精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

理解Cisco PIX 防火墻的轉換和連接

網絡 路由交換
文章詳細的描述了思科路由器的PIX的防火墻的轉換與連接,同時講述了ASA安全等級,TCP/IP協議,NAT等技術問題。

本文主要描述了路由器使用過程中PIX防火墻的連接與轉化,那么要進行哪些操作步驟呢?下面文章將給予你詳細的解答。

1.ASA安全等級

默認情況下,Cisco PIX防火墻將安全等級應用到每一個接口。越安全的網絡段,
安全級別越高。安全等級的范圍從0~100,默認情況下,安全等級0適應于e0,并且它的默認名字是外部(outside),安全等級100適應于e1.并且它的默認名字是inside.
使用name if 可以配置附加的任何接口,安全等級在1~99之間
e.g:
nameif e thernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 dmz security50

1.1自適應安全算法(ASA)允許流量從高安全等級段流向低安全等級段,不需要在安全策略中使用特定規則來允許這些連接,而只要用一個nat

/global命令配置這些接口就行了。

1.2同時如果你想要低安全等級段流向一個高安全等級段的流量必須經過安全策略(如acl或者conduit).

1.3如果你把兩個接口的安全等級設置為一樣,那流量不能流經這些接口

請記得ASA是cisco pix防火墻上狀態連接控制的關鍵。

2.傳輸協議

2.1首先請理解一下OSI的7層模型,說實話,如果你要做IT,那么這個OSI的7層模型一定要搞懂,也就像windows 的DNS一樣,一定要花工夫在上面。其中1~7是從物理層向上數的,物理層為***層,應用層為第七層。
應用層      數據
表示層      數據
會話層      數據
傳輸層      Segment
網絡層      Packet
數據鏈路層  Frame
物理層      Bit

2.2了解一下TCP/IP
通俗的講TCP/IP包含兩個傳輸協議TCP,UDP,當然還包括其他,TCP/IP是一個協議族,是對OSI理論的一個實現,是真正應用到網絡中的一個工業協議族。TCP-它是一個基于連接的傳輸協議,負責節點間通信的可靠性和效率,通過創建virtual circuits的連接來源端和目的端擔當雙向通信來完 成這些任務,由于開銷很大,所以傳輸速度變慢。UDP-它是一個非連接的傳輸協議,用于向目的端發送數據

理解沒有PIX的節點間的TCP通信(三次握手)

理解有一個PIX的節點間TCP通信

2.3 注意默認的安全策略允許UDP分組從一個高安全等級段送到一個低安全等級段。
cisco pix 防火墻用下列的方法來處理UDP流量:

2.3.1源及其開始UDP連接,Cisco pix防火墻接收這個連接,并將它路由到目的端。Pix應用默認規則和任何需要的轉換,在狀態表中創建一個會話對象,并允許連接通過外部接口

2.3.2任何返回流量要與繪畫對象匹配,并且應用會話超時,默認的會話超時是2分鐘.如果響應不匹配會話對象,或者超時,分組就會被丟棄,如果一切匹配,就會允許響應信號傳送到發送請求的源端

2.3.3任何從一個低安全等級段到一個高安全等級段的入站的UDP會話都必須經安全策略允許,或者中斷連接.

3.網絡地址轉換

理解RFC1918的三類地址空間:
10.0.0.0~10.255.255.255
172.16.0.0~172.16.255.255
192.168.0.0~192.168.255.255 地址轉換是cisco pix防火墻為內部節點提供的使用專用IP地址訪問internet的一種方法.被轉換的地址稱為內部地址,轉換后的地址稱為全局地址.
這里有一句話要記住:將一個接口的任何地址轉換成其他任何地址接口的另外一個地址是可能的,這句話意思是如果你的網段內部地址可以轉換成outside的地址,也可以轉換成DMZ的地址,只要正確的使用了nat和global命令.
如:
global (outside) 1 interface
global (dmz) 1 xxx.xxx.xxx.xxx
nat (inside) 1 192.168.6.0 255.255.255.0 0 0

動態地址轉換涉及到NAT和PAT,靜態地址也就是我們通常所說的給DMZ接口的地址作一個靜態隱射,通常用于如web site和mail server等相對關鍵的業務.以便Internet上的用戶可以通過他們的全局地址連接這些服務器.#p#

NAT命令
pix(config)#nat inside 1 192.168.6.0 255.255.255.0
pix(config)#global (outside) 1 10.0.0.1~10.0.0.255 netmask 255.0.0.0
注意命令中的1在nat和global命令必須相同,它允許指派特定的地址進行轉換.
在這里1不能換0,你可以換其他的數,因為nat 0在pix有特定的含義,nat 0表示在pix上用于檢測不能被轉換的地址,我們通常在做acl轉換也應用到這個命令.

