防火墙nat豁免与控制原理讲解

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 防火墙nat豁免与控制原理讲解

nat 控制和豁免


一.nat 控制

防火墙中特别设置的nat 开关

 作用: 强制访问必须做nat 配置,增加网络安全

默认禁用nat 控制

如果需要强制要求做nat配置 打开nat 控制

命令:  nat-control


二.nat 豁免



   在nat 控制开启的情况下 允许特定网段不做nat 也能访问

   所用,支持哪些不能应用nat 的服务

 特点: nat豁免允许双向通信


命令:

  第一步, 先将需要豁免的网段做成acl 列表

   access-list abc permit ip  内网网段     host 目标主机地址

  第二步,做豁免

    nat (inside) 0 access-list abc


举例:

  access-list abc permit ip  192.168.2.0 255.255.255.0  host 202.106.0.2

 nat (inside) 0 access-list abc


三.防火墙nat 实验


 1, 内网网段配置动态pat  将内网 192.168.1.0 网段映射到防火墙外网接口上

       ciscoasa(config)# nat (inside) 1 192.168.1.0 255.255.255.0

   ciscoasa(config)# global (outside) 1 interface

2,dmz 区域服务器做静态pat 将 两台服务器对应到一个外网接口的不同端口

       static (dmz,outside) tcp 202.106.0.150 80  172.16.0.100 80

   static (dmz,outside) tcp 202.106.0.150 23  172.16.0.200 23

   access-list abc permit ip any  host 202.106.0.150

   access-group abc in int outside

3, 开启nat 控制  

           nat-control

4, 对内网网段192.168.2.0 或豁免 能够发访问外网

     access-list bbs permit ip 192.168.2.0 255.255.255.0 host 202.106.0.2

     nat (inside) 0 access-list bbs



相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
基于阿里云,构建一个企业web应用上云经典架构,让IT从业者体验企业级架构的实战训练。
相关文章
|
25天前
|
弹性计算 监控 安全
通过NAT网关和云防火墙防护私网出站流量安全的最佳实践
针对云上企业出站流量安全攻击,企业可以通过采用“NAT网关+NAT边界防火墙”方案实现出向流量有效监控保护,有效降低恶意软件攻陷风险、内部人员风险、数据泄露风险、供应链风险、出站流量合规风险等
54 3
|
26天前
|
网络协议 网络架构
NAT 原理与实验操作
NAT 原理与实验操作
|
9月前
|
负载均衡 安全 网络协议
01-基础设施安全-3-WEB应用防火墙-ACA-02-核心能力与接入原理
01-基础设施安全-3-WEB应用防火墙-ACA-02-核心能力与接入原理
151 0
|
10月前
|
运维 Shell 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
1664 0
|
10月前
|
运维 网络协议 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(二)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(二)
378 0
|
10月前
|
运维 网络协议 Linux
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(一)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)
967 0
|
1月前
|
Linux 虚拟化
VMware workstation 中centos7虚拟机在nat模式下怎么配置网卡,指定我想要的IP并且可以联网
https://blog.csdn.net/2302_78534730/article/details/132825156?spm=1001.2014.3001.5502
159 0
|
1月前
ENSP Nat地址转换(配置命令 )
ENSP Nat地址转换(配置命令 )
|
1月前
|
安全 数据安全/隐私保护 网络架构
ensp中nat地址转换(静态nat 动态nat NAPT 和Easy IP)配置命令
ensp中nat地址转换(静态nat 动态nat NAPT 和Easy IP)配置命令
170 0
|
1月前
|
弹性计算 Linux 网络安全
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则(补充版)
申明:该文档参考于用户 “帅宝宝”的文档进行的优化,新增永久生效的方式
382 1