精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

理解Cisco PIX 防火墻的轉換和連接

網絡 路由交換
文章詳細的描述了思科路由器的PIX的防火墻的轉換與連接,同時講述了ASA安全等級,TCP/IP協議,NAT等技術問題。

本文主要描述了路由器使用過程中PIX防火墻的連接與轉化,那么要進行哪些操作步驟呢?下面文章將給予你詳細的解答。

1.ASA安全等級

默認情況下,Cisco PIX防火墻將安全等級應用到每一個接口。越安全的網絡段,
安全級別越高。安全等級的范圍從0~100,默認情況下,安全等級0適應于e0,并且它的默認名字是外部(outside),安全等級100適應于e1.并且它的默認名字是inside.
使用name if 可以配置附加的任何接口,安全等級在1~99之間
e.g:
nameif e thernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 dmz security50

1.1自適應安全算法(ASA)允許流量從高安全等級段流向低安全等級段,不需要在安全策略中使用特定規則來允許這些連接,而只要用一個nat

/global命令配置這些接口就行了。

1.2同時如果你想要低安全等級段流向一個高安全等級段的流量必須經過安全策略(如acl或者conduit).

1.3如果你把兩個接口的安全等級設置為一樣,那流量不能流經這些接口

請記得ASA是cisco pix防火墻上狀態連接控制的關鍵。

2.傳輸協議

2.1首先請理解一下OSI的7層模型,說實話,如果你要做IT,那么這個OSI的7層模型一定要搞懂,也就像windows 的DNS一樣,一定要花工夫在上面。其中1~7是從物理層向上數的,物理層為***層,應用層為第七層。
應用層      數據
表示層      數據
會話層      數據
傳輸層      Segment
網絡層      Packet
數據鏈路層  Frame
物理層      Bit

2.2了解一下TCP/IP
通俗的講TCP/IP包含兩個傳輸協議TCP,UDP,當然還包括其他,TCP/IP是一個協議族,是對OSI理論的一個實現,是真正應用到網絡中的一個工業協議族。TCP-它是一個基于連接的傳輸協議,負責節點間通信的可靠性和效率,通過創建virtual circuits的連接來源端和目的端擔當雙向通信來完 成這些任務,由于開銷很大,所以傳輸速度變慢。UDP-它是一個非連接的傳輸協議,用于向目的端發送數據

理解沒有PIX的節點間的TCP通信(三次握手)

理解有一個PIX的節點間TCP通信

2.3 注意默認的安全策略允許UDP分組從一個高安全等級段送到一個低安全等級段。
cisco pix 防火墻用下列的方法來處理UDP流量:

2.3.1源及其開始UDP連接,Cisco pix防火墻接收這個連接,并將它路由到目的端。Pix應用默認規則和任何需要的轉換,在狀態表中創建一個會話對象,并允許連接通過外部接口

2.3.2任何返回流量要與繪畫對象匹配,并且應用會話超時,默認的會話超時是2分鐘.如果響應不匹配會話對象,或者超時,分組就會被丟棄,如果一切匹配,就會允許響應信號傳送到發送請求的源端

2.3.3任何從一個低安全等級段到一個高安全等級段的入站的UDP會話都必須經安全策略允許,或者中斷連接.

3.網絡地址轉換

理解RFC1918的三類地址空間:
10.0.0.0~10.255.255.255
172.16.0.0~172.16.255.255
192.168.0.0~192.168.255.255 地址轉換是cisco pix防火墻為內部節點提供的使用專用IP地址訪問internet的一種方法.被轉換的地址稱為內部地址,轉換后的地址稱為全局地址.
這里有一句話要記住:將一個接口的任何地址轉換成其他任何地址接口的另外一個地址是可能的,這句話意思是如果你的網段內部地址可以轉換成outside的地址,也可以轉換成DMZ的地址,只要正確的使用了nat和global命令.
如:
global (outside) 1 interface
global (dmz) 1 xxx.xxx.xxx.xxx
nat (inside) 1 192.168.6.0 255.255.255.0 0 0

動態地址轉換涉及到NAT和PAT,靜態地址也就是我們通常所說的給DMZ接口的地址作一個靜態隱射,通常用于如web site和mail server等相對關鍵的業務.以便Internet上的用戶可以通過他們的全局地址連接這些服務器.#p#

NAT命令
pix(config)#nat inside 1 192.168.6.0 255.255.255.0
pix(config)#global (outside) 1 10.0.0.1~10.0.0.255 netmask 255.0.0.0
注意命令中的1在nat和global命令必須相同,它允許指派特定的地址進行轉換.
在這里1不能換0,你可以換其他的數,因為nat 0在pix有特定的含義,nat 0表示在pix上用于檢測不能被轉換的地址,我們通常在做acl轉換也應用到這個命令.

