相关文章  
  • 如何鉴别防火墙的实际功能差异
  • 鉴别防火墙的实际功能差异
  • 反垃圾邮件防火墙的核心技术分析
  • 关于如何配置PIX双机failover的要点
  • 用IP地址欺骗破防火墙深层技术解析
  • Internet 连接防火墙功能概述
  • 防火墙实现应用安全八项实用技术
  • 六大主流防火墙正确设置及应用技巧
  • 对高端防火墙未来发展趋势的探讨
  • 使用Http通道突破防火墙限制的方法
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    理解Cisco PIX 防火墙的转换和连接4

    br>  这里有一句话要记住:将一个接口的任何地址转换成其他任何地址接口的另外一个地址是可能的,这句话意思是如果你的网段内部地址可以转换
      
      成outside的地址,也可以转换成DMZ的地址,只要正确的使用了nat和global命令.
      如:
      global (outside) 1 interface
      global (dmz) 1 xxx.xxx.xxx.xxx
      nat (inside) 1 192.168.6.0 255.255.255.0 0 0
      
      
      动态地址转换涉及到NAT和PAT,静态地址也就是我们通常所说的给DMZ接口的地址作一个静态隐射,通常用于如web site和mail server等相对关键
      
      的业务.以便Internet上的用户可以通过他们的全局地址连接这些服务器.
      
      NAT命令
      pix(config)#nat inside 1 192.168.6.0 255.255.255.0
      pix(config)#global (outside) 1 10.0.0.1~10.0.0.255 netmask 255.0.0.0
      注意命令中的1在nat和global命令必须相同,它允许指派特定的地址进行转换.
      在这

    页码:[1] [2] [3] [4] [5] [6] [7]4页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved