国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

使用關于Cisco安全PIX防火墻的NAT和PAT 語句
2006-04-12   網絡

前言

本文在CiscoSecure PIX 防火墻提供基本的NAT 和PAT配置示例。提供簡化的網絡圖表 。 對于詳細信息,參考您的PIX軟件版本的PIX文檔。

前提

本文的讀者應該是熟知 關于Cisco安全PIX防火墻。

使用的組件

本文的信息根據以下的軟件及硬件版本。

  • Cisco安全PIX防火墻軟件版本5.3.1 。

本文提供的信息在特定實驗室環 境里從設備被創建了。用于本文的所有設備開始了以一個缺 ?。J)配置。如果在一個真實網絡工作,保證您使用它 以前了解所有命令的潛在影響。

使用NAT 0的多個NAT語句

網絡圖

在本例中, ISP提供網絡管理器以地址范圍從199.199.199.1到199.199.199.63 。網絡管理器在互聯網路由器決定分配199.199.199.1到內部 接口和199.199.199.2到PIX的外部接口。

網絡管理員已經安排C類地址分配到他的網絡, 200.200.200.0/24,并且有一些工作站使用這些地址訪問互聯網。 因為他們已經有有效地址,這些工作站不會要求任何地址轉 換。然而,新工作站在10.0.0.0/8網絡分配地址并且他們將 需要被轉換(因為10.X.X.X是其中一個未路由的地址空間每 RFC 1918 。

適 應此網絡設計,網絡管理員在PIX配置必須使用二個NAT語句和一個 全局池,如下:
global (outside) 1 199.199.199.3-199.199.199.62 netmask 255.255.255.192
nat (inside) 0 200.200.200.0 255.255.255.0 0 0
nat (inside) 1 10.0.0.0 255.0.0.0 0 0

此配置不會轉換任 何出局流量的源地址從200.200.200.0/24網絡。它在 10.0.0.0/8網絡將轉換源地址成一個地址從范圍199.199.199.3 - 199.199.199.62。

[page]

多個全局地址池

網絡圖

在本例中, 網絡管理器有在互聯網注冊IP 地址的二個范圍,并且必須轉換所 有內部地址,在10.0.0.0/8范圍,成注冊的地址。網絡管 理器必須使用IP地址的范圍是199.199.199.1 至199.199.199.62和 150.150.150.1至150.150.150.254。 網絡管理器可能執行此 與:
global (outside) 1 199.199.199.3-199.199.199.62 netmask 255.255.255.192
global (outside) 1 150.150.150.1-150.150.150.254 netmask 255.255.255.0
nat (inside) 1 0.0.0.0 0.0.0.0 0 0

注意我們在我們的NAT語句使用 一個通配符尋址機制。此語句告訴PIX轉換所有內部源地址當 出去對互聯網時。如果需要地址在此命令可以是更加特定的 。

混合的 NAT和PAT全局語句

網絡圖

在本例中, ISP再提供網絡管理器以地址范圍從 199.199.199.1 - 199.199.199.63為他的公司的使用。網絡 管理器在互聯網路由器在他的PIX決定為內部接口使用 199.199.199.1和199.199.199.2 為外部接口。如此,我們 留下與199.199.199.3 - 199.199.199.62給使用為我們的NAT池。 然而,網絡管理器知道,隨時,他也許有超過60 個人設法 出去PIX,因此他決定采取199.199.199.62 和做它PAT地址以便多 個用戶能同時共享一個地址。

global (outside) 1 199.199.199.3-199.199.199.61 netmask 255.255.255.192
global (outside) 1 199.199.199.62 netmask 255.255.255.192
nat (inside) 1 0.0.0.0 0.0.0.0 0 0

這些命 令指示PIX轉換源地址到199.199.199.3 - 199.199.199.61為了前59 個內部用戶能橫跨PIX通過。在這些地址用盡之后,PIX 然 后將轉換所有隨后的源地址到199.199.199.62 直到其中一個地址 在NAT池任意成為。

