国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

使用關于Cisco安全PIX防火墻的NAT和PAT 語句
2006-04-12   網絡

前言

本文在CiscoSecure PIX 防火墻提供基本的NAT 和PAT配置示例。提供簡化的網絡圖表 。 對于詳細信息,參考您的PIX軟件版本的PIX文檔。

前提

本文的讀者應該是熟知 關于Cisco安全PIX防火墻。

使用的組件

本文的信息根據以下的軟件及硬件版本。

  • Cisco安全PIX防火墻軟件版本5.3.1 。

本文提供的信息在特定實驗室環 境里從設備被創建了。用于本文的所有設備開始了以一個缺 省(默認)配置。如果在一個真實網絡工作,保證您使用它 以前了解所有命令的潛在影響。

使用NAT 0的多個NAT語句

網絡圖

在本例中, ISP提供網絡管理器以地址范圍從199.199.199.1到199.199.199.63 。網絡管理器在互聯網路由器決定分配199.199.199.1到內部 接口和199.199.199.2到PIX的外部接口。

網絡管理員已經安排C類地址分配到他的網絡, 200.200.200.0/24,并且有一些工作站使用這些地址訪問互聯網。 因為他們已經有有效地址,這些工作站不會要求任何地址轉 換。然而,新工作站在10.0.0.0/8網絡分配地址并且他們將 需要被轉換(因為10.X.X.X是其中一個未路由的地址空間每 RFC 1918

適 應此網絡設計,網絡管理員在PIX配置必須使用二個NAT語句和一個 全局池,如下:
global (outside) 1 199.199.199.3-199.199.199.62 netmask 255.255.255.192
nat (inside) 0 200.200.200.0 255.255.255.0 0 0
nat (inside) 1 10.0.0.0 255.0.0.0 0 0

此配置不會轉換任 何出局流量的源地址從200.200.200.0/24網絡。它在 10.0.0.0/8網絡將轉換源地址成一個地址從范圍199.199.199.3 - 199.199.199.62。

[page]

多個全局地址池

網絡圖

在本例中, 網絡管理器有在互聯網注冊IP 地址的二個范圍,并且必須轉換所 有內部地址,在10.0.0.0/8范圍,成注冊的地址。網絡管 理器必須使用IP地址的范圍是199.199.199.1 至199.199.199.62和 150.150.150.1至150.150.150.254。 網絡管理器可能執行此 與:
global (outside) 1 199.199.199.3-199.199.199.62 netmask 255.255.255.192
global (outside) 1 150.150.150.1-150.150.150.254 netmask 255.255.255.0
nat (inside) 1 0.0.0.0 0.0.0.0 0 0

注意我們在我們的NAT語句使用 一個通配符尋址機制。此語句告訴PIX轉換所有內部源地址當 出去對互聯網時。如果需要地址在此命令可以是更加特定的 。

混合的 NAT和PAT全局語句

網絡圖

在本例中, ISP再提供網絡管理器以地址范圍從 199.199.199.1 - 199.199.199.63為他的公司的使用。網絡 管理器在互聯網路由器在他的PIX決定為內部接口使用 199.199.199.1和199.199.199.2 為外部接口。如此,我們 留下與199.199.199.3 - 199.199.199.62給使用為我們的NAT池。 然而,網絡管理器知道,隨時,他也許有超過60 個人設法 出去PIX,因此他決定采取199.199.199.62 和做它PAT地址以便多 個用戶能同時共享一個地址。

global (outside) 1 199.199.199.3-199.199.199.61 netmask 255.255.255.192
global (outside) 1 199.199.199.62 netmask 255.255.255.192
nat (inside) 1 0.0.0.0 0.0.0.0 0 0

這些命 令指示PIX轉換源地址到199.199.199.3 - 199.199.199.61為了前59 個內部用戶能橫跨PIX通過。在這些地址用盡之后,PIX 然 后將轉換所有隨后的源地址到199.199.199.62 直到其中一個地址 在NAT池任意成為。

