PIX6.x使用访问列表和NAT配置示例使.PDFVIP

  • 5
  • 0
  • 约6.74千字
  • 约 6页
  • 2017-08-13 发布于天津
  • 举报
PIX6.x使用访问列表和NAT配置示例使

PIX 6.x :使用访问列表和NAT配置示例使 IPSec隧道穿过一个PIX防火墙 目录 简介 先决条件 要求 使用的组件 规则 配置 网络图 配置 验证 故障排除 故障排除命令 清除安全关联 相关信息 简介 本文档提供通过防火墙执行网络地址转换 (NAT) 的 IPSec 隧道示例配置。如果使用低于(不包括 )12.2(13)T 的 Cisco IOS® 软件版本,则此配置无法进行端口地址转换 (PAT)。这种配置可用于通 过隧道传输 IP 数据流。此配置无法用于加密不通过防火墙的数据流,例如 IPX 或路由更新。通用 路由封装 (GRE) 隧道适合于此类配置。在本文档的示例中,Cisco 2621 和 3660 路由器是连接两个 专用网络的 IPsec 隧道终点,并且在之间的 PIX 上具有管道或访问控制列表 (ACL) 以允许传输 IPsec 数据流。 注意: NAT是一对一地址转换,与多对一(在防火墙内)地址转换的PAT不同。有关 NAT 操作和 配置的详细信息,请参阅验证 NAT 运行和基本的 NAT 故障排除或 NAT 的工作原理。 注意: 因为外部隧道终点设备处理来自一个 IP 地址的多个隧道,所以使用 PAT 的 IPsec 可能无法 正确工作。您需要联系您的供应商,以确定隧道终点设备是否适用于

文档评论(0)

1亿VIP精品文档

相关文档