PAT命令:
PAT允許將本地地址轉換成一個單一的全局地址,執行NAT和PAT命令有所相似,不同的是PAT是定義一個單一的全局地址而不是像NAT一樣定義一

定范圍的地址.
pix(config)#nat (inside) 1 0.0.0.0 0.0.0.0     表示轉換網段中的所以地址
pix(config)#global (inside) 10.0.0.1 255.0.0.0

靜態地址:
通常將static和conduit命令一起使用,或者可以使用acl來代替conduit
static命令只配置地址轉換,為了允許來自一個從低安全等級接口對本地節點的訪問,我們前面講過,需要配置ACL或者建立一個通道.
pix(config)#static (inside,outside) 10.0.0.1 192.168.0.9
pix(config)#conduit permit tcp host 192.168.0.9 eq www any
(這里host表示的是指一個特定的主機host 192.168.0.9表示 192.168.0.9 255.255.255.255為什么要是255.255.255.255,別搞成為subnet mask,它是wildcard,也就是通配符,any表示任何源地址和目的地址,0.0.0.0 255.255.255.255.eq is mean the match only packets on a given port number.)
這里我們可以把conduit轉換成ACL
pix(config)#access-list 101 permit tcp any host 192.168.0.9 eq www
pix(config)#access-group 101 in interface outside

使用static命令實現端口重定向
pix(config)#static (inside,outside) tcp 192.168.0.9 ftp 10.10.10.9 2100 netmask 255.255.255.255. 0.0
其中ftp可以用21來表示,在這里的服務與前面的協議對應,是tcp 還是udp,ftp當然對應tcp.
這個命令的意思我通過在低安全等級訪問192.168.0.9的21端口,它自動轉到10.10.10.9 2100這個端口上.

在6.2版本以上支持雙向網絡地址轉換,我不知道這個是什么意思?
他說可以對外部源IP地址的NAT,以便將外部接口的分組發送到一個內部接口上兩個重要的命令:
show xlate查看轉換表
show conn查看連接狀況
有很多命令選項,大家可以在cli下show xlate ?查看一下,對你處理故障非常有用.

配置DNS支持
在默認情況下,PIX鑒別每個輸出的DNS請求,并且只允許一個對這些請求的響應.隨后所有對原始查詢的響應會被丟棄.
所以有時候我們在pix使用show conn看到有很多去DNS的響應都被丟掉,這個是合理的現象.  

【編輯推薦】

  1. 實例:華為和思科路由器的互聯配置
  2. 思科路由器安全性管理
  3. 思科路由器VLAN配置
  4. 思科路由器RIP協議和IGRP協議配置
  5. 思科路由器ISDN配置
責任編輯:chenqingxiang 來源: IT168
相關推薦

