中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

cisco asa 5520 8.4 (一)-- 靜態nat-pat

發布時間:2020-07-24 14:37:07 來源:網絡 閱讀:3148 作者:li_xiqing 欄目:安全技術

cisco asa 5520 8.4 NAT轉換配置


1)定義nat轉換規則

object network 192.168.3.233_18096 #定義網絡對象名

host 192.168.3.233 #定義內網IP

nat (dmz,outside) static xxx.17.xxx.36 service tcp 18096 18096 #轉換規則,把內網主機192.168.3.233映射到外網xxx.17.xxx.36.

2)定義訪問列表

方式一

access-list outside_access_in_1 extended permit tcp any

object 192.168.3.233_18096 eq 18096 #注意:目的地址為定義的NAT對象.

方式二

a. object service tcp_18096_acl #定義服務對象

service tcp source range 1 65535 destination eq 18096 #源端口任意端口,目的端口 #為18096

b. access-list outside_access_in_1 extended permit

object tcp_18096_acl any object 192.168.3.233_18096

4)應用訪問列表

access-group outside_access_in_1 in interface outside


-----------------------------------------------------------

如下是8.4版官方配置示例:

Configuration Examples for Permitting or Denying Network Access

This section includes typical configuration examples for permitting or denying network access.

The following example adds a network object for inside server 1, performs static NAT for the server, and enables access to from the outside for inside server 1.

hostname(config)# object network inside-server1

hostname(config)# host 10.1.1.1

hostname(config)# nat (inside,outside) static 209.165.201.12

hostname(config)# access-list outside_access extended permit tcp any object inside-server1 eq www

hostname(config)# access-group outside_access in interface outside

http://www.cisco.com/en/US/docs/security/asa/asa84/configuration/guide/access_rules.html

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

光泽县| 年辖:市辖区| 乌拉特中旗| 同德县| 定州市| 福海县| 东莞市| 泰州市| 朝阳市| 炉霍县| 公安县| 盐山县| 米易县| 二连浩特市| 永平县| 罗山县| 布拖县| 兴安盟| 宜丰县| 安岳县| 外汇| 和林格尔县| 六盘水市| 贵溪市| 神农架林区| 民权县| 乐至县| 新野县| 微山县| 长汀县| 通辽市| 西青区| 特克斯县| 西宁市| 武功县| 民乐县| 阿瓦提县| 聂拉木县| 江西省| 巴彦县| 那坡县|