• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
pix535实际配置(nat与不做nat)
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
pix535实际配置(nat与不做nat)
软件发布 pix535实际配置(nat与不做nat)
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 认证考试 >> 思科认证 >> Cisco指导 >> pix535实际配置(nat与不做nat)

pix535实际配置(nat与不做nat)

添加时间: 2008-1-19 1:50:54  作者: Cisco指导  阅读次数:11   来源: http://www.d9soft.com

       

  实际使用pix两个端口。 
  最终目的是:不使用nat让内部 网络 的地址直接出去,pix内外均为cernet地址。 
  
  配置1中不使用NAT的,内部节点不能通过pix出去 
  配置2中使用NAT的,内部节点可以通过pix出去 
  两个配置除了NAT以外,都一样。 
  
  请大家帮助 检查 一下,看看不做nat时,怎样才能做通。谢谢! 
  配置1: 没有使用NAT,内部节点不能通过pix出去 
  : Saved 
  PIX Version 6.1(2) 
  nameif gb-ethernet0 outside security0 
  nameif gb-ethernet1 inside security100 
  nameif ethernet0 intf2 security10 
  nameif ethernet1 intf3 security15 
  enable password 8Ry2YjIyt7RRXU24 encrypted 
  passwd 2KFQnbNIdI.2KYOU encrypted 
  hostname pixfirewall 
  fixup protocol ftp 21 
  fixup protocol http 80 
  fixup protocol h323 1720 
  fixup protocol rsh 514 
  fixup protocol rtsp 554 
  fixup protocol smtp 25 
  fixup protocol sqlnet 1521 
  fixup protocol sip 5060 
  fixup protocol skinny 2000 
  names 
  pager lines 24 
  interface gb-ethernet0 1000auto 
  interface gb-ethernet1 1000auto 
  interface ethernet0 auto shutdown 
  interface ethernet1 auto shutdown 
  mtu outside 1500 
  mtu inside 1500 
  mtu intf2 1500 
  mtu intf3 1500 
  ip address outside 202.*.212.2 255.255.255.0 
  ip address inside 202.*.8.2 255.255.255.0 
  ip address intf2 127.0.0.1 255.255.255.255 
  ip address intf3 127.0.0.1 255.255.255.255 
  ip audit info action alarm 
  ip audit attack action alarm 
  no failover 
  failover timeout 0:00:00 
  failover poll 15 
  failover ip address outside 0.0.0.0 
  failover ip address inside 0.0.0.0 
  failover ip address intf2 0.0.0.0 
  failover ip address intf3 0.0.0.0 
  pdm history enable 
  arp timeout 14400 
  nat (inside) 0 202.*.8.0 255.255.255.0 0 0 
  conduit permit icmp any any 
  route outside 0.0.0.0 0.0.0.0 202.*.212.1 1 
  timeout xlate 3:00:00 
  timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 si 
  p 0:30:00 sip_media 0:02:00 
  timeout uauth 0:05:00 absolute 
  aaa-server TACACS+ protocol tacacs+ 
  aaa-server RADIUS protocol radius 
  no snmp-server location 
  no snmp-server contact 
  snmp-server community public 
  no snmp-server enable traps 
  floodguard enable 
  no sysopt route dnat 
  telnet timeout 5 

  ssh timeout 5 
  terminal width 80 
  Cryptochecksum:d758aba407c7fb58d24b03da4b6970b4 
  
