硬件防火墙的配置过程讲解.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
硬件防火墙的配置过程讲解

硬件防火墙的配置过程讲解(2) 时间:2008-06-14 来源: 作者: 10. 地址转换(NAT) 防火墙的NAT配置与路由器的NAT配置基本一样,首先也必须定义供NAT转换的内部IP地址组,接着定义内部网段。 定义供NAT转换的内部地址组的命令是nat,它的格式为:nat [(if_name)] nat_id local_ip [netmask [max_conns [em_limit]]],其中if_name为接口名;nat_id参数代表内部地址组号;而local_ip为本地网络地址;netmask为子网掩码;max_conns为此接口上所允许的最大TCP连接数,默认为0,表示不限制连接;em_limit为允许从此端口发出的连接数,默认也为0,即不限制。如: nat (inside) 1 表示把所有网络地址为,子网掩码为的主机地址定义为1号NAT地址组。 随后再定义内部地址转换后可用的外部地址池,它所用的命令为global,基本命令格式为: global? [(if_name)] nat_id global_ip [netmask [max_conns [em_limit]]] ,各参数解释同上。如: global (outside) 1 -4 netmask 将上述nat命令所定的内部IP地址组转换成~4的外部地址池中的外部IP地址,其子网掩耳盗铃码为。 11. Port Redirection with Statics 这是静态端口重定向命令。在Cisco PIX版本6.0以上,增加了端口重定向的功能,允许外部用户通过一个特殊的IP地址/端口通过防火墙传输到内部指定的内部服务器。其中重定向后的地址可以是单一外部地址、共享的外部地址转换端口(PAT),或者是共享的外部端口。这种功能也就是可以发布内部WWW、FTP、Mail等服务器,这种方式并不是直接与内部服务器连接,而是通过端口重定向连接的,所以可使内部服务器很安全。 命令格式有两种,分别适用于TCP/UDP通信和非TCP/UDP通信: (1).? static[(internal_if_name, external_if_name)]{global_ip|interface}local_ip[netmask mask] max_conns [emb_limit[norandomseq]]] (2). static [(internal_if_name, external_if_name)] {tcp|udp}{global_ip|interface} global_port local_ip local_port [netmask mask] [max_conns [emb_limit [norandomseq]]] 此命令中的以上各参数解释如下: internal_if_name:内部接口名称;external_if_name:外部接口名称;{tcp|udp}:选择通信协议类型;{global_ip|interface}:重定向后的外部IP地址或共享端口;local_ip:本地IP地址;[netmask mask]:本地子网掩码;max_conns:允许的最大TCP连接数,默认为0,即不限制;emb_limit:允许从此端口发起的连接数,默认也为0,即不限制;norandomseq:不对数据包排序,此参数通常不用选。 ? ? 现在我们举一个实例,实例要求如下 ●外部用户向9的主机发出Telnet请求时,重定向到。 ●外部用户向9的主机发出FTP请求时,重定向到。 ●外部用户向08的端口发出Telnet请求时,重定向到。 ●外部用户向防火墙的外部地址16发出Telnet请求时,重定向到。 ●外部用户向防火墙的外部地址16发出HTTP请求时,重定向到。 ●外部用户向防火墙的外部地址08的8080端口发出HTTP请求时,重定向到的80号端口。 以上重写向过程要求如图2所示,防火墙的内部端口IP地址为,外部端口地址为16。 图2 以上各项重定向要求对应的配置语句如下: static (inside,outside) tcp 9 telnet telnet netmask 55 0 0 static (inside,outside) tcp 9 ftp ftp netmask 55 0 0 static (inside,outside) tcp 08 telnet telnet netmask 55 0 0 static (inside,outside) tcp interface telnet telnet netmask 55 0 0 static (inside,outside) tcp interface www ?www netma

文档评论(0)

sb9185sb + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档