- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* MIP的设置是所有NAT配置中最简单的。 * * * MIP的设置是所有NAT配置中最简单的。 * * * * * * NAT基本配置----配置VIP I 首先,要创建一个VIP,定义好Virtual IP Address以及Port。 然后,我们要通过一条Policy条目来完成这个NAT。 VIP :21 00:21 :80 SA DA SA DA 00:80 * NAT基本配置----配置VIP II 在创建VIP时,请选择正确的Interface,一般情况下是带有公网地址的那个Interface。 点击“Add”按钮,添加新的Virtual IP Address。 点击“New VIP Service”按钮,进入VIP Service设置页面;该项可反复使用。 Virtual Port填入提供的虚拟端口,Map to Service选项选择真实提供的服务。 Map to IP项填写真实的主机地址。 * NAT基本配置----配置VIP III 在创建VIP时,请选择正确的Interface,一般情况下是带有公网地址的那个Interface。 点击“Add”按钮,添加新的Virtual IP Address。 点击“New VIP Service”按钮,进入VIP Service设置页面;该项可反复使用。 Virtual Port填入提供的虚拟端口,Map to Service选项选择真实提供的服务。 Map to IP项填写真实的主机地址。 * NAT基本配置----配置VIP IV 在创建MIP时,请选择正确的Interface,一般情况下是带有公网地址的那个Interface。 点击“Add”按钮,添加新的Virtual IP Address。 点击“New VIP Service”按钮,进入VIP Service设置页面;该项可反复使用。 Virtual Port填入提供的虚拟端口,Map to Service选项选择真实提供的服务。 Map to IP项填写真实的主机地址。 * NAT基本配置----配置VIP V 在创建VIP时,请选择正确的Interface,一般情况下是带有公网地址的那个Interface。 点击“Add”按钮,添加新的Virtual IP Address。 点击“New VIP Service”按钮,进入VIP Service设置页面;该项可反复使用。 Virtual Port填入提供的虚拟端口,Map to Service选项选择真实提供的服务。 Map to IP项填写真实的主机地址。 * NAT基本配置----配置VIP VI 在Destination Address栏选择预先设置的VIP条目。 配置了VIP的策略条目的颜色与其它策略没有不同。 * * * * 我们知道,在路由器/交换机这样的网络设备上可以通过ACL对流经其的数据进行控制。 但是ACL是基于Packet的,Policy是基于Session的。 * 想要限制本区内的通信,也可以通过策略实现,但是必须使用同区策略,比如“trust to trust”策略。 * * * * 系统已经预定义了一些地址对象。例如Any、Dial-Up VPN。 * * * * * Service Timeout项的选择需要慎重。如果不清楚的话,可以使用“User protocol default”。选择“Never”则该服务在系统中永不超时。 * * * * Action的选择项共四种:Permit:允许数据通过;Deny:阻止数据通过;Reject:阻止并通知发送者;Tunnel:进行隧道封装。 * Policy ID只表征某条策略项,并不能表征策略的执行顺序。 可以在CLI模式下,通过exec policy verify命令来查看策略序列这是否存在“重合”的现象。 * at Session Beginning可以在会话建立之初就记录该数据流,而不是在会话结束后才记录。对于那些超时时间很长的服务来说,开启它比较有用。 * 通过Logging,你可以观察到匹配这条策略的会话的建立时间、时长、服务、收发的数据量等等信息。 * * at Session Beginning可以在会话建立之初就记录该数据流,而不是在会话结束后才记录。 * Schedule可以用来控制策略生效的时间和周期。Recurring中设置的内容将周期性发生。Once中设置的内容将只发生一次。 * * 简单的讲,如果你有足够多的地址资源,那你只要用MIP就可以了。如果你的地址资源很有限,请考虑VIP。 注意!在ScreenOS 6.0之前,VIP只可以在
您可能关注的文档
最近下载
- 广州数控GSK980TB3系列使用手册.pdf
- (热门!)最新版的比亚迪供应商审核自查表(可编辑!).docx VIP
- QJ300-12N钱江闪300维修手册(24.7.16).pdf VIP
- 一消《消防安全案例分析》历年真题及答案解析(第2套).pdf VIP
- (完整word版)内科护理学第五版目录.pptx
- 3.1 中国的土地资源(教学课件)地理商务星球版2025八年级上册.pptx
- 动力电池产品介绍.pptx VIP
- 肺结核患者的护理常规.pptx VIP
- 最新国家开放大学国开电大《机械制图》形考任务1-4 参考答案.pdf VIP
- 中国新能源汽车动力电池产业现状及前景展望.pptx VIP
原创力文档


文档评论(0)