注意: 我們在我們的NAT 語句使用一個通配符尋址機 制。此語句告訴PIX轉換所有內部源地址當出去對互聯網時。 如果需要地址在此命令可以是更加特定的。

多項NAT語句帶有 Nat 0 access-list

網絡圖

在本例中, ISP再提供網絡管理器以地址范圍從 199.199.199.1 - 199.199.199.63。網絡管理器在互聯網路 由器決定分配199.199.199.1到內部接口和199.199.199.2到PIX的外 部接口。

然而,在此方案我們安置了 另一個專用LAN分段我們的互聯網路由器。當主機在這兩個網 絡彼此時,談網絡管理器寧可不浪費地址從他的全局池。網 絡管理器仍然需要轉換源地址為所有他的內部用戶(10.0.0.0/8) 當 出去對互聯網時。
access-list 101 permit ip 10.0.0.0 255.0.0.0 192.168.1.0 255.255.255.0
global (outside) 1 199.199.199.3-199.199.199.62 netmask 255.255.255.192
nat (inside) 0 access-list 101
nat (inside) 1 10.0.0.0 255.0.0.0 0 0

此配置不會轉換那 些地址帶有源地址為10.0.0.0/8和目的地地址為192.168.1.0/24。 它將轉換源地址從所有數據流初始化從10.0.0.0/8 網絡內 和注定為任何地方除192.168.1.0/24之外到一個地址從范圍 199.199.199.3 - 199.199.199.62。

如果有write terminal命令的輸出 從您的Cisco設備,您能使用 <-- javascript -->Output Interpreter 顯示潛在問題和修正。使用 <-- javascript -->Output Interpreter ,您必須是一個 注冊的用戶,登錄,并且安排 Javascript 被啟用。

熱詞搜索:

