- 4
- 0
- 约2.53千字
- 约 5页
- 2017-03-03 发布于湖北
- 举报
思科ASA系列防火墙NAT解析网络地址转换(NAT, Network Address Translation)属接入广域网(WAN)技术,是一种将私有(保留)地址转化为合法IP地址的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中。防火墙都运行NAT,主要原因是:公网地址不够使用;隐藏内部IP地址,增加安全性;允许外网主机访问DMZ。
动态NAT和PAT
在图1中,内部主机访问外网和DMZ时,都需要转换源地址,配置方法如下:
FW(config)# nat (inside) 1
指定需要转换的源地址。其NAT ID为1。用于匹配global命令中的NAT ID。
FW(config)# global (outside) 1 0-0
指定用于替代源地址的地址池。其NAT ID为“1”,表明内口NAT ID为1的地址将被替换为地址池中的地址。该方式即为动态NAT。
FW(config)# global (dmz) 1 0
指定用于替代源地址的唯一地址。其NAT ID为“1”,表明内口NAT ID为1的地址都将被替换为同一地址(0)。该方式即为动态PAT。
收到来自内网的IP包后,防火墙首先根据路由表确定应将包发往哪个接口,然后执行地址转换。
静态NAT
在图1中,为使外部用户可访问DMZ中的服务器,除适当应用AC
您可能关注的文档
最近下载
- 宣贯培训(2026)《QBT 4008-2022螺纹密封用聚四氟乙烯未烧结带 (生料带)》.pptx VIP
- 基于AD9833的信号发生器的设计与实现.doc VIP
- 八省八校T8联考2026届高三下学期4月联合测评试题(晋冀鄂版)语文含答案解析.docx VIP
- 冠词(23张)课件课件.ppt VIP
- 在线网课学堂《项目成本管理》单元考核测试答案.docx VIP
- 2《立在地球边上放号》《红烛》《峨日朵雪峰之侧》《致云雀》公开课一等奖创新教案统编版高中语文必修上册.docx VIP
- 北京燕山教育集团2025一2026学年第二学期九年级期中考试数学试卷(含答案).pdf VIP
- [初中语文]中考语文备考++文言文阅读课件.pptx VIP
- 南航招飞PAT测试2025年真题题库 附逐题答案解析.doc VIP
- 新02J01工程做法图集.pdf
原创力文档

文档评论(0)