2010-08-03 09:39:45

路由器

2010-09-30 17:23:35

2010-09-10 14:25:30

Cisco PIX防火

2010-09-14 10:30:55

Cisco PIX防火

2010-09-14 15:13:15

2010-09-14 09:44:06

2010-07-12 11:33:52

2010-08-13 13:40:34

2009-09-25 11:25:39

2010-08-05 14:22:35

2010-09-14 14:55:46

2010-09-25 16:34:30

CISCO ASA

2019-07-18 11:26:13

防火墻網絡安全軟件

2010-09-14 13:08:52

2009-09-24 13:53:53

2013-07-04 10:16:24

2009-07-09 23:01:02

Cisco啟動密鑰

2010-08-03 09:32:32

2010-09-25 16:46:28

2010-12-21 18:04:26

點贊
收藏

51CTO技術棧公眾號

久久91亚洲精品中文字幕| 日本电影亚洲天堂一区| 国产乱码精品一区二区三区日韩精品| 波多野结衣在线免费观看| 黄色av网站免费在线观看| 亚洲深爱激情| 日韩在线观看免费av| 亚洲自拍第三页| 涩涩涩视频在线观看| 一区精品在线播放| 韩日午夜在线资源一区二区| 在线观看你懂的网站| 欧美日韩国产一区精品一区| 亚洲女人天堂成人av在线| 三级性生活视频| 综合另类专区| 亚洲自拍欧美精品| 亚洲精品成人自拍| 香港一级纯黄大片| 国产精品一区二区久激情瑜伽 | 三级国产在线观看| 久久成人免费网| 日本三级韩国三级久久| 国产女片a归国片aa| 成人av资源电影网站| 亚洲成人亚洲激情| 五月六月丁香婷婷| 五月激情久久| 欧美日韩另类视频| 成年人深夜视频| av大片在线观看| 久久久久久久久久久久久久久99 | 2023国产一二三区日本精品2022| 久久久久亚洲精品| 中文字幕无码日韩专区免费| 欧美大胆a级| 欧美xxxxx牲另类人与| www.久久av.com| 欧美精品资源| 色妹子一区二区| 成人综合视频在线| 草草在线视频| 欧美日韩国产综合视频在线观看中文| 蜜桃臀一区二区三区| 人妻一区二区三区免费| 国产主播一区二区| 国产噜噜噜噜噜久久久久久久久| 全程偷拍露脸中年夫妇| 婷婷精品进入| 久久精品中文字幕一区| 亚洲AV成人无码网站天堂久久| 青草伊人久久| 欧美一区二区三区四区高清| 亚洲一级片网站| 欧美v亚洲v综合v国产v仙踪林| 一区二区在线观看视频| 懂色av粉嫩av蜜臀av| www.亚洲免费| 中文字幕一区二区三| 正在播放国产精品| 国产婷婷视频在线| 亚洲猫色日本管| 17c丨国产丨精品视频| 美女日批视频在线观看| 亚洲一区二区三区激情| 日韩视频免费播放| 夜鲁夜鲁夜鲁视频在线播放| 欧美视频中文在线看| 国产精品人人妻人人爽人人牛| 久久香蕉一区| 懂色av中文一区二区三区天美| 手机成人av在线| 免费在线观看av网站| 亚洲精品高清在线观看| 成年人网站国产| 免费看av不卡| 欧美日韩一区在线观看| 久久久精品视频国产| 91久久偷偷做嫩草影院电| 亚洲国产成人久久综合| 蜜桃无码一区二区三区| 午夜精品一区二区三区国产| 欧美激情18p| 五月天婷婷导航| 极品少妇xxxx精品少妇偷拍 | 草久久免费视频| 日本亚洲天堂网| 999视频在线观看| 三级视频网站在线| 亚洲色图20p| www.av中文字幕| 久久av日韩| 亚洲国产精品久久久久久| 亚洲区免费视频| 一区二区中文| 国产va免费精品高清在线| 亚洲天堂中文在线| 成人国产在线观看| 亚洲成人网上| √8天堂资源地址中文在线| 欧美性大战xxxxx久久久| 久久久久久久久久久影视| 亚洲国产国产| 久久97精品久久久久久久不卡| 