防火墙的路由模式和地址翻译(2)
上一篇 /
下一篇 2008-04-29 12:48:04
策略NAT:
WY4KnB2HnL0定义翻译策略:
ITPUB个人空间jrufa}-AFirewall(config)# access-list acl_name permit ip real_ip real_mask foreign_ip foreign_mask
ITPUB个人空间v7f-r*MUy@(d静态的:
ITPUB个人空间]
w`TZBFirewall(config)# static (real_ifc,mapped_ifc) mapped_ip access-list acl_name [dns] [norandomseq] [max_conns [emb_limit]]
ITPUB个人空间,H"IbG(O$_4BENAT的:
@?#h\"i5[]u0Firewall(config)# global (mapped_ifc) nat_id {global_ip [-global_ip] [netmask global_mask]} |
interfaceITPUB个人空间)l.?rJ;E:ifFirewall(config)# nat (real_ifc) nat_id access-list acl_name [dns] [outside][norandomseq] [max_conns [emb_limit]]
ITPUB个人空间a;P ~
Ev+BIdentify NAT Firewall(config)# nat (real_ifc) 0 real_ip real_mask [dns] [norandomseq] [max_conns [emb_limit]]
ITPUB个人空间'\[,j1N.{注:nat 0和static 相同地址的区别在于:nat 0只能用于outbound访问,static两种访问都可以,对同一地址不建议同时配置此两类命令。
ITPUB个人空间JQ{_Q"edVNAT Exemption
/j6c
O+R4\S^X0Firewall(config)# access-list acl_name permit ip local_ip local_mask foreign_ip foreign_mask