上一篇:思科IP MPLS VPN
下一篇:cisco各種交換機的鏡像配置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
雨宫琴音一区二区在线| 亚洲精品免费网站| 欧美成人午夜免费视在线看片| 麻豆久久久9性大片| 欧美日韩精品一区二区| 狠狠久久亚洲欧美| 亚洲欧美在线aaa| 欧美激情综合色| 国产亚洲电影| 亚洲欧美日韩精品一区二区| 欧美丰满少妇xxxbbb| 国产在线视频欧美| 宅男精品视频| 欧美精品二区| 精品电影在线观看| 欧美一区二区三区免费大片| 欧美日韩在线播| 亚洲激情婷婷| 噜噜噜91成人网| 国内外成人免费视频 | 亚洲一区二区三区激情| 蘑菇福利视频一区播放| 国内一区二区三区| 久久久久五月天| 国产字幕视频一区二区| 小嫩嫩精品导航| 国产精品一区三区| 午夜日韩视频| 国内在线观看一区二区三区| 欧美在线二区| 国产亚洲成人一区| 久久精品一区二区三区不卡| 国产视频在线观看一区 | 黑人巨大精品欧美一区二区小视频 | 久久视频这里只有精品| 国产一区二区中文| 久久久精彩视频| 亚洲电影天堂av| 欧美激情精品久久久久久蜜臀 | 狠狠网亚洲精品| 久久免费国产| 99天天综合性| 国产精品一区在线观看你懂的| 香蕉精品999视频一区二区| 国产一区二区高清不卡| 久久在线免费| 一二三区精品| 国产婷婷色一区二区三区| 欧美一级大片在线免费观看| 国产综合18久久久久久| 欧美国产日韩二区| 亚洲欧美在线x视频| 激情久久影院| 欧美四级电影网站| 久久福利视频导航| 日韩视频在线一区| 国产日韩欧美日韩| 欧美精品v国产精品v日韩精品| 一区二区免费在线观看| 国产综合精品| 欧美日韩综合在线免费观看| 久久国产一二区| 夜夜嗨av一区二区三区网页| 国产精品―色哟哟| 你懂的成人av| 久久精品91久久香蕉加勒比 | 欧美日韩三区| 久久gogo国模裸体人体| 亚洲欧洲日产国产综合网| 国产精品美女主播在线观看纯欲| 久久精品视频免费观看| 99这里只有精品| 影音先锋在线一区| 国产欧美一区二区三区在线老狼| 美日韩免费视频| 香蕉久久一区二区不卡无毒影院 | 狠狠色噜噜狠狠狠狠色吗综合| 免费在线观看成人av| 欧美亚洲在线视频| 一区二区三区 在线观看视频| 国产真实乱子伦精品视频| 欧美日韩国产bt| 猫咪成人在线观看| 欧美影片第一页| 一区二区三区四区国产| 亚洲二区免费| 国内精品久久久久影院优| 国产精品成人免费视频| 免费久久99精品国产自| 欧美中文字幕视频| 亚洲主播在线观看| 日韩视频在线观看| 亚洲精品中文字幕女同| 在线成人欧美| 影音先锋久久资源网| 国产一区二区主播在线| 国产精品最新自拍| 国产精品你懂得| 欧美性大战久久久久| 欧美性视频网站| 欧美日韩一区二区三区在线视频| 狼狼综合久久久久综合网| 久久精品卡一| 久久亚洲图片| 久久综合中文| 欧美va天堂在线| 欧美极品影院| 欧美日韩三级| 国产精品久久久久久久午夜片| 欧美日韩国产综合在线| 欧美日韩亚洲91| 欧美日本乱大交xxxxx| 欧美激情亚洲精品| 欧美激情欧美狂野欧美精品| 欧美国产精品中文字幕| 欧美日韩1区2区3区| 欧美色区777第一页| 欧美日韩亚洲一区二区三区在线 | 国产精品尤物福利片在线观看| 国产精品xnxxcom| 国产精品久久久久久久app| 国产精品久久久久久一区二区三区| 欧美日韩麻豆| 国产精品久久综合| 红桃视频国产精品| 日韩一级精品视频在线观看| 亚洲图片欧美一区| 午夜精品久久久久久99热| 欧美伊人久久久久久午夜久久久久| 欧美一区二区三区四区高清 | 久久精品国产96久久久香蕉| 久久综合一区二区| 欧美理论大片| 国产精品有限公司| 在线观看欧美黄色| 一区二区日韩| 久久欧美肥婆一二区| 欧美精品18| 国产性做久久久久久| 欧美激情日韩| 国内精品久久久久久影视8| 亚洲人成人77777线观看| 亚洲自拍偷拍一区| 女人色偷偷aa久久天堂| 国产精品高清网站| 亚洲第一中文字幕| 亚洲欧美国产精品桃花| 免费观看在线综合| 国产日韩一区二区三区在线| 99精品欧美一区二区蜜桃免费| 欧美一区二区三区免费观看视频| 欧美国产日本| 黄网动漫久久久| 亚洲欧美第一页| 欧美电影专区| 一区国产精品| 欧美一激情一区二区三区| 欧美精品亚洲精品| 国产伊人精品| 国产一区999| 亚洲欧美视频一区| 欧美日韩亚洲一区二区三区四区| 精品动漫3d一区二区三区免费版 | 亚洲一二三级电影| 欧美成人精品高清在线播放| 国产欧美视频一区二区三区| 制服诱惑一区二区| 欧美日韩大片| 日韩视频中午一区| 欧美激情精品久久久久久大尺度| 精品av久久久久电影| 久久久青草婷婷精品综合日韩| 国产精品久久久久久久久婷婷 | 国产精品一区一区| 亚洲午夜电影网| 欧美日韩爆操| 一区二区三区国产在线| 欧美日韩免费网站| 99精品欧美一区| 欧美精品一区在线| 亚洲美女视频在线观看| 欧美日韩一本到| 99精品欧美一区二区三区综合在线| 久久这里有精品15一区二区三区 | 亚洲毛片一区| 欧美日韩另类一区| 亚洲午夜av| 国产精品日韩在线| 亚洲欧美视频一区| 国产午夜亚洲精品羞羞网站 | 黄色一区二区三区| 久久久噜噜噜久久| 在线日韩中文字幕| 欧美成va人片在线观看| 亚洲片区在线| 国产精品黄视频| 久久久久久网| 亚洲精品中文字幕在线观看| 欧美日韩人人澡狠狠躁视频| 亚洲免费视频一区二区|