分享
分享赚钱 收藏 举报 版权申诉 / 3

类型思科防火墙的NAT配置说明书.docx

  • 上传人:nacm35
  • 文档编号:4282318
  • 上传时间:2018-12-20
  • 格式:DOCX
  • 页数:3
  • 大小:15.16KB
  • 配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    思科防火墙的NAT配置说明书.docx
    资源描述:

    1、不支持故障切换 global (outside) 1 10.1.1.13-10.1.1.28global (outside) 1 10.1.1.7-10.1.1.9global (outside) 1 10.1.1.10定义内部网络地址将要翻 译成的全局地址或地址范围nat (inside) 0 access-list 101使得符合访问列表为 101 地址不通过翻译,对外部网络是可见的nat (inside) 1 192.168.0.0 255.255.0.0 0 0内部网络地址翻译成外部地址nat (dmz) 1 192.168.0.0 255.255.0.0 0 0DMZ 区网络地址翻译

    2、成外部地址static (inside,outside) 10.1.1.5 192.168.12.100 netmask 255.255.255.255 0 0static (inside,outside) 10.1.1.12 192.168.12.158 netmask 255.255.255.255 0 0static (inside,outside) 10.1.1.3 192.168.2.4 netmask 255.255.255.255 0 0设定固定主机与外网固定 IP 之间的一对一静态转换static (dmz,outside) 10.1.1.2 192.168.19.2 netm

    3、ask 255.255.255.255 0 0设定 DMZ 区固定主机与外网固定 IP 之间的一对一静态转换static (inside,dmz) 192.168.0.0 192.168.0.0 netmask 255.255.0.0 0 0设定内网固定主机与 DMZ IP 之间的一对一静态转换static (dmz,outside) 10.1.1.29 192.168.19.3 netmask 255.255.255.255 0 0设定 DMZ 区固定主机与外网固定 IP 之间的一对一静态转换access-group 120 in interface outsideaccess-group

    4、120 in interface insideaccess-group 120 in interface dmz将访问列表应用于端口conduit permit tcp host 10.1.1.2 anyconduit permit tcp host 10.1.1.3 anyconduit permit tcp host 10.1.1.12 anyconduit permit tcp host 10.1.1.29 any设置管道:允许任何地址对全局地址进行 TCP 协议的访问conduit permit icmp 192.168.99.0 255.255.255.0 any设置管道:允许任何地

    5、址对 192.168.99.0 255.255.255.0 地址进行 PING 测试rip outside passive version 2rip inside passive version 2route outside 0.0.0.0 0.0.0.0 10.1.1.1设定默认路由到电信端route inside 192.168.2.0 255.255.255.0 192.168.1.1 1route inside 192.168.3.0 255.255.255.0 192.168.1.1 1route inside 192.168.4.0 255.255.255.0 192.168.1.

    6、1 1route inside 192.168.5.0 255.255.255.0 192.168.1.1 1route inside 192.168.6.0 255.255.255.0 192.168.1.1 1route inside 192.168.7.0 255.255.255.0 192.168.1.1 1route inside 192.168.8.0 255.255.255.0 192.168.1.1 1route inside 192.168.9.0 255.255.255.0 192.168.1.1 1route inside 192.168.10.0 255.255.255

    7、.0 192.168.1.1 1route inside 192.168.11.0 255.255.255.0 192.168.1.1 1设定路由回指到内部的子网timeout xlate 3:00:00timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h2251:00:00timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00timeout uauth 0:05:00 absoluteaaa-server TACACS+ protocol t

    8、acacs+aaa-server RADIUS protocol radiusaaa-server LOCAL protocol localno snmp-server locationno snmp-server contactsnmp-server community publicno snmp-server enable trapsfloodguard enablesysopt connection permit-ipsecsysopt connection permit-pptpservice resetinboundservice resetoutsidecrypto ipsec transform-set myset esp-des esp-md5-hmac

    展开阅读全文
    提示  道客多多所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:思科防火墙的NAT配置说明书.docx
    链接地址:https://www.docduoduo.com/p-4282318.html
    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    道客多多用户QQ群:832276834  微博官方号:道客多多官方   知乎号:道客多多

    Copyright© 2025 道客多多 docduoduo.com 网站版权所有世界地图

    经营许可证编号:粤ICP备2021046453号    营业执照商标

    1.png 2.png 3.png 4.png 5.png 6.png 7.png 8.png 9.png 10.png



    收起
    展开