首页 > 其他分享 >NAT-SERVER

NAT-SERVER

时间:2024-04-09 18:11:26浏览次数:13  
标签:zone FW rule SERVER NAT policy security dmz

配置NAT server 

检验:

dis firewall session table
dis firewall server-map

 

拓扑图:

 

第一步:配置接口ip

第二步:配置安全区域

[FWl firewall zone dmz
[FW-zone-dmzl add interface GigabitEthernet 0/0/2
[FW-zone-dmz] quit
[FWl firewall zone untrustFW-zone-untrust, add interface GigabitEthernet 0/0/1
[FW-zone-untrustl quit

 

第三步:配置安全策略

[FW] security-policy
[FW-policy-security] rule name policy1
[FW-policy-security-rule-policy1l source-zone untrustIFW-policy-security-rule-policy1l destination-zone dmz
[FW-policy-security-rule-policy1] destination-address 172.16.1.10 24
[FW-policy-security-rule-policy1l action permit
[FW-policy-security-rule-policy1l quit

 

第四步:配置NAT Server

[FW] nat server policy_ftp protocol tcp global 192.168.1.10 ftp inside 172.16.1.10 ftp unr-route

 

第五步:开通FTP协议的NAT ACL

[FW] firewall interzone dmz untrust
[FW-interzone-dmz-untrustl detect ftp
[FW-interzone-dmz-untrustl quit

 

第六步:配置静态路由

[FWl] ip route-static 0.0.0.0 0.0.0.0 192.

 

标签:zone,FW,rule,SERVER,NAT,policy,security,dmz
From: https://www.cnblogs.com/hbdgw/p/18124489

相关文章

  • 目的NAT-4.9
    目的NAT:一般情况不允许外部网络主动访问内部网络但是有时也需要外部网络访问内部网络。例如公司将内部资料给客户或出差员工访问动态目的NAT转换前后的地址不存在固定的映射关系。例如移动终端访问无线网络。拓扑图:第一步:配置接口ip第二步:配置安全区域第三步:配置安全策略......
  • 模拟SQLserver死锁现象
    SQLServer死锁是指两个或多个事务相互等待对方持有的资源而无法继续执行的情况。当两个或多个事务都持有一些资源并且试图获取其他事务持有的资源时,可能会发生死锁。这种情况下,每个事务都在等待另一个事务释放其所需的资源,导致所有涉及的事务都无法继续执行,形成了死锁。死锁通常......
  • Js插件 之jSignature签名插件
    一、效果图二、代码示例<!doctypehtml><htmllang="zh"><head><metahttp-equiv="content-type"content="text/html;charset=utf-8"/><metahttp-equiv="X-UA-Compatible"content="I......
  • sql server在高并发状态下同时执行Select查询与Update更新操作时的死锁问题
    最近在项目上线使用过程中使用SqlServer的时候发现在高并发情况下,频繁更新和频繁查询引发死锁。通常我们知道如果两个事务同时对一个表进行插入或修改数据,会发生在请求对表的X锁时,已经被对方持有了。由于得不到锁,后面的Commit无法执行,这样双方开始死锁。但是select语句和upda......
  • [ARC147E] Examination
    2023年集训队论文《浅谈一些二分图匹配相关问题》的例题。感觉看完论文以后做起来行云流水,但是自己想应该是想不出来,所以还是记录一下。以下都是瞎扯。拆解问题,乍一看不存在好的策略,但是我们知道\(A_i<B_i\)的部分一定要换,而剩下的部分要求我们自行抉择。因为要求我们自己决......
  • 【攻防实操系列+域渗透】--安装域控(Windows-Server-2008-R2-x64)教程
    1.创建windows2008R2虚拟机选完全安装。第一个是标准版功能很少。不建议选。另外两个任意选。我选的是Enterprse企业版。❗❗❗注意:需要提前了解域控的密码复杂度规则。密码一定要自己记住!!!密码①可以看到界面非常小,不方便操作。❗❗❗需要安装vm......
  • NAT转换-4.9
    *****************************************************************************源NAT技术只对源地址进行转换;可以分为NATNO-PAT、NAPT、EASYIP和三元组NAT*******************************************************************************NATNO-PAT非端口地址转换,只转......
  • ETL工具-nifi干货系列 第十讲 处理器RouteOnAttribute使用教程,方便灵活控制数据流向
    1、今天我们一起来学习下处理器RouteOnAttribute,此处理器的作用是根据属性值进行路由进而来控制数据流的走向。类似于java中的if-else或者switch-case。如下图所示。 GenerateFlowFile产生测试数据,{"name":"Javax小金刚","id":"2"}JoltTransformJSON转换json结构:{"pers......
  • Windows Server之KMS
    KMS是什么?KMS全称是KeyManagementService,本身就是微软官方提供的一种激活方式,通常用于大型组织客需要激活的客户端数量不固定的情况。正常情况下,激活Windows系统需要电脑通过网络连接微软服务器,由微软服务器验证你的Key是否可以激活,返回激活成功或激活失败两种结果。而KMS......
  • 第六个OpenGL程序,Coordinate Systems 坐标系统 后续之 3D 3
    效果: 代码main.cpp:#include<iostream>#include<glad/glad.h>#include<glfw3.h>#include"Shader.h"#defineSTB_IMAGE_IMPLEMENTATION#include<stb_image.h>#include<glm/glm.hpp>#include<glm/gtc/matrix_transfo......