91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

JUNIA第五天(NAT)

發布時間:2020-07-26 19:54:11 來源:網絡 閱讀:447 作者:康先生142 欄目:安全技術

1.防火墻的接口模式
a.Route模式
基于路由,不會做NAT轉換
默認不會做任何的NAT轉換
使用基于Policy的NAT轉換
默認情況下,除了Trust Zone以外的Zone都是Route Mode 

b.Nat模式
當接口屬于NAT模式,接口下收到的數據包將做源地址轉換(NAPT網絡地址端口轉換)

查看接口的模式
FW1-> get interface eth2
設置FFilter,查看源10.1.1.1到目地1.1.1.1防火墻流量的處理過程
FW1-> set ffilter src-ip 10.1.1.1 dst-ip 1.1.1.1
FW1-> debug flow basic
FW1-> get db stream

2.基于策略的NAT
a.單向NAT
NAT-Src
NAT-Dst
VIP
b.雙向NAT 
MIP 
3.NAT的應用環境
a.NAT-Src當將私網地址轉換成公網地址(需要上網的時候)
b.NAT-Dst將把一些主機的服務映射到公網時,但這些主機將不能夠直接訪問互聯網
c.VIP將一個公網地址映射到多個私網地址的服務的時候, 但這些主機將不能夠直接訪問互聯網
   Public Zone必須為Untrust 
d.MIP一對一地址轉換,但是是雙向的 

4.NAT-Src
a.DIP動態地址轉換
1.在外網建立一個DIP的地址池 
FW1-> set interface eth3 dip 4 1.1.1.10 1.1.1.19
2.建立一個從內網Zone到達外網Zone做NAT的Policy
FW1-> set policy top from home to untrust any any any nat src dip-id 4 permit

 

b.基于端口的DIP地址轉換
 FW1-> set interface eth3 dip interface-ip incoming 
 FW1-> set policy top from home to untrust any any any nat src dip-id permit

c.基于Shift跳變地址的DIP配置(一條命令搞定多跳一對一的靜態映射)
建立一個DIP
FW1-> set interface eth3 dip 4 shift-from 10.1.1.2 to 1.1.1.10 1.1.1.19
指定策略
FW1-> set policy top from home to untrust any any any nat src dip-id 4 permit
超出對應的私網地址將不能夠進行轉換

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

佛教| 湖南省| 周宁县| 满洲里市| 邮箱| 平顶山市| 偏关县| 德江县| 电白县| 正定县| 武汉市| 郁南县| 昭苏县| 德化县| 金寨县| 新昌县| 青州市| 莒南县| 嘉祥县| 武宣县| 临清市| 南安市| 通榆县| 乐陵市| 定襄县| 长宁县| 乐安县| 晋中市| 宣汉县| 蚌埠市| 同心县| 凭祥市| 辛集市| 浮梁县| 略阳县| 平阳县| 马关县| 黑山县| 将乐县| 六枝特区| 廊坊市|