最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
当前位置: 首页 - 科技 - 知识百科 - 正文

PIX&ASA的NAT与STATIC

来源:懂视网 责编:小采 时间:2020-11-09 08:13:37
文档

PIX&ASA的NAT与STATIC

PIX&ASA的NAT与STATIC:老胳膊整理的以下关于 PIXASA的NAT与STATIC 命令总和: 动态转换---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 将10.x网段转换为192.
推荐度:
导读PIX&ASA的NAT与STATIC:老胳膊整理的以下关于 PIXASA的NAT与STATIC 命令总和: 动态转换---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 将10.x网段转换为192.

老胳膊整理的以下关于 PIXASA的NAT与STATIC 命令总和: 动态转换---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 将10.x网段转换为192.168.0.20-254这个ip池 不转换地址: (config)

老胳膊整理的以下关于PIX&ASA的NAT与STATIC命令总和:

动态转换---NAT:
#nat (inside) 1 10.0.0.0 255.255.255.0
#global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0
将10.x网段转换为192.168.0.20-254这个ip池


不转换地址:
(config)#access-list nonat permit ip host 10.1.1.1 any
(config)#nat (inside) 0 access-list nonat


端口转换---PAT:
1个ip可以做65535-1024个PAT(理论值)


端口复用:
#nat (inside) 1 10.0.0.0 255.255.0.0
#global (outside) 1 192.168.0.3 netmask 255.255.255.255
将10.x网段转换为192.168.0.3一个ip对应不同的端口。


使用outside interface地址:
#nat (inside) 1 10.0.0.0 255.255.0.0
#global (outside) 1 interface


端口映射:
#static (i,o) tcp 20.1.1.100 23 10.1.1.100 23
将inside的10.1.1.100的23号端口映射到20.1.1.100的23号端口上
可用static做DOS防御,TCP和UPD都有最大连接数,UDP没有半开链接数,如:
static (inside,outside) 202.100.1.101 10.1.1.1 tcp 100 1000
最大全开链接 最大半开链接


static nat
基于不同的目的转换为不同的地址(生成永久的xlate表项)
access-list nat-to-202 per ip host 10.1.1.1 202.100.1.0
access-list nat-to-2 per ip host 10.1.1.1 2.2.2.0
static (i,o) 202.100.1.202 access-list nat-to-202
static (i,o) 202.100.1.2 access-list nat-to-2


static pat
基于特定的流量,把内部的特定主机的特定端口,转换为外部的特定主机的特定端口(生成永久的xlate表项)
access-list nat-to-202 per tcp host 10.1.1.1 eq telnet 202.100.1.0 255.255.255.0
access-list nat-to-2 per tcp host 10.1.1.1 eq telnet 2.2.2.0 255.255.255.0
static (i,o) tcp 202.100.1.101 2323 access-list nat-to-202
static (i,o) tcp interface 23 access-list nat-to-2

Policy nat
access-list nat-to-202 per ip host 10.1.1.1 host 202.100.1.1
access-lsit nat-to-2 per ip host 10.1.1.1 host 2.2.2.2
nat (inside) 1 access-list nat-to-202
glob (outside) 1 202.100.1.202
nat (inside) 2 access-list nat-to-2
glob (outside) 2 202.100.1.2


access-list nat-to-3032 per tcp host 10.1.1.1 host 202.100.1.1 eq 3032
access-list nat-to-23 per tcp host 10.1.1.1 host 202.100.1.1 eq 23
nat (inside) 1 access-list nat-to-3032
glob (outside) 1 202.100.1.32
nat (inside) 2 access-list nat-to-23
glob (outside) 2 202.100.1.23


bypass nat

nat (inside) 0 10.1.1.0 255.255.255.0
0表示不转换

NAT检查顺序
1. nat+acl
2. static
3. policy nat
4. nat+address
5. 地址池用完,使用pat(glob+地址)

相同网段必须在pix的outside端口启用ARP代理功能
sysopt noproxyarp outside //在outside端口关闭ARP代理,一定不能使用。。

clear local-host //清除xlate、连接表项

sh xlate 查看IP对应关系,存活周期3小时,更改表项需清除xlate
更改任何NAT选项,需要执行clear xlate(清除动态xlate表项)


sh connect 检查连接项,可看到所有活跃链接
show local-host

老胳膊BLOG

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文档

PIX&ASA的NAT与STATIC

PIX&ASA的NAT与STATIC:老胳膊整理的以下关于 PIXASA的NAT与STATIC 命令总和: 动态转换---NAT: #nat (inside) 1 10.0.0.0 255.255.255.0 #global (outside) 1 192.168.0.20-192.168.0.254 netmask 255.255.255.0 将10.x网段转换为192.
推荐度:
标签: 整理 胳膊 amp
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top