动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 使用关于Cisco安全PIX防火墙的NAT和PAT 语句

作者来源: 
阅读 1065 人次 , 2006-4-26 9:27:00 

前言

本文在CiscoSecure PIX 防火墙提供基本的NAT 和PAT配置示例。提供简化的网络图表 。 对于详细信息,参考您的PIX软件版本的PIX文档。

前提

本文的读者应该是熟知 关于Cisco安全PIX防火墙。

使用的组件

本文的信息根据以下的软件及硬件版本。

  • Cisco安全PIX防火墙软件版本5.3.1 。

本文提供的信息在特定实验室环 境里从设备被创建了。用于本文的所有设备开始了以一个缺 省(默认)配置。如果在一个真实网络工作,保证您使用它 以前了解所有命令的潜在影响。

使用NAT 0的多个NAT语句

网络图

在本例中, ISP提供网络管理器以地址范围从199.199.199.1到199.199.199.63 。网络管理器在互联网路由器决定分配199.199.199.1到内部 接口和199.199.199.2到PIX的外部接口。

网络管理员已经安排C类地址分配到他的网络, 200.200.200.0/24,并且有一些工作站使用这些地址访问互联网。 因为他们已经有有效地址,这些工作站不会要求任何地址转 换。然而,新工作站在10.0.0.0/8网络分配地址并且他们将 需要被转换(因为10.X.X.X是其中一个未路由的地址空间每 RFC 1918  。

适 应此网络设计,网络管理员在PIX配置必须使用二个NAT语句和一个 全局池,如下:
global (outside) 1 199.199.199.3-199.199.199.62 netmask 255.255.255.192
nat (inside) 0 200.200.200.0 255.255.255.0 0 0
nat (inside) 1 10.0.0.0 255.0.0.0 0 0

此配置不会转换任 何出局流量的源地址从200.200.200.0/24网络。它在 10.0.0.0/8网络将转换源地址成一个地址从范围199.199.199.3 - 199.199.199.62。

  
 本文Tags安全  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:TCP/IP协议安全性能分析
· 下一篇:虚拟LAN安全的最佳实践经验
· WinRAR工具软件 处理畸形文件名存在缓冲溢出漏洞
· Windows 2000系统修改注册表加强安全
· 解析:无线网络安全意识
· 什么是注入式攻击(1)
· 管理Web网站安全五个常遇问题


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077