注意: 我們在我們的NAT 語句使用一個通配符尋址機 制。此語句告訴PIX轉換所有內部源地址當出去對互聯網時。 如果需要地址在此命令可以是更加特定的。

多項NAT語句帶有 Nat 0 access-list

網絡圖

在本例中, ISP再提供網絡管理器以地址范圍從 199.199.199.1 - 199.199.199.63。網絡管理器在互聯網路 由器決定分配199.199.199.1到內部接口和199.199.199.2到PIX的外 部接口。

然而,在此方案我們安置了 另一個專用LAN分段我們的互聯網路由器。當主機在這兩個網 絡彼此時,談網絡管理器寧可不浪費地址從他的全局池。網 絡管理器仍然需要轉換源地址為所有他的內部用戶(10.0.0.0/8) 當 出去對互聯網時。
access-list 101 permit ip 10.0.0.0 255.0.0.0 192.168.1.0 255.255.255.0
global (outside) 1 199.199.199.3-199.199.199.62 netmask 255.255.255.192
nat (inside) 0 access-list 101
nat (inside) 1 10.0.0.0 255.0.0.0 0 0

此配置不會轉換那 些地址帶有源地址為10.0.0.0/8和目的地地址為192.168.1.0/24。 它將轉換源地址從所有數據流初始化從10.0.0.0/8 網絡內 和注定為任何地方除192.168.1.0/24之外到一個地址從范圍 199.199.199.3 - 199.199.199.62。

如果有write terminal命令的輸出 從您的Cisco設備,您能使用 <-- javascript -->Output Interpreter 顯示潛在問題和修正。使用 <-- javascript -->Output Interpreter ,您必須是一個 注冊的用戶,登錄,并且安排 Javascript 被啟用。

熱詞搜索:

