- 1、本文档共169页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
动手配置防火墙PPT
Step 1: 定义MIP Network Interface (Select Interface – click on MIP) set int name mip publicIP host privateIP ns208 set int e8 mip 5 host Step 2: 配置MIP策略 Policies Edit set policy from zone to zone SA MIP(addr) service permit Verifying MIP Operation – WebUI Policies Verifying MIP Operation - CLI Ping to MIP from external host Ping from internal host to external host Packet egress is the interface where the MIP is defined ns208- get session alloc 225/max 128000, alloc failed 0 id 292/s**,vsys 0,flag00/00,policy 2,time 1 10(01):/1728-5/1024,1,0010db21c041,vlan 0,tun 0,vsd 0 0(20):/1728-/1024,1,0010db12cea1,vlan 0,tun 0,vsd 0 ns208- get session alloc 2/max 128000, alloc failed 0 id 38/s**,vsys 0,flag00/00,policy 1,time 1 0(01):/7936-/512,1,0010db12cea1,vlan 0,tun 0,vsd 0 10(20):5/7936-/512,1,0010db21c041,vlan 0,tun 0,vsd 0 e1 e2 e3 e7 e8 ???????? MIP “Shortcut” – Using Masks A mask specifies which bits in the network portion of the IP address are translated What public address does 00 map to? Hint: binary for 100 isDotted Decimal Binary 26 Bits =0101011100XXXXXX 4 =0000101101XXXXXX Convert only this side 4/26 E8: 00/16 ? 5 ? 6 ? 7 ? 8 Etc. A Host A: 00 MIP(/26) MIPs 使用掩码 Network Interface (Select Interface – click on MIP) set int name mip publicIP host privateIP netmask mask ns208 set int e8 mip 2 host 2 netmask 48 MIP Complications – Other Interfaces? What if Host C wants to communicate with Host A using MIP defined on E8? External Zone Private Zone 50 /24 /24 B /24 Public Zone .254 A B C D /24 /24 .1 .254 .1 .254 /24 /24 .254 .1 MIP = 5 The Solution – Two Policies Policy 1 from Public to External – permits routing/forwarding to IP address 5 Policy 2 is existing policy (from external to private or external to global) – invokes MIP to translate 5 to External Zone Private Zone 50 /24 /24 B /24 Public Zone .254 A B
您可能关注的文档
- 修边模设计、翻边模设计-汽车覆盖件模具设计PPT.ppt
- 元素的周期表 大学普通化学PPT.ppt
- 先秦文学-中国文学史简述PPT.ppt
- 光与光合作用-高考生物考点PPT.ppt
- 先进的科学技术PPT.ppt
- 先天性胆总管囊肿PPT.ppt
- 光合作用和呼吸作用复习PPT.ppt
- 光和眼睛-八年级物理PPT.ppt
- 光学成像系统的传递函数-频谱分析PPT.ppt
- 光电检测器与光接收机PPT.ppt
- 年三年级数学下册第三四单元过关检测卷新人教版.docx
- 第十三章轴对称(复习课)1.ppt
- 15.1.2分式基本性质(2).ppt
- 期末冲刺(补全对话30道).docx
- 【华创证券-2025研报】2025年二季报公募基金十大重仓股持仓分析.pdf
- 【港交所-2025研报】景福集团 截至2025年3月31日止年度年报.pdf
- 【天风证券-2025研报】2025中报前瞻:关注预告日至财报日的景气超额.pdf
- 【国金证券-2025研报】连连数字(02598):跨境支付先行者,前瞻布局虚拟资产.pdf
- 【第一上海证券-2025研报】云工场(02512):云工(02512):IDC方案服务商,边缘云业务打造第二成长曲线.pdf
- 【东方证券-2025研报】主动权益基金2025年二季报全解析:重点关注科技医药双主线和中小盘高成长主题基金.pdf
文档评论(0)