卡免费欧美| 91香蕉国产在线观看软件| 国产精品123| 精品一区二区久久久| 亚洲在线一区二区三区| 中文字幕一区二区三区av| 精品久久久久久亚洲综合网 | 亚洲成人免费视| 亚洲精品视频观看| 中文字幕在线观看不卡| 久久久www免费人成精品| 欧美精品乱码久久久久久按摩| 91精品办公室少妇高潮对白| 成人18视频日本| 国产成人免费视频网站 | 精品国产凹凸成av人导航| 91精品欧美福利在线观看| 欧美在线视频全部完| 色先锋aa成人| 在线观看av一区| 欧日韩精品视频| 欧美人牲a欧美精品| 欧美三级电影网站| 欧美性猛片aaaaaaa做受| 91黄色激情网站| 欧美系列亚洲系列| 欧美午夜片在线看| 欧美综合亚洲图片综合区| 欧美三级蜜桃2在线观看| 91九色02白丝porn| 欧美日韩极品在线观看一区| 91精品国产麻豆国产自产在线| 欧美日韩成人一区| 3d成人h动漫网站入口| 日韩欧美国产综合在线一区二区三区| 制服丝袜在线91| 26uuu国产电影一区二区| 中文字幕av一区二区三区免费看| 中文字幕一区二区三区在线不卡| 亚洲欧洲av在线| 婷婷六月综合网| 国产中文字幕一区| 99久久伊人精品| 欧美色精品在线视频| 日韩情涩欧美日韩视频| 久久精品日产第一区二区三区高清版 | 在线观看www91| 欧美tickling挠脚心丨vk| 亚洲国产精品精华液ab| 亚洲一二三专区| 久久精品免费观看| 丁香天五香天堂综合| 欧美性猛交一区二区三区精品| 欧美成人猛片aaaaaaa| 中文字幕欧美区| 亚洲午夜精品一区二区三区他趣| 老司机一区二区| 91免费小视频| 欧美一级欧美三级| 国产三级欧美三级| 亚洲成年人网站在线观看| 韩国一区二区三区| 欧洲一区在线电影| 国产午夜亚洲精品不卡| 亚洲国产精品一区二区尤物区| 国产一区91精品张津瑜| 欧美在线免费视屏| 久久久精品综合| 日精品一区二区| 一本大道久久精品懂色aⅴ| 日韩女优av电影| 亚洲不卡av一区二区三区| 国产成人精品一区二区三区四区| 欧美一区二区视频在线观看2022 | 欧美日韩一区二区三区四区五区| 国产日韩欧美一区二区三区综合| 日韩黄色一级片| 日本高清成人免费播放| 欧美激情一区三区| 久久国产欧美日韩精品| 91精品欧美综合在线观看最新| 综合网在线视频| 成人一区二区三区视频在线观看 | 国产一区二区三区在线观看精品 | 91在线视频网址| 中文字幕精品一区二区三区精品| 青青草国产精品97视觉盛宴| 欧美日韩午夜在线视频| 亚洲欧美另类在线| 99久久精品99国产精品| 国产精品无遮挡| 成人免费视频视频在线观看免费 | 精品一区中文字幕| 欧美精品在线视频| 亚洲一区二区高清| 欧美性淫爽ww久久久久无| 中文字幕人成不卡一区| 99亚偷拍自图区亚洲| 18涩涩午夜精品.www| 成人av动漫在线| 国产精品成人网| 91女厕偷拍女厕偷拍高清| 亚洲三级电影网站| 色欧美88888久久久久久影院| 综合久久一区二区三区| av电影在线观看一区| 亚洲色欲色欲www| 色www精品视频在线观看| 亚洲小少妇裸体bbw| 欧美午夜一区二区三区| 日本午夜精品视频在线观看| 欧美成人伊人久久综合网| 国产一区二区三区黄视频| 国产欧美日韩在线看| av在线综合网| 亚洲一区二区三区中文字幕在线| 欧美人牲a欧美精品| 麻豆91精品91久久久的内涵| 久久久99精品免费观看| 成人黄色小视频| 夜夜嗨av一区二区三区| 欧美高清视频不卡网| 蜜桃精品视频在线| 国产午夜亚洲精品理论片色戒| 色88888久久久久久影院按摩| 日日摸夜夜添夜夜添亚洲女人| 久久精品夜色噜噜亚洲aⅴ| 色婷婷综合久久久|