  
  配置2: 使用NAT,内部节点可出去。 
  : Saved 
  PIX Version 6.1(2) 
  nameif gb-ethernet0 outside security0 
  nameif gb-ethernet1 inside security100 
  nameif ethernet0 intf2 security10 
  nameif ethernet1 intf3 security15 
  enable password 8Ry2YjIyt7RRXU24 encrypted 
  passwd 2KFQnbNIdI.2KYOU encrypted 
  hostname pixfirewall 
  fixup protocol ftp 21 
  fixup protocol http 80 
  fixup protocol h323 1720 
  fixup protocol rsh 514 
  fixup protocol rtsp 554 
  fixup protocol smtp 25 
  fixup protocol sqlnet 1521 
  fixup protocol sip 5060 
  fixup protocol skinny 2000 
  names 
  pager lines 24 
  interface gb-ethernet0 1000auto 
  interface gb-ethernet1 1000auto 
  interface ethernet0 auto shutdown 
  interface ethernet1 auto shutdown 
  mtu outside 1500 
  mtu inside 1500 
  mtu intf2 1500 
  mtu intf3 1500 
  ip address outside 202.*.212.2 255.255.255.0 
  ip address inside 202.*.8.2 255.255.255.0 
  ip address intf2 127.0.0.1 255.255.255.255 
  ip address intf3 127.0.0.1 255.255.255.255 
  ip audit info action alarm 
  ip audit attack action alarm 
  no failover 
  failover timeout 0:00:00 
  failover poll 15 
  failover ip address outside 0.0.0.0 
  failover ip address inside 0.0.0.0 
  failover ip address intf2 0.0.0.0 
  failover ip address intf3 0.0.0.0 
  pdm history enable 
  arp timeout 14400 
  global (outside) 1 202.*.212.3-202.*.212.50 
  nat (inside) 1 0.0.0.0 0.0.0.0 0 0 
  conduit permit icmp any any 
  route outside 0.0.0.0 0.0.0.0 202.*.212.1 1 
  timeout xlate 3:00:00 
  timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 si 
  p 0:30:00 sip_media 0:02:00 
  timeout uauth 0:05:00 absolute 
  aaa-server TACACS+ protocol tacacs+ 
  aaa-server RADIUS protocol radius 
  no snmp-server location 
  no snmp-server contact 
  snmp-server community public 
  no snmp-server enable traps 
  floodguard enable 
  no sysopt route dnat 
  telnet timeout 5 
  ssh timeout 5 
  terminal width 80 
  Cryptochecksum:77595ed5d852b9a1dfaf10426af3f516 
  : end

 

上下文章:

 

上一篇文章: 浅谈IP地址的使用 下一篇文章: 各ios下各平台支持的idb数量(一个int使用一个idb)

相关文章:

  • Server 2003中为SNMP服务配置网络安全性
  • 个人SMTP服务器的配置
  • Cyrus IMAP邮件服务器安装与配置(三)
  • Cyrus IMAP邮件服务器安装与配置(二)
  • Cyrus IMAP邮件服务器安装与配置(一)

相关软件:

  • “轻松”产品配置报价 试用版
  • 电脑装机配置大师 V1.5
  • 硬件资料超级手册完整 (电脑爱好者揭密当今主流配置)
  • 图解JSP环境安装配置(CHM)
  • 虚拟域名的配置(PDF)
  • 如何配置dns系统虚拟域名的配置和设置方法(PDF)

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

思科认证分类导航

  • Cisco动态
  • Cisco指导
  • Cisco介绍
  • Cisco试题

本类经典文章推荐

  • CISCO认证增长60%新认证推陈出新
  • 加快千兆网络普及以太网技术动向
  • WinGate与Internet连接共享
  • WinGate3.0安装指导
  • 远程传输的两种技术优劣各异
  • Cisco认证指导:基础中文命令集
  • IOS软件结构读书笔记
  • 路由器基础配置及传输协议
  • 网络安全:IPv6安全威胁
  • 路由技术:路由器远程管理实例

Cisco指导阅读排行

  • Cisco路由器访问控制列表详解
  • 我的CISCO认证学习笔记总结
  • EPON与GPON的综合比较
  • CCNA考试主要知识点指导
  • 企业网络规划对工作效率的影响
  • 如何安全地使用SNMP
  • Cisco指导:IOS命令大全(一)
  • GSM数字移动通信无线网络规划设计...
  • 使用IPSec阻止特定网络协议和端口
  • 如何配置Cisco PIX防火墙[5]

思科认证阅读总排行

  • Cisco路由器访问控制列表详解
  • 我的CISCO认证学习笔记总结
  • 思科考试认证(CISCO) CCNA考试就...
  • EPON与GPON的综合比较
  • Cisco经验介绍:CCNP培训日记(2)
  • CCNA考试主要知识点指导
  • Cisco经验介绍:ping命令之解惑
  • CCNABRAINDUMP6(1)
  • 企业网络规划对工作效率的影响
  • 思科认证考试(CCNA)考试模拟...

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有