上一篇:思科IP MPLS VPN
下一篇:cisco各種交換機的鏡像配置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线观看视频欧美| 欧美一区2区视频在线观看| 色婷婷精品久久二区二区蜜臀av | 日韩三级免费观看| 另类人妖一区二区av| 337p粉嫩大胆噜噜噜噜噜91av | 91麻豆成人久久精品二区三区| 亚洲人亚洲人成电影网站色| 欧美性大战久久久久久久蜜臀| 日日嗨av一区二区三区四区| 久久九九全国免费| 欧美无砖砖区免费| 精品一区二区综合| 亚洲伦理在线免费看| 欧美一区二区观看视频| www.欧美色图| 久久国产精品免费| 一区二区三区在线免费观看| 精品国产伦一区二区三区观看方式| 91色在线porny| 韩国成人福利片在线播放| 一区二区三区在线观看视频 | 亚洲欧美一区二区三区国产精品 | 欧美一区二区三区视频在线| av电影在线观看完整版一区二区| 青青草精品视频| 亚洲靠逼com| 久久精品夜色噜噜亚洲a∨| 欧美性极品少妇| www.日韩精品| 国产福利一区二区三区视频在线 | 欧美色爱综合网| 福利一区二区在线| 久久精品国产成人一区二区三区| 亚洲日本青草视频在线怡红院| 久久这里只有精品视频网| 欧美日本一区二区三区四区| 不卡一区二区中文字幕| 国产综合久久久久影院| 免费成人在线观看| 免费在线观看一区二区三区| 亚洲成人av中文| 亚洲香蕉伊在人在线观| 日韩毛片一二三区| 国产精品精品国产色婷婷| 国产亚洲综合在线| 国产日韩精品一区| 国产精品无圣光一区二区| 亚洲国产高清在线| 亚洲欧洲成人自拍| 亚洲欧美日韩电影| 亚洲精品v日韩精品| 一区二区三区**美女毛片| 中文字幕在线免费不卡| 亚洲视频你懂的| 亚洲精品视频免费看| 亚洲人成人一区二区在线观看| 亚洲欧美日韩小说| 亚洲成人动漫在线观看| 亚洲精品综合在线| 久久久久国产精品人| 国产欧美一区二区三区网站| 日韩色视频在线观看| 国产亚洲成av人在线观看导航| 日韩欧美中文字幕公布| 91精品国产一区二区| 欧美一级黄色片| 欧美精品v国产精品v日韩精品| 欧美精品一二三区| 欧美日韩免费一区二区三区视频| 欧美午夜在线观看| 欧美高清激情brazzers| 欧美成人在线直播| 中文字幕欧美日韩一区| 一区二区三区不卡视频在线观看| 日日夜夜精品视频天天综合网| 麻豆国产一区二区| www.欧美色图| 欧美一卡2卡三卡4卡5免费| 国产日本欧美一区二区| 亚洲黄色尤物视频| 极品美女销魂一区二区三区 | 欧美色综合网站| 欧美电影免费观看高清完整版在线 | 国模套图日韩精品一区二区| 成人白浆超碰人人人人| 欧美亚洲国产怡红院影院| 欧美一区二区视频观看视频| 久久精品视频一区二区三区| 亚洲精品你懂的| 看片的网站亚洲| 色婷婷av一区| 中文字幕乱码亚洲精品一区| 亚洲成a天堂v人片| 高清不卡在线观看| 日韩欧美电影一区| 亚洲综合在线免费观看| 国产成人免费9x9x人网站视频| 欧美图区在线视频| 中文字幕国产一区二区| 日韩 欧美一区二区三区| av不卡一区二区三区| 精品国产成人系列| 亚洲成人你懂的| 一本大道久久a久久精二百| 久久久久久久久久久久久女国产乱| 一个色综合网站| www.成人在线| 欧美激情一区在线观看| 青青国产91久久久久久| 在线观看免费视频综合| 国产精品国产三级国产aⅴ入口 | 老司机精品视频在线| 欧美三级欧美一级| 亚洲精品欧美专区| 色综合天天天天做夜夜夜夜做| 国产精品网友自拍| 国产成人午夜精品5599| 久久综合久久综合亚洲| 国内久久婷婷综合| 久久综合一区二区| 国产精品一级二级三级| 国产亚洲人成网站| 高清av一区二区| 中文字幕一区二区三区蜜月| 99视频国产精品| 日韩理论片中文av| 91色.com| 香蕉影视欧美成人| 欧美精品精品一区| 日本人妖一区二区| 日韩欧美精品在线视频| 久久激五月天综合精品| 国产亚洲精品免费| 91啪在线观看| 视频在线在亚洲| 日韩欧美国产一区二区在线播放| 免费高清成人在线| 国产校园另类小说区| 不卡一二三区首页| 亚洲免费观看高清完整| 在线免费视频一区二区| 亚洲444eee在线观看| 欧美一级片在线观看| 国产成人综合自拍| 亚洲九九爱视频| 日韩欧美一区在线观看| 高清视频一区二区| 亚洲自拍另类综合| 欧美mv和日韩mv的网站| 国产成人精品三级| 亚洲观看高清完整版在线观看| 欧美二区乱c少妇| 国产美女在线观看一区| 成人免费在线观看入口| 7777精品久久久大香线蕉| 国产成人午夜精品影院观看视频| 亚洲女性喷水在线观看一区| 欧美精品v日韩精品v韩国精品v| 国产一区视频导航| 亚洲综合图片区| 国产色产综合产在线视频| 色综合久久久久久久| 久久精品国产77777蜜臀| 一色屋精品亚洲香蕉网站| 69精品人人人人| aaa亚洲精品| 久久99日本精品| 一区二区三区产品免费精品久久75| 精品少妇一区二区| 欧洲视频一区二区| 国产99一区视频免费| 亚洲电影中文字幕在线观看| 精品久久久久av影院| 欧美日韩在线播放一区| 懂色一区二区三区免费观看 | hitomi一区二区三区精品| 青青草国产成人99久久| 亚洲免费观看高清完整版在线观看 | 欧美第一区第二区| 欧美在线影院一区二区| 国产高清不卡一区二区| 老司机精品视频在线| 亚洲国产精品久久艾草纯爱| 中文字幕一区不卡| 久久久久久久久久久久久久久99| 欧美美女直播网站| 色噜噜狠狠成人网p站| 成人免费视频一区| 国产麻豆午夜三级精品| 日韩av电影天堂| 亚洲午夜免费电影| 久久综合久久综合久久| 欧美丝袜丝交足nylons图片| 99re在线精品| 国产精品一区二区在线观看网站| 丝袜美腿亚洲综合| 亚洲影视资源网| 欧美激情一区二区在线| 日韩女优av电影在线观看|