PAT命令:
PAT允許將本地地址轉換成一個單一的全局地址,執行NAT和PAT命令有所相似,不同的是PAT是定義一個單一的全局地址而不是像NAT一樣定義一

定范圍的地址.
pix(config)#nat (inside) 1 0.0.0.0 0.0.0.0     表示轉換網段中的所以地址
pix(config)#global (inside) 10.0.0.1 255.0.0.0

靜態地址:
通常將static和conduit命令一起使用,或者可以使用acl來代替conduit
static命令只配置地址轉換,為了允許來自一個從低安全等級接口對本地節點的訪問,我們前面講過,需要配置ACL或者建立一個通道.
pix(config)#static (inside,outside) 10.0.0.1 192.168.0.9
pix(config)#conduit permit tcp host 192.168.0.9 eq www any
(這里host表示的是指一個特定的主機host 192.168.0.9表示 192.168.0.9 255.255.255.255為什么要是255.255.255.255,別搞成為subnet mask,它是wildcard,也就是通配符,any表示任何源地址和目的地址,0.0.0.0 255.255.255.255.eq is mean the match only packets on a given port number.)
這里我們可以把conduit轉換成ACL
pix(config)#access-list 101 permit tcp any host 192.168.0.9 eq www
pix(config)#access-group 101 in interface outside

使用static命令實現端口重定向
pix(config)#static (inside,outside) tcp 192.168.0.9 ftp 10.10.10.9 2100 netmask 255.255.255.255. 0.0
其中ftp可以用21來表示,在這里的服務與前面的協議對應,是tcp 還是udp,ftp當然對應tcp.
這個命令的意思我通過在低安全等級訪問192.168.0.9的21端口,它自動轉到10.10.10.9 2100這個端口上.

在6.2版本以上支持雙向網絡地址轉換,我不知道這個是什么意思?
他說可以對外部源IP地址的NAT,以便將外部接口的分組發送到一個內部接口上兩個重要的命令:
show xlate查看轉換表
show conn查看連接狀況
有很多命令選項,大家可以在cli下show xlate ?查看一下,對你處理故障非常有用.

配置DNS支持
在默認情況下,PIX鑒別每個輸出的DNS請求,并且只允許一個對這些請求的響應.隨后所有對原始查詢的響應會被丟棄.
所以有時候我們在pix使用show conn看到有很多去DNS的響應都被丟掉,這個是合理的現象.  

【編輯推薦】

  1. 實例:華為和思科路由器的互聯配置
  2. 思科路由器安全性管理
  3. 思科路由器VLAN配置
  4. 思科路由器RIP協議和IGRP協議配置
  5. 思科路由器ISDN配置
責任編輯:chenqingxiang 來源: IT168
相關推薦