午夜国产福利一区二区| 免费一区视频| av一区和二区| 男人天堂久久久| 欧美色播在线播放| 美女又黄又免费的视频| 国产欧美日韩视频在线| 欧美激情影音先锋| 一区二区三区精彩视频| 久久久久久久综合狠狠综合| 成人区一区二区| 欧美aaaaaa| 亚洲欧美日韩成人| 日韩毛片在线视频| 国产精品123| 成人手机视频在线| 欧美不卡高清一区二区三区| 精品福利一二区| 日韩欧美国产成人精品免费| 三级欧美韩日大片在线看| 丁香五月网久久综合| 麻豆视频网站在线观看| 日本乱人伦一区| 精品一区二区视频在线观看| 欧美日韩视频一区二区三区| 91精品久久久久久久久久| 黄色在线免费观看大全| 欧美日韩国产区| 国产麻豆剧传媒精品国产| 亚洲精品网址| 成人在线小视频| 日本暖暖在线视频| 欧美色涩在线第一页| 老熟妇一区二区| 石原莉奈在线亚洲二区| 日本高清一区| 桃花岛tv亚洲品质| 亚洲视频在线观看网站| 人人妻人人爽人人澡人人精品| 美腿丝袜一区二区三区| 人禽交欧美网站免费| a欧美人片人妖| 亚洲精选一区二区| 日韩在线 中文字幕| 久久精品亚洲乱码伦伦中文| wwwxxx黄色片| 欧美日中文字幕| 国产精品极品美女粉嫩高清在线| 国产精品爽爽久久久久久| 国产精品国产三级国产aⅴ中文 | 欧美一区二区性放荡片| 91精品一区二区三区蜜桃| 国产一区二区三区观看| 加勒比海盗1在线观看免费国语版| 三妻四妾完整版在线观看电视剧| 欧美日韩一级片在线观看| 超碰人人人人人人人| 美女精品自拍一二三四| 宅男一区二区三区| 免费一级欧美片在线观看网站| 日韩电影网在线| 日本在线播放视频| 国产亚洲欧美色| 亚洲一二三av| 亚洲国产综合在线看不卡| 九九九九精品| 青青热久免费精品视频在线18| 精品国产凹凸成av人网站| 日韩免费在线视频观看| 久久免费午夜影院| 91日韩精品视频| 亚洲三级影院| 天天综合色天天综合色hd| 成人一区视频| 欧美精品久久久久久久| 噜噜噜在线观看播放视频| 欧美日韩电影在线播放| 久久久久成人网站| 91老司机福利 在线| 午夜久久久精品| 国内精品美女在线观看 | 91精品中文字幕| 亚洲精品国产a久久久久久| 真人bbbbbbbbb毛片| 免费成人在线观看视频| 欧妇女乱妇女乱视频| 国产伦精品一区二区三区视频| 欧洲永久精品大片ww免费漫画| 亚洲黄色在线播放| 色综合咪咪久久| 人妻少妇精品一区二区三区| www久久久久| 午夜影院免费版| 日韩二区三区在线观看| 97中文字幕在线| 欧美日韩精品在线一区| 国产欧美日韩一区二区三区| 欧美日韩免费电影| 国产91精品久久久久久久| 黄色网页在线观看| 亚洲欧美综合另类中字| 亚洲精品久久久久久无码色欲四季| 亚洲美女免费视频| 国内精品卡一卡二卡三| 成人h动漫精品一区二区 | 亚洲一区图片| 日韩最新中文字幕| 狠狠操综合网| 国产一区精品在线| 亚洲码欧美码一区二区三区| 国产精品成人aaaaa网站| 国模私拍视频在线播放| 精品国产一区二区三区久久| 你懂的免费在线观看| 亚洲白虎美女被爆操| 国产精品区在线观看| 欧美综合久久久| 国产精品21p| 午夜欧美大尺度福利影院在线看| 少妇特黄一区二区三区| 国产成人精品午夜视频免费| 亚洲色图偷拍视频| 奇米影视在线99精品| 黄色片久久久久| 亚洲美女一区| 国产91xxx| 精品成人久久| 亚洲国产精品无码观看久久| 五月精品视频| 视频一区二区视频| 国产精品久久久久蜜臀| 亚洲一区二区三区乱码| 韩日一区二区三区| 水蜜桃亚洲一二三四在线| 国产精品免费大片| 日本午夜精品一区二区三区| 国产日产精品_国产精品毛片| 91免费精品视频| 欧美成人黄色| 国产精品久久不能| 日本精品久久| 成人精品视频在线| 国产高清日韩| 亚洲一区二区三区香蕉| 国产精品一区二区精品| 91视频网页| 国产精品自在线拍| 久久大片网站| 国产乱码精品一区二区亚洲| 日韩精品大片| 