防火墙nat理论讲解

news/2024/11/9 0:12:59/

♥️作者:小刘在C站

♥️每天分享云计算网络运维课堂笔记,疫情之下,你我素未谋面,但你一定要平平安安,一  起努力,共赴美好人生!

♥️夕阳下,是最美的,绽放,愿所有的美好,再疫情结束后如约而至。

目录

一,防火墙的基本配置

二,防火墙NAT

1.动态nat 配置:

2.动态pat 配置


一,防火墙的基本配置


          接口配置, 接口的
               逻辑名称   nameif      接口地址  ip       安全级别   sec
          路由静态   route  inside     /   route  outside  
     动态配置    
          acl 规则      
          防火墙远程管理配置    telnet   内网地址  子网掩码   inside
                      ssh 0 0  outside
          dmz 区域配置


二,防火墙NAT


   分类:  动态nat  相当于 路由器的动态nat  内网网段对应一组外网地址
         动态pat  相当于路由器的pat    内网网段对应外网的一个地址或者连接外网的接口地址
         静态nat  相当于路由器的静态nat    地址一对一
         静态pat    相当于路由器的静态端口映射   内网到外网 多对一加端口
            
凡是nat 都是地址对地址, 凡是pat 都是地址加端口号对应地址加端口号
凡是动态 都是inside对outside ,解决内网访问外网的问题
凡是静态都是dmz对outside  解决外网访问dmz区域服务器

1.动态nat 配置:

nat (inside) 1 内网地址  子网掩码
   举例: nat(inside) 1  192.168.0.0  255.255.0.0
   // 指定nat转换的内网 网段地址是 192.168.0.0  网段  nat编号为 1
 global(outside) 1 起始地址-结束地址
  举例: global(outside) 1 202.106.0.100-202.106.0.101
    //指定转换之后的外网地址范围 nat编号为 1

2.动态pat 配置

 nat(inside) 1 内网地址  子网掩码
  global(outside) 1 指定的外网地址   
  //指定转换之后的外网地址
或者
 global(outside) 1 interface
//指定转换为防火墙outside接口地址

♥️关注,就是我创作的动力

♥️点赞,就是对我最大的认可

♥️这里是小刘,励志用心做好每一篇文章,谢谢大家


http://www.ppmy.cn/news/2039.html

相关文章

Unity 动画系统(Animation,Animator,Timeline)

文章目录1. Animation1.1 创建Animation1.2 Animation 属性2. Animator2.1 Animator 组件2.2 Animation 状态2.3 状态控制参数2.4 代码中控制状态3. 代码控制动画的播放/暂停/继续播放1. Animation 1.1 创建Animation 选中需要添加动画的物体,打开Animation面板 …

ArgoDB 5.1 正式发布:多模融合、实时分析和数据安全多重升级

Transwarp ArgoDB是星环科技自主研发的高性能分布式分析型数据库,在PB级数据量上提供极致的数据分析能力。ArgoDB支持标准SQL语法和分布式事务,提供高并发高速数据写入、复杂查询、多模分析、数据联邦、隐私计算和动态脱敏等能力。基于星环科技ArgoDB数据…

Java高效率复习-MySQL上篇[MySQL]

前言 本文章是用于总结尚硅谷MySQL教学视频的记录文章,主要用于复习,非商用 原视频连接:https://www.bilibili.com/video/BV1iq4y1u7vj/?p21&spm_id_frompageDriver&vd_sourcec4ecde834521bad789baa9ee29af1f6c https://www.bilib…

[附源码]Python计算机毕业设计SSM教师职称资料管理系统(程序+LW)

项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM mybatis Maven Vue 等等组成,B/S模式 M…

第七届 Sky Hackathon 笔记集合贴

Alex_McAvoy--------NVIDIA 7th SkyHackathon(二)开发套件的安装与测试 Alex_McAvoy--------NVIDIA 7th SkyHackathon(三)语音数据集的制作 Alex_McAvoy--------NVIDIA 7th SkyHackathon(四)Nemo ASR 模型训…

Android -- 每日一问:你在Android开发中遇到的技术难题是什么,你是怎么解决的?

经典回答 一个工作过几年的程序员肯定会有工作中遇到技术难点问题,虽然这个问题有可能对于别人不是技术难点,但只要对于当时的你是技术难点,只要让你抓耳挠腮毫无头绪就往往会在你的大脑中留下深刻的印象。 这个问题,我也比较难…

JDK19都出来了~是时候梳理清楚JDK的各个版本的特性了【JDK9特性讲解】

JDK各个版本特性讲解-JDK9特性 lecture:波哥 一、JDK版本特性 JAVA8 及之前,版本都是特性驱动的版本更新,就是有重大的特性产生,然后进行更新 JAVA9开始,JDK开始以时间为驱动进行更新,以半年为周期,到时即更新,三年出一个长期支持版,其他都是短暂的版本 目前的长期支…

python足球作画

努力是为了不平庸~ 学习的最大理由是想摆脱平庸,早一天就多一份人生的精彩;迟一天就多一天平庸的困扰。 足球(Football[英]、 Soccer[美])是一项以脚为主,控制和支配球,两支球队按照一定规则在同一块长方形…