2010-08-03 09:39:45

路由器

2010-09-30 17:23:35

2010-09-10 14:25:30

Cisco PIX防火

2010-09-14 10:30:55

Cisco PIX防火

2010-09-14 15:13:15

2010-09-14 09:44:06

2010-07-12 11:33:52

2010-08-13 13:40:34

2009-09-25 11:25:39

2010-08-05 14:22:35

2010-09-14 14:55:46

2010-09-25 16:34:30

CISCO ASA

2019-07-18 11:26:13

防火墻網絡安全軟件

2010-09-14 13:08:52

2009-09-24 13:53:53

2013-07-04 10:16:24

2009-07-09 23:01:02

Cisco啟動密鑰

2010-08-03 09:32:32

2010-09-25 16:46:28

2010-12-21 18:04:26

點贊
收藏

51CTO技術棧公眾號

欧美一区二粉嫩精品国产一线天| 日韩欧美在线观看一区二区三区| 你懂的视频在线一区二区| 国产午夜无码视频在线观看| 91麻豆国产自产在线观看亚洲| 日韩亚洲欧美高清| 午夜肉伦伦影院| jzzjzzjzz亚洲成熟少妇| 国产一区二区三区四区在线观看| 97久久国产精品| 999久久久国产| 欧美三级自拍| 欧美一区二区免费| 国产裸体免费无遮挡| 色呦呦在线免费观看| 久久一日本道色综合| 91精品在线看| 无码人妻丰满熟妇奶水区码| 欧美激情一区| 最近的2019中文字幕免费一页| 国产精品一区二区无码对白| 青青草国产一区二区三区| 精品国产福利视频| 久久久久久久久久久久久国产| 免费在线性爱视频| 成人免费av在线| 91免费国产网站| 亚洲色成人www永久网站| 亚洲国产精品第一区二区三区| 日韩视频在线一区| 韩国三级hd中文字幕| 日韩在线你懂的| 亚洲精品国产福利| 欧美图片自拍偷拍| 免费一区二区三区在线视频| 欧美精品日韩精品| 国产一线二线三线在线观看| 久草在线资源站手机版| 一区二区三区av电影| 一区二区三区四区免费视频| 国产美女视频一区二区三区| 久久综合成人精品亚洲另类欧美| 狠狠色综合欧美激情| 亚洲av综合色区无码一二三区 | 久久夜色精品一区| 久久av免费观看| 无套内谢的新婚少妇国语播放| 国产成人在线观看| 96成人在线视频| 亚洲高清视频在线播放| 国产麻豆精品视频| 亚洲一区二区免费| 国产普通话bbwbbwbbw| 精品一区二区三区免费观看| 成人免费视频在线观看超级碰| 在线观看国产精品入口男同| 久久国产精品第一页| 国产精品私拍pans大尺度在线 | 日韩高清三级| 成年人在线免费观看| 国产精品女同一区二区三区| 亚洲一区二区三区四区中文| 色网站在线看| 亚洲品质自拍视频网站| 亚洲成人动漫在线| 青青青国内视频在线观看软件| 亚洲国产欧美一区二区三区丁香婷| 白白操在线视频| 欧美巨大丰满猛性社交| 日韩欧美在线视频观看| 牛夜精品久久久久久久| 亚洲精品aaa| 欧美va天堂va视频va在线| 69xxx免费视频| 亚洲激情播播| xxxx欧美18另类的高清| 日本精品在线免费观看| 欧美喷水视频| 2019日本中文字幕| 一级久久久久久| 国产精品一区三区| 久久久久免费网| 伊人在线视频| 亚洲午夜精品网| 日日鲁鲁鲁夜夜爽爽狠狠视频97 | 欧美日韩影院| 庆余年2免费日韩剧观看大牛| 欧美在线视频精品| 国产麻豆9l精品三级站| 久久国产欧美精品| 永久免费在线观看视频| 亚洲自拍偷拍欧美| 亚洲五月天综合| 欧美激情三级| 亚洲欧洲黄色网| 中文字幕av久久爽av| 香蕉久久a毛片| 91久久国产自产拍夜夜嗨| 日韩在线观看视频网站| 国产精品麻豆一区二区| 国产婷婷一区二区三区| 欧美日韩va| 日韩大片在线观看视频| 