博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
基于PIX525的NAT配置
阅读量:7043 次
发布时间:2019-06-28

本文共 1648 字,大约阅读时间需要 5 分钟。

PIX525
有三个以太接口,分别接入内网,外网和中间区域。
    
设置:(pix515
只有两个口而且固定的优先级)
ePix525#conf t
Pix525(config)#nameif ethernet0 inside security100
Pix525(config)#nameif ethernet1 dmz security50
Pix525(config)#nameif ethernet2 outside security0
 
    
设置接口工作方式:
Pix525(config)#interface ethernet0 auto
Pix525(config)#interface ethernet1 auto
Pix525(config)#interface ethernet2 auto
 
    
设置接口IP
地址:
Pix525(config)#ip address outside 133.0.0.1 255.255.255.252
Pix525(config)#ip address inside 10.66.1.200 255.255.0.0
Pix525(config)#ip address dmz 10.65.1.200 255.255.0.0
 
    
定义地址池1
Pix525(config)#global (outside) 1 133.1.0.1-133.1.0.14 netmask
255.255.255.240
    (240
对应二进制11110000)
 
    
设置内部主机在inside
口对外访问的动态NAT
Pix525(config)#nat (inside) 1 0 0
    1 0 0
表示任意内部主机经地址池1
进行转换。inside 
口默认permit any
 
    
设置对外访问的一条默认路由:
Pix525(config)#route outside 0 0 133.0.0.2
    0 0
表示任意主机,133.0.0.2
表示下一跳。
 
    
设置静态NAT
,外部对企业IP133.1.0.1
的访问变换到dmz
区的10.65.1.101:
Pix525(config)#static (dmz,outside) 133.1.0.1 10.65.1.101
Pix525(config)#static (dmz,outside) 133.1.0.2 10.65.1.102
 
    
括号内接口高安全级在前,后边的IP
地址是外网在前。133.1.0.1
133.1.0.2
是对外发布的IP
地址,对这两个IP
的访问将会被路由到outside
口。并进行NAT
转换,
访问dmz
中的服务器。
 
    
设置内部主机访问dmz
区时,将自己转换自己:
Pix525(config)#static (inside,dmz) 10.66.0.0 10.66.0.0 netmask
255.255.0.0
 
    
设置访问控制例表:
PIX525(config)#access-list 101 permit tcp any host 133.1.0.1 eq www
PIX525(config)#access-list 101 permit tcp any host 133.1.0.2 eq ftp
PIX525(config)#access-list 101 deny ip any any
PIX525(config)#access-group 101 in interface outside
 
PIX525(config)#show run    (
显示配置信息)
PIX525(config)#show static (
显示静态地址转换列表)
PIX525(config)#show nat    (
显示动态地址转换列表)
    本文转自hexianguo 51CTO博客,原文链接:
http://blog.51cto.com/xghe110/107674
,如需转载请自行联系原作者
你可能感兴趣的文章
141. Linked List Cycle
查看>>
外部资料集合
查看>>
如何高效读写百万级的Excel?
查看>>
初入门,在vue中使用axios
查看>>
"Sed" 高级功能:我这小脑瓜都快绕晕了
查看>>
另一个go命令行参数处理器 - cmdr
查看>>
WebKit 浏览器内幕之 浏览器特性/网页渲染过程
查看>>
一个只需要一行代码即可调出的 Progress,高度定制
查看>>
程序人生阶段性随笔
查看>>
《锦绣中华》发布会之苏州金鹰国际广场站
查看>>
Qtum量子链周报(4月22日-4月28日)
查看>>
【转】完全理解 redux(从零实现一个 redux)
查看>>
遇到的柯里化函数使用场景记录
查看>>
tomcat调优
查看>>
个人不足点总结
查看>>
BLS 签名和基于 BLS 签名的门限签名
查看>>
ubuntu 16.04安装LNMP环境
查看>>
用户表的演变过程
查看>>
前端须知的 Cookie 知识小结
查看>>
nodemon使用简介
查看>>