您好,登錄后才能下訂單哦!
使用PIX防火墻或者ASA防火墻配置端口映射時,需要配置2個步驟,1是配置端口映射,2是配置訪問控制列表。
命令列舉:
static (inside,outside) tcp interface 3389 10.0.0.13 3389 netmask 255.255.255.255
//本條命令的含義是,當(dāng)外網(wǎng)地址訪問防火墻外網(wǎng)接口的TCP 3389端口時,將此訪問映射到內(nèi)網(wǎng)10.0.0.13地址的3389端口上,外網(wǎng)地址可以使用一個固定IP,也可以使用interface,在ADSL環(huán)境中,我們通常無法確定外網(wǎng)口的IP地址,因此可以使用interface來代替
access-list outside_in extended permit ip any any
access-group outside_in in interface outside
//配置完端口映射后,還必須配置一條ACL,允許流量放行,并將此ACL應(yīng)用到外網(wǎng)接口outside上
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。