防火墙NAT讲解(二)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
云防火墙,500元 1000GB
简介: 防火墙NAT讲解(二)

一,防火墙NAT


  分类:

   动态nat  

       动态pat  

       静态nat  

       静态pat



  配置:

 动态nat

    nat(inside)  1  192.168.0.0   255.255.0.0

 global(outside)  1  202.106.0.10-202.106.0.20


动态pat

     nat(inside)  1  192.168.0.0 255.255.0.0

  global(outside)  1  202.106.0.100

  或者

     global(outside) 1  interface


二,静态nat


    将内网服务器地址映射到对应的外网地址   一对一

static(dmz, outside)  对应的外网地址     dmz服务器地址

  加上acl 规则让外网可以访问dmz区域

access-list abc permit ip any  host  对应的外网地址  

access-group abc in int outside


静态pat

 将多台内网服务器映射到一个外网地址的不同端口上  多对一

static(dmz, outside) tcp 对应的外网地址 端口号   dmz服务器地址  端口号

加上acl 规则 让外网可以访问dmz 区域

access-list abc permit ip any  host  对应的外网地址  

access-group abc in int outside


三.路由器开器http 服务

 ip    http  server

路由器访问 http 命令

 telnet IP地址   80


三.Nat 控制


 相当于防火墙的nat 开关

 

 在nat 控制没有打开之前

      网络访问不需要nat

 在nat 控制打开的情况下

    网络访问必须要做nat


开启Nat 控制命令

   nat-control

关闭nat 控制

  no   nat-control

Nat 豁免

 

  access-list  abc  extended  permit  ip  内网网段  子网掩码

  nat(inside) 0 access-list abc


相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
2月前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
119 2
|
5月前
|
安全 网络安全 数据安全/隐私保护
手把手教你用eNSP模拟器配置防火墙源NAT
手把手教你用eNSP模拟器配置防火墙源NAT
507 4
|
8月前
|
弹性计算 监控 安全
通过NAT网关和云防火墙防护私网出站流量安全的最佳实践
针对云上企业出站流量安全攻击,企业可以通过采用“NAT网关+NAT边界防火墙”方案实现出向流量有效监控保护,有效降低恶意软件攻陷风险、内部人员风险、数据泄露风险、供应链风险、出站流量合规风险等
155 3
|
运维 Shell 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
2338 0
|
运维 网络协议 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(二)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(二)
919 0
|
运维 网络协议 Linux
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(一)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)
1869 0
|
网络协议 网络安全
防火墙nat豁免与控制原理讲解
防火墙nat豁免与控制原理讲解
462 0
|
18天前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
|
5月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
|
4月前
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
250 73