防火墙nat理论讲解
创始人
2024-03-22 00:52:59
0

♥️作者:小刘在C站

♥️每天分享云计算网络运维课堂笔记,疫情之下,你我素未谋面,但你一定要平平安安,一  起努力,共赴美好人生!

♥️夕阳下,是最美的,绽放,愿所有的美好,再疫情结束后如约而至。

目录

一,防火墙的基本配置

二,防火墙NAT

1.动态nat 配置:

2.动态pat 配置


一,防火墙的基本配置


          接口配置, 接口的
               逻辑名称   nameif      接口地址  ip       安全级别   sec
          路由静态   route  inside     /   route  outside  
     动态配置    
          acl 规则      
          防火墙远程管理配置    telnet   内网地址  子网掩码   inside
                      ssh 0 0  outside
          dmz 区域配置


二,防火墙NAT


   分类:  动态nat  相当于 路由器的动态nat  内网网段对应一组外网地址
         动态pat  相当于路由器的pat    内网网段对应外网的一个地址或者连接外网的接口地址
         静态nat  相当于路由器的静态nat    地址一对一
         静态pat    相当于路由器的静态端口映射   内网到外网 多对一加端口
            
凡是nat 都是地址对地址, 凡是pat 都是地址加端口号对应地址加端口号
凡是动态 都是inside对outside ,解决内网访问外网的问题
凡是静态都是dmz对outside  解决外网访问dmz区域服务器

1.动态nat 配置:

nat (inside) 1 内网地址  子网掩码
   举例: nat(inside) 1  192.168.0.0  255.255.0.0
   // 指定nat转换的内网 网段地址是 192.168.0.0  网段  nat编号为 1
 global(outside) 1 起始地址-结束地址
  举例: global(outside) 1 202.106.0.100-202.106.0.101
    //指定转换之后的外网地址范围 nat编号为 1

2.动态pat 配置

 nat(inside) 1 内网地址  子网掩码
  global(outside) 1 指定的外网地址   
  //指定转换之后的外网地址
或者
 global(outside) 1 interface
//指定转换为防火墙outside接口地址

♥️关注,就是我创作的动力

♥️点赞,就是对我最大的认可

♥️这里是小刘,励志用心做好每一篇文章,谢谢大家

相关内容

热门资讯

监控摄像头接入GB28181平... 流程简介将监控摄像头的视频在网站和APP中直播,要解决的几个问题是:1&...
Windows10添加群晖磁盘... 在使用群晖NAS时,我们需要通过本地映射的方式把NAS映射成本地的一块磁盘使用。 通过...
protocol buffer... 目录 目录 什么是protocol buffer 1.protobuf 1.1安装  1.2使用...
在Word、WPS中插入AxM... 引言 我最近需要写一些文章,在排版时发现AxMath插入的公式竟然会导致行间距异常&#...
Fluent中创建监测点 1 概述某些仿真问题,需要创建监测点,用于获取空间定点的数据࿰...
educoder数据结构与算法...                                                   ...
MySQL下载和安装(Wind... 前言:刚换了一台电脑,里面所有东西都需要重新配置,习惯了所...
MFC文件操作  MFC提供了一个文件操作的基类CFile,这个类提供了一个没有缓存的二进制格式的磁盘...
有效的括号 一、题目 给定一个只包括 '(',')','{','}'...
【Ctfer训练计划】——(三... 作者名:Demo不是emo  主页面链接:主页传送门 创作初心ÿ...