国产美女高潮视频| 免费精品视频| 97在线电影| √天堂资源地址在线官网| 五月激情六月综合| 古装做爰无遮挡三级聊斋艳谭| 国产一区二区三区网| 欧美极品少妇xxxxx| 中文字幕在线观看欧美| av在线不卡电影| 蜜臀在线免费观看| 成人精品高清在线视频| 亚洲国产欧美日韩精品| 农村黄色一级片| 美女脱光内衣内裤视频久久网站| 国产精选一区二区| 一色桃子av在线| 欧美日韩国产三级| 午夜在线观看一区| 国产亚洲高清视频| 国产一区国产精品| 一色桃子av在线| 欧美一区二区三区在线| 亚洲av成人无码久久精品| 亚洲精一区二区三区| 动漫精品视频| 欧美videossex另类| 91麻豆精品国产| 蜜桃av.com| 毛片基地黄久久久久久天堂| 欧美日韩亚洲免费| 特黄毛片在线观看| 亚洲国产精品电影| 精品无码人妻一区二区三| 国产乱理伦片在线观看夜一区| 亚洲综合av一区| 91p九色成人| 在线播放亚洲激情| 国产裸体美女永久免费无遮挡| 国产女人水真多18毛片18精品视频 | 成人啪啪18免费游戏链接| 亚洲第一偷拍| 亚洲一区二区三区xxx视频| 老司机99精品99| 777欧美精品| 欧美片一区二区| 风流少妇一区二区| 国产亚洲黄色片| 牛牛视频精品一区二区不卡| 97国产成人精品视频| 午夜福利视频一区二区| 日韩欧美精品网址| 日韩一级片在线免费观看| 日本午夜一本久久久综合| 视频在线观看成人| 99精品美女视频在线观看热舞| 欧美成人亚洲成人| 天堂在线视频网站| 日韩欧美在线视频免费观看| аⅴ天堂中文在线网| 久久国产精品第一页| 日韩一级免费看| 国产乱人伦丫前精品视频| 庆余年2免费日韩剧观看大牛| 国产大片在线免费观看| 欧美夫妻性生活| 久久这里只有精品国产| 99久久国产综合精品麻豆| 国产亚洲天堂网| 天天射成人网| 国产一级二级三级精品| 久久天堂av| 草民午夜欧美限制a级福利片| 国产视频一区二区三| 性做久久久久久免费观看欧美| 亚洲第一香蕉网| 狠狠色丁香久久婷婷综| 欧美一级免费播放| 国产一区二区三区日韩精品| 亚洲精品日产aⅴ| 在线观看v片| 日韩中文字幕视频在线观看| 成人精品在线播放| 欧美性猛片xxxx免费看久爱| 91aaa在线观看| 久久久国产一区二区三区四区小说| 992kp快乐看片永久免费网址| 欧美激情亚洲| 亚洲精品高清国产一线久久| 精品国产乱子伦一区二区| 国产精品com| 大香伊人久久| 中文字幕国产精品久久| 天天干视频在线观看| 91超碰这里只有精品国产| 精品不卡一区二区| 一区二区三区久久| 91无套直看片红桃在线观看| 91热门视频在线观看| 欧美一级特黄aaa| 久久综合中文| 无码 制服 丝袜 国产 另类| 91亚洲人成网污www| 蜜桃91精品入口| 中文字幕日韩在线| 成人黄色网免费| 欧美18av| 91精品国产91久久久久久吃药 | 亚洲欧美区自拍先锋| www.色.com| 久久精品国产精品亚洲精品| 国产肥臀一区二区福利视频| 精品91视频| 91看片淫黄大片91| 欧美激情欧美| 一个色的综合| 国产一区二区三区不卡视频网站| 精品伦精品一区二区三区视频| 国产日韩欧美中文在线| 国产精品视频一| 欧美激情喷水| 日韩免费不卡av| 忘忧草在线影院两性视频| 久久久视频免费观看| 婷婷在线播放| 大胆人体色综合| 国产精品一卡二卡三卡| 中日韩美女免费视频网站在线观看| 青青操视频在线| 日韩av有码在线| 水莓100在线视频| 亚洲精品久久久久久久久久久久久 | 欧美 日韩 国产 一区二区三区| 中文欧美字幕免费| 国产第一页精品| 国产精品久线观看视频| 极品久久久久久久| 亚洲国产成人午夜在线一区| 老头老太做爰xxx视频| 久久精品综合网| 国产精品亚洲无码| 久久九九久精品国产免费直播| 成人片黄网站色大片免费毛片| 久久综合中文字幕| 亚洲a v网站| 国产精品美女久久久久久久久| 韩国三级hd中文字幕| 国产蜜臀97一区二区三区| 永久免费av无码网站性色av| 欧美—级在线免费片| 五月激情四射婷婷| ㊣最新国产の精品bt伙计久久| 免费成年人视频在线观看| 亚洲欧美aⅴ...