- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
内部服务器的应用 Internet 内部服务器 外部用户 E0 Serial 0 内部地址: 内部端口:80 外部地址: 外部端口:80 IP: 配置地址转换: IP地址: ←→ 端口: 80←→80 允许外部用户访问 内部服务器 内部服务器配置 内部服务器配置命令格式 nat server global global-addr { global-port | any | domain | ftp | pop2 | pop3 | smtp | telnet | www } inside inside-addr { inside-port | any | domain | ftp | pop2 | pop3 | smtp | telnet | www } { protocol-number | ip | icmp | tcp | udp } 此例的配置 nat server global 80 inside 80 tcp NAT的监控与维护 显示地址转换配置 display nat 设置地址转换连接有效时间 nat aging-time {tcp | udp | icmp} seconds nat aging-time default 清除地址转换连接 nat reset 地址转换的缺点 地址转换对于报文内容中含有有用的地址信息的情况很难处理。 地址转换不能处理IP报头加密的情况。 地址转换由于隐藏了内部主机地址,有时候会使网络调试变得复杂。 课程内容 访问控制列表 地址转换 访问控制列表与地址转换实例 典型访问列表和地址转换综合应用配置实例 Internet FTP 服务器 Telnet 服务器 WWW 服务器 公司内部局域网 特定的外部用户 配置步骤 按照实际情况具有以下几个步骤: 允许防火墙 定义扩展的访问控制列表 在接口上应用访问控制列表 在接口上利用访问控制列表定义地址转换 配置内部服务器的地址映射关系 配置命令 [Quidway]firewall enable [Quidway]firewall default permit [Quidway]acl 101 [Quidway-acl-101]rule deny ip source any destination any [Quidway-acl-101]rule permit ip source 0 destination any [Quidway-acl-101]rule permit ip source 0 destination any [Quidway-acl-101]rule permit ip source 0 destination any [Quidway-acl-101]rule permit ip source 0 destination any [Quidway-acl-101]acl 102 [Quidway-acl-102]rule deny ip source any destination any [Quidway-acl-102]rule permit tcp source 0 destination 0 配置命令(续) [Quidway-acl-102]rule permit tcp source any destination 0 destination-port greater-than 1024 [Quidway-Ethernet0]firewall packet-filter 101 inbound [Quidway-Serial0]firewall packet-filter 102 inbound [Quidway-Serial0]nat outbound 101 interface [Quidway-Serial0]nat server global inside ftp tcp [Quidway-Serial0]nat server global inside telnet tcp [Quidway-Serial0]nat server global inside www tcp 本章总结 包过滤技术的基本规则和原理 标准和扩展访问控制列表的配置方法 访问控制列表用于防火墙 地址转换的基本概念和规则 地址转换的配置方法 * 此为封面页,需列出课程编码、课程名称和课程开发室名称。 要求:每个子课程(6位编码的课程)要求做一个这样的胶片,胶片文件命名为“课程编码 课程名称.ppt”。 此页胶片仅在授课时使用,胶片+注释中不使用。 封面页按产品分为4个,各产品使用自己的封面,把其他封面直接删除即可。 * 此页列出学习本课程需要达到的目标
您可能关注的文档
- XXXX化工有限责任公司新员工安全教育培训(PPT_40).ppt
- XXX煤矿地质三书说明书.doc
- XX车辆配件有限公司.docx
- XX滴灌工程监理细则.docx
- XX公司球团厂工艺风机系统电除尘器技术规格书.docx
- xx股权投资基金合伙企业--律师起草.doc
- XX市文化中心钢结构吊装专项安全施工方案.doc
- YHJ1000米指向仪便携式.ppt
- YJ如何讲一个保险故事.ppt
- yong五光合与呼吸.ppt
- 2025年无人机低空医疗物资投放社会效益报告.docx
- 2025年再生塑料行业包装回收利用产业链重构研究.docx
- 《AI眼镜周边产品市场机遇:2025年终端销售与需求增长洞察》.docx
- 2025年坚果加工行业深加工技术突破与市场拓展策略报告.docx
- 2025年通信芯片行业技术竞争与未来趋势报告.docx
- 《2025年生鲜电商配送冷链事故分析与预防措施》.docx
- 《商业航天融资新趋势2025民营卫星企业资本涌入估值分析市场动态》.docx
- 2025年能源绿色健康行业创新技术与市场应用报告.docx
- 2025年无人机低空医疗救援通信方案分析报告.docx
- 2025年烹饪机器人行业市场集中度分析报告.docx
原创力文档


文档评论(0)