日韩欧美二区| www.99riav| 99精品视频免费观看视频| 精品视频免费在线播放| 久久av一区二区三区| 激情内射人妻1区2区3区| 青娱乐精品视频在线| 亚洲福利精品视频| 久久99国产精品久久99| 亚洲av无一区二区三区久久| 成人精品在线视频观看| 免费在线观看成年人视频| 国产日韩欧美综合在线| 影音先锋男人看片资源| 亚洲免费在线看| 日韩成人免费在线观看| 一本久道中文字幕精品亚洲嫩| 日韩欧美高清在线观看| 欧美日韩亚洲高清| 亚洲天堂视频网| 精品噜噜噜噜久久久久久久久试看| 中文字幕 欧美激情| 欧美精品久久99| 性一交一乱一乱一视频| 亚洲精品在线观看www| 91xxx在线观看| 欧美激情综合亚洲一二区| 澳门成人av网| 91免费精品视频| 中文字幕伦av一区二区邻居| 亚洲自拍三区| 国产欧美69| 日本人69视频| 91丨九色丨蝌蚪丨老版| 网站永久看片免费| 亚洲r级在线视频| 中文字幕久久网| 亚洲成人久久久| 欧美成人二区| 欧美在线观看日本一区| 国产精品成人**免费视频| 美女主播视频一区| 欧美国产精品| 国产精品视频黄色| 成人高清伦理免费影院在线观看| 精品1卡二卡三卡四卡老狼| 久久久www成人免费无遮挡大片| 性农村xxxxx小树林| 国产精品亚洲а∨天堂免在线| 91免费视频污| 国产日韩欧美高清在线| 久久久久无码精品国产| 欧美视频一区在线| 亚洲欧洲成人在线| 欧美福利视频网站| 欧美高清你懂的| 日本高清一区| 先锋影音久久久| 亚洲日本久久久| 亚洲精品水蜜桃| 一级黄色片在线| 亚洲免费视频观看| 成人免费观看在线观看| 91成人理论电影| 成人影视亚洲图片在线| 丰满少妇被猛烈进入高清播放| 秋霞电影一区二区| 成人免费网站黄| 亚洲一级二级三级| 国产成人av免费看| 俺去啦;欧美日韩| 日本欧美在线| 亚洲一区精彩视频| 蜜乳av一区二区三区| 久久精品国产亚洲av久| 精品日韩美女的视频高清| 内射后入在线观看一区| 欧美激情视频播放| 日韩三级av高清片| 99视频精品全部免费看| 狠狠色丁香久久婷婷综| 5566中文字幕| 在线成人免费观看| 香港伦理在线| 国产精品中文字幕在线| 日韩在线综合| 天天综合网久久| **欧美大码日韩| 国产成人三级一区二区在线观看一 | 国产精品国产亚洲精品看不卡| 久热综合在线亚洲精品| 中文精品在线观看| 日韩欧美成人网| 成人高清免费在线播放| 国产精品精品久久久| 久久国产电影| 91视频福利网| 亚洲女人****多毛耸耸8| 99在线无码精品入口| 欧美黑人狂野猛交老妇| 红杏视频成人| 日本成年人网址| 欧美激情资源网| 91久久久久国产一区二区| 欧美成人精品xxx| heyzo欧美激情| 成人免费在线小视频| 久久精品夜色噜噜亚洲aⅴ| 中文字幕在线观看视频一区| 久久久国产视频91| 成人动漫视频| 毛片av免费在线观看| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 欧美日韩一区二区三区电影| 国产精品一区二区91| 亚洲一区欧美在线| 亚洲免费视频一区二区| 成人在线视频免费看| 男人天堂网站在线| 99re成人在线| 中文字幕视频在线播放| 麻豆国产精品va在线观看不卡| 国产精品久久久久久久久免费高清 | 极品人妻一区二区| 亚洲成av人片在线| 成人免费黄色网页| 亚洲一区二区三区香蕉| 性欧美videos另类喷潮| 天天鲁一鲁摸一摸爽一爽| 精品成人一区二区三区四区| 91精品韩国| 肉大捧一出免费观看网站在线播放| 久久精品免费观看| 激情五月婷婷在线| 亚洲欧美资源在线| 亚洲天堂av资源在线观看| 国产极品美女高潮无套久久久| 91亚洲男人天堂| 国产精品久久久久久久久毛片 | 91丨九色丨黑人外教| 中文字幕日产av| 久久久亚洲国产| 99视频精品视频高清免费| 熟妇高潮精品一区二区三区| 91麻豆精品国产91久久久使用方法 | 久久亚洲国产精品|