| 久久精品国产亚洲av香蕉 | 波多野结衣在线观看视频| 欧美在线一区二区三区| 夜夜狠狠擅视频| 欧美一级欧美一级在线播放| 亚洲免费黄色片| 亚洲欧美日韩国产中文专区| www.亚洲免费| 欧美床上激情在线观看| 岛国毛片av在线| 国产精品v片在线观看不卡| 国产综合色激情| 5566中文字幕一区二区| 全球av集中精品导航福利| 日韩中文字幕一区二区| 天堂美国久久| 波多野结衣之无限发射| 蜜桃一区二区三区在线| 日本中文字幕在线不卡| 99re66热这里只有精品3直播| 日本乱子伦xxxx| 亚洲老妇xxxxxx| 欧美日韩综合一区二区三区| 欧美日韩夫妻久久| 狠狠躁日日躁夜夜躁av| 亚洲性xxxx| 福利成人导航| 国产噜噜噜噜噜久久久久久久久 | 都市激情亚洲综合| 91九色国产在线| 免费观看久久av| 国产日产欧美一区二区| 国产日韩一区二区三区在线播放| www.cao超碰| av在线这里只有精品| 国产激情无码一区二区三区| 精品久久中文字幕| 国产精品无码免费播放| 日韩精品中文字幕在线| www国产在线观看 | 免费观看亚洲天堂| 欧美一区二区高清在线观看| 国产精品地址| 亚洲污视频在线观看| 99久久精品免费看国产| 精品无码一区二区三区蜜臀| 欧美性猛交xxxx乱大交蜜桃| 精品人妻av一区二区三区| 亚洲人在线视频| 免费网站在线观看人| 国产在线观看精品| 一个色免费成人影院| www.欧美黄色| 国精产品一区一区三区mba视频| 无码人妻精品一区二区三区温州 | 视频国产精品| 亚洲国产一区二区在线 | 日本在线视频播放| 中文无字幕一区二区三区| 九九热精品视频在线| 欧美不卡在线视频| av免费在线观| 国产日韩在线播放| 欧美日韩一二三四| 日韩av黄色网址| av网站免费线看精品| 欧美日韩中文字幕在线观看| 欧美日本视频在线| 岛国在线大片| 国产成人高清激情视频在线观看| 国产一区二区三区不卡av| 国产精品三级一区二区| 国产一区二区伦理| 婷婷伊人五月天| 91精品国产一区二区三区蜜臀| 1024视频在线| 国产区亚洲区欧美区| 欧美亚洲高清| 91网址在线播放| 久久久精品tv| 欧美视频xxxx| 日韩在线视频免费观看| 久久天天久久| 制服诱惑一区| 黄页网站大全一区二区| 国产美女久久久久久| 91精品国产美女浴室洗澡无遮挡| 黄色一级片在线观看| 成人午夜两性视频| 欧美久久影院| 国产真实乱人偷精品| 婷婷亚洲久悠悠色悠在线播放| 手机在线观看免费av| 欧美一二三视频| 久久av中文| 亚洲欧美视频二区| 中文字幕亚洲一区二区av在线| 一级黄色免费片| 久久成年人免费电影| youjizz亚洲| 免费欧美一级视频| 国产三级精品在线| 国产精品久久久国产盗摄| 色综合天天综合网国产成人网| 欧美wwwwww| 国产精品人人爽人人爽| 最新中文字幕一区二区三区 | 成人激情综合网站| 国产无遮挡呻吟娇喘视频| 在线播放亚洲激情| 日本免费一区二区视频| 极品美女扒开粉嫩小泬| 久久精品人人做| 国产熟女一区二区丰满| 欧美精品国产精品日韩精品| 免费电影一区二区三区| 日本在线播放一区二区| 亚洲一区精品在线| 能在线看的av| 亚洲伊人一本大道中文字幕| 99riav1国产精品视频| 国产91丝袜美女在线播放| 欧美一区三区四区| 一级毛片久久久| 亚洲欧美一二三| 久久夜色精品一区| 国产ts变态重口人妖hd| 2019中文字幕全在线观看| 久久久久亚洲| 久久精品一区二区免费播放| 欧美夫妻性生活| 欧美电影免费观看| 国产成人在线小视频| 亚洲国产精品精华液ab| 国产精品美女xx| 中文字幕在线视频网站| 中文网丁香综合网| 99热99精品| 97精品人妻一区二区三区在线| 97久久超碰福利国产精品…| 99久久www免费| 69视频在线观看免费| 精品成人一区二区三区|