防火墙nat豁免与控制原理讲解

article/2023/12/3 2:13:52

♥️作者:小刘在C站

♥️每天分享云计算网络运维课堂笔记,疫情之下,你我素未谋面,但你一定要平平安安,一  起努力,共赴美好人生!

♥️夕阳下,是最美的,绽放,愿所有的美好,再疫情结束后如约而至。

目录

一.nat 控制

二.nat 豁免

三.防火墙nat 实验


nat 控制和豁免

一.nat 控制

 防火墙中特别设置的nat 开关
  作用: 强制访问必须做nat 配置,增加网络安全
 默认禁用nat 控制
如果需要强制要求做nat配置 打开nat 控制
命令:  nat-control


二.nat 豁免


    在nat 控制开启的情况下 允许特定网段不做nat 也能访问
    所用,支持哪些不能应用nat 的服务
  特点: nat豁免允许双向通信

命令:
   第一步, 先将需要豁免的网段做成acl 列表
    access-list abc permit ip  内网网段     host 目标主机地址
   第二步,做豁免
     nat (inside) 0 access-list abc

举例:
   access-list abc permit ip  192.168.2.0 255.255.255.0  host 202.106.0.2
  nat (inside) 0 access-list abc

三.防火墙nat 实验


  1, 内网网段配置动态pat  将内网 192.168.1.0 网段映射到防火墙外网接口上
        ciscoasa(config)# nat (inside) 1 192.168.1.0 255.255.255.0
    ciscoasa(config)# global (outside) 1 interface
 
 2,dmz 区域服务器做静态pat 将 两台服务器对应到一个外网接口的不同端口
        static (dmz,outside) tcp 202.106.0.150 80  172.16.0.100 80
    static (dmz,outside) tcp 202.106.0.150 23  172.16.0.200 23
    access-list abc permit ip any  host 202.106.0.150
    access-group abc in int outside
 
 3, 开启nat 控制   
            nat-control
 
4, 对内网网段192.168.2.0 或豁免 能够发访问外网
      access-list bbs permit ip 192.168.2.0 255.255.255.0 host 202.106.0.2
      nat (inside) 0 access-list bbs

此为上篇实验点击这里可以查看详细实验

♥️关注,就是我创作的动力

♥️点赞,就是对我最大的认可

♥️这里是小刘,励志用心做好每一篇文章,谢谢大家


http://www.ngui.cc/article/show-747532.html

相关文章

C++ Reference: Standard C++ Library reference: Containers: list: list: remove

C官网参考链接&#xff1a;https://cplusplus.com/reference/list/list/remove/ 公有成员函数 <list> std::list::remove void remove (const value_type& val);删除具有特定值的元素 从容器中删除所有比较值等于val的元素。这将调用这些对象的析构函数&#xff0c;…

趋势分析 | 零信任实践之关键技术解读

SmartX 趋势分享 SmartX 趋势分享由 SmartX 团队内部分享的权威机构市场报告、全球重要媒体文章精选整理而成。内容涉及现代数据中心相关产业趋势以及金融、医疗、制造等行业全球用户需求与实践前沿洞察。本期&#xff0c;我们分享一篇 Gartner 关于零信任实践策略的文章[1]&am…

Vue 不重新打包,动态加载全局配置的实现过程

背景 项目前端采用了 Vue.js &#xff0c;跟传统前端 html 技术不同之处在于&#xff0c;每次打包后都重新生成新的 js 文件&#xff0c;而且不可读&#xff0c;必须全量替换。但最近碰到一个漏洞扫描的问题&#xff0c;系统通过单点登录方式访问时&#xff0c;是不能有登录首…

【代码审计-.NET】基于.NET框架开发的代码审计

目录 一、审计方法 1、从黑盒到白盒 2、白盒审计 3、灰盒审计 二、审计过程 1、功能点追踪 2、功能函数 3、目录扫描 4、getshell 5、安全模块未引用 6、自动扫描工具 一、审计方法 1、从黑盒到白盒 --->从一个网站前端 --->查看其页面的源代码&#xff0c;并分…

python 调试IGH库

如何通过python来调试IGH的库呢&#xff1f; 可以使用如下的代码&#xff0c;测试请求主站&#xff0c;把主站变成激活状态。其他的函数也可以类似的一步一步调用。 结果如下&#xff1a; from ctypes import * ighCDLL("/home/cheni/lichuan_bujin/libethercat.so&quo…

用HarmonyOS ArkUI实现点赞美女翻牌动效

本文演示如果用HarmonyOS的ArkUI来实现一个点赞的动画效果。体验HarmonyOS 3最新的API 9&#xff0c;欢迎大家一起参与构建这个万物互联的时代&#xff01; 活动主页 HarmonyOS线上Codelabs挑战赛已经开启&#xff0c;该系列挑战赛将围绕HarmonyOS的基础组件和容器组件、三方…

【c++实战项目】——云备份服务器

项目介绍 云备份服务器能够通过浏览器将文件上传到服务器上。并且随时可以通过浏览器进行查看并且下载&#xff0c;其中下载的过程支持断点续传。服务器上有热点管理模块&#xff0c;将非热点文件进行压缩存储&#xff0c;节省服务器的磁盘空间。服务器各个模块的功能介绍 配…

【学习笔记】BZOJ4479 吃货jyy

问题等价于&#xff0c;问从111出发&#xff0c;经过钦定的kkk条边的欧拉回路的最小长度。 我们考虑数据分治。 如果k≤15k\le 15k≤15&#xff0c;那么设dpi,sdp_{i,s}dpi,s​表示当前走到iii&#xff0c;经过的关键边集合为sss的最小长度。直接跑dijkstra\text{dijkstra}di…

MyBatis面试题(2022最新版)

整理好的MyBatis面试题库&#xff0c;史上最全的MyBatis面试题&#xff0c;MyBatis面试宝典&#xff0c;特此分享给大家 MyBatis简介 MyBatis是什么&#xff1f; MyBatis 是一款优秀的持久层框架&#xff0c;一个半 ORM&#xff08;对象关系映射&#xff09;框架&#xff0c;它…

【考研数据】九.2020~2022年BJTU计算机学院【网络空间安全】录取数据分析

欢迎订阅本专栏:《北交计算机复试经验》 订阅地址:https://blog.csdn.net/m0_38068876/category_12110003.html 【考研数据】一.2020年BJTU计算机学院考研录取数据分析【考研数据】二.2021年BJTU计算机学院考研录取数据分析【考研数据】三.2022年BJTU计算机学院考研录取数据分…