Cisco ASA防火墙原地址与目的地址NAT
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,1、网络拓扑信息2、网络地址基本配置outside路由器:interface FastEthernet0/0ip address 11.1.1.1 255.255.255.0inside路由器inte
千家信息网最后更新 2025年01月20日Cisco ASA防火墙原地址与目的地址NAT
1、网络拓扑信息
2、网络地址基本配置
outside路由器:
interface FastEthernet0/0ip address 11.1.1.1 255.255.255.0
inside路由器
interface FastEthernet0/0ip address 10.1.1.1 255.255.255.0ip route 1.1.1.0 255.255.255.0 10.1.1.10
- ASA防火墙
interface Ethernet0/0nameif outsidesecurity-level 0ip address 11.1.1.10 255.255.255.0 !interface Ethernet0/1nameif insidesecurity-level 100ip address 10.1.1.10 255.255.255.0 route outside 1.1.1.0 255.255.255.0 11.1.1.1 1route inside 2.2.2.0 255.255.255.0 10.1.1.1 1
3、需求与配置
- 需要1:
将内网服务器其IP址地2.2.2.2映射外网IP地址11.1.1.2 ,并做ACL放行其外部访问权限。
static (inside,outside) tcp 11.1.1.2 www 2.2.2.2 8080 netmask 255.255.255.255access-list oti extended permit ip any host 11.1.1.2 access-group oti in interface outside
需求2:
内部用户访问其内部IP地址10.1.1.3时,做其目的地址转换,转换为1.1.1.3static (outside,inside) 10.1.1.3 1.1.1.3 netmask 255.255.255.255
- 需求3:
原目地址同时做转换,内部用户其IP地址2.2.2.4访问其目的地址10.1.1.4时,原地址由2.2.2.4转换为11.1.1.4,目的地址10.1.1.4转换为1.1.1.4
static (inside,outside) 11.1.1.4 2.2.2.4 netmask 255.255.255.255 static (outside,inside) 10.1.1.4 1.1.1.4 netmask 255.255.255.255
地址
目的
需求
用户
网络
路由
路由器
配置
防火墙
防火
信息
同时
基本配置
拓扑
服务器
权限
服务
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
优质的文件服务器租用公司
深圳服务器机柜哪个品牌好
湖北频道网络安全
向esb发送和接收数据库
服务器怎么看cpu的工作频率
苏州专业软件开发如何收费
构建常态化网络安全防控机制
网络安全边界 哪里购买
组态软件开发难吗
公司软件开发资质查询
网络安全进社区的孩子
数据库扩容不迁移数据
威海智慧医养软件开发系统
缓存服务器硬件配置
数据库关系的作用
cbm 数据库的标引
学生选课管理系统数据库表
舟山制造软件开发工程师
网络技术劳动力需求
数据库服务如何配置文件
板服务器
招聘app软件开发维护
教育系统网络安全政策解读心得
数据库如何截取字符串长度
中铁隧道局在贵阳建数据库项目
东莞通讯软件开发市价
uwp数据库
官兵网络安全演讲稿
图片上传远程服务器
不同服务器角色共享货币的游戏