防火墙NAT讲解(二)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
云防火墙,500元 1000GB
简介: 防火墙NAT讲解(二)

一,防火墙NAT


  分类:

   动态nat  

       动态pat  

       静态nat  

       静态pat



  配置:

 动态nat

    nat(inside)  1  192.168.0.0   255.255.0.0

 global(outside)  1  202.106.0.10-202.106.0.20


动态pat

     nat(inside)  1  192.168.0.0 255.255.0.0

  global(outside)  1  202.106.0.100

  或者

     global(outside) 1  interface


二,静态nat


    将内网服务器地址映射到对应的外网地址   一对一

static(dmz, outside)  对应的外网地址     dmz服务器地址

  加上acl 规则让外网可以访问dmz区域

access-list abc permit ip any  host  对应的外网地址  

access-group abc in int outside


静态pat

 将多台内网服务器映射到一个外网地址的不同端口上  多对一

static(dmz, outside) tcp 对应的外网地址 端口号   dmz服务器地址  端口号

加上acl 规则 让外网可以访问dmz 区域

access-list abc permit ip any  host  对应的外网地址  

access-group abc in int outside


三.路由器开器http 服务

 ip    http  server

路由器访问 http 命令

 telnet IP地址   80


三.Nat 控制


 相当于防火墙的nat 开关

 

 在nat 控制没有打开之前

      网络访问不需要nat

 在nat 控制打开的情况下

    网络访问必须要做nat


开启Nat 控制命令

   nat-control

关闭nat 控制

  no   nat-control

Nat 豁免

 

  access-list  abc  extended  permit  ip  内网网段  子网掩码

  nat(inside) 0 access-list abc


相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
3天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
13 2
|
3月前
|
安全 网络安全 数据安全/隐私保护
手把手教你用eNSP模拟器配置防火墙源NAT
手把手教你用eNSP模拟器配置防火墙源NAT
351 4
|
6月前
|
弹性计算 监控 安全
通过NAT网关和云防火墙防护私网出站流量安全的最佳实践
针对云上企业出站流量安全攻击,企业可以通过采用“NAT网关+NAT边界防火墙”方案实现出向流量有效监控保护,有效降低恶意软件攻陷风险、内部人员风险、数据泄露风险、供应链风险、出站流量合规风险等
133 3
|
运维 Shell 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
2236 0
|
运维 网络协议 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(二)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(二)
850 0
|
运维 网络协议 Linux
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(一)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)
1749 0
|
网络协议 网络安全
防火墙nat豁免与控制原理讲解
防火墙nat豁免与控制原理讲解
432 0
|
6月前
|
安全 网络安全 网络架构
计算机网络地址转换(NAT)
网络地址转换(NAT)允许多个主机共享一个或一组公共IP地址,同时保护内部网络的隐私和安全。NAT通常由路由器或防火墙设备执行,它充当内部网络和外部网络之间的中间人,将内部主机的私有IP地址映射到一个或多个公共IP地址上。
97 0
|
6月前
|
网络协议
地址重叠时,用户如何通过NAT访问对端IP网络?
地址重叠时,用户如何通过NAT访问对端IP网络?
|
19天前
|
运维 负载均衡 安全