配置 NAT Software Version 7.2

单体应用
• 阅读 238

配置 NAT

Software Version 7.2(3)

  1. nat-control 命令解释

PIX 7.0 版本默认为 nat-control,且不可以更改

PIX 7.0 版本默认为 no nat-control

在PIX 6.3版本时,只要穿越防火墙都要配置NAT,没有转换项是不能穿越防火墙的,但是到了7.0(包括ASA)这个规则有了变化,不需要任何转换项也能像路由器一样穿越防火墙,当你启用nat-control的时候,这个规则就相当于和6.3时代一样,必须要配置NAT才能穿越防火墙。

  1. 配置动态 NAT

实验拓扑 :

配置 NAT Software Version 7.2

实验目的:

把内部192.168.1.0/24这个网段转换成为一个外部地址池

202.100.1.100-202.100.1.200

In.R2路由:配置 NAT Software Version 7.2
实验目的:

把内部192.168.1.0/24这个网段转换成outside接口的地址,或是一个外部全局地址

202.100.1.100

In.R2路由:

IN.R2(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.10

NAT配置命令:

ASA(config)# nat (inside) 1 192.168.1.0 255.255.255.0 (定义源网段) ASA(config)# global (outside) 1 interface 定义转换为outside接口地址

或是另一个外部全局地址

ASA(config)# global (outside) 1 202.100.1.100

配置 NAT Software Version 7.2

实验目的:

把内部192.168.1.1转换到外部一个地址202.100.1.10

In.R2路由配置:

IN.R2(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.10

配置命令:

ASA(config)#static (inside,outside) 202.100.1.10 192.168.1.1

命令格式是内外对应的,红色的接口和红色的地址对应,蓝色的接口和蓝色的地址对应。

实际工作中的应用:

Static主要是为内部服务器提供服务,例如:把一个内部服务器转换到一个外部地址,便于外部用户访问,当然这个目的的实现还需要一个外部的访问控制列表来放行适当的流量。

Access-list out permit tcp any host 202.100.1.10 eq telnet或http或ftp (按具体来定)

Access-group out in interface outside //应用ACL

检测命令:

Show run nat

Show run glob

Show xlate

Show connect

Show run access-list

Show run access-group

Show run

5.防止DOS攻击

实验目的:

防止外部用户对内部地址192.168.1.1的DOS攻击

实现的命令:

static (inside,outside) 202.100.1.100 10.1.1.1 tcp 100 1000 udp 1000

tcp 100 1000: 表示正常tcp连接最大的数量为100,半开tcp连接最大的数量为1000

udp 1000: 表示正常udp连接最大的数量为1000,具体值设置为多少需按工作中而定

点赞
收藏
评论区
推荐文章
blmius blmius
4年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
Wesley13 Wesley13
4年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
Wesley13 Wesley13
4年前
VBox 启动虚拟机失败
在Vbox(5.0.8版本)启动Ubuntu的虚拟机时,遇到错误信息:NtCreateFile(\\Device\\VBoxDrvStub)failed:0xc000000034STATUS\_OBJECT\_NAME\_NOT\_FOUND(0retries) (rc101)Makesurethekern
Wesley13 Wesley13
4年前
FLV文件格式
1.        FLV文件对齐方式FLV文件以大端对齐方式存放多字节整型。如存放数字无符号16位的数字300(0x012C),那么在FLV文件中存放的顺序是:|0x01|0x2C|。如果是无符号32位数字300(0x0000012C),那么在FLV文件中的存放顺序是:|0x00|0x00|0x00|0x01|0x2C。2.  
Wesley13 Wesley13
4年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Stella981 Stella981
4年前
ELK学习笔记之配置logstash消费kafka多个topic并分别生成索引
0x00 filebeat配置多个topicfilebeat.prospectors:input_type:logencoding:GB2312fields_under_root:truefields:添加字段
Wesley13 Wesley13
4年前
PHP创建多级树型结构
<!lang:php<?php$areaarray(array('id'1,'pid'0,'name''中国'),array('id'5,'pid'0,'name''美国'),array('id'2,'pid'1,'name''吉林'),array('id'4,'pid'2,'n
Wesley13 Wesley13
4年前
Java日期时间API系列36
  十二时辰,古代劳动人民把一昼夜划分成十二个时段,每一个时段叫一个时辰。二十四小时和十二时辰对照表:时辰时间24时制子时深夜11:00凌晨01:0023:0001:00丑时上午01:00上午03:0001:0003:00寅时上午03:00上午0
Python进阶者 Python进阶者
2年前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这