Cisco PIX 525 Specifikace Strana 210

  • Stažení
  • Přidat do mých příruček
  • Tisk
  • Strana
    / 604
  • Tabulka s obsahem
  • ŘEŠENÍ PROBLÉMŮ
  • KNIHY
  • Hodnocené. / 5. Na základě hodnocení zákazníků
Zobrazit stránku 209
13-8
Cisco Security Appliance Command Line Configuration Guide
OL-6721-01
Chapter 13 Identifying Traffic with Access Lists
Access List Overview
Figure 13-2 IP Addresses in Access Lists: NAT used for Destination Addresses
See the following commands for this example:
hostname(config)# access-list OUTSIDE extended permit ip host 209.165.200.225 host
209.165.201.5
hostname(config)# access-group OUTSIDE in interface outside
If you perform NAT on both interfaces, keep in mind the addresses that are visible to a given interface.
In Figure 13-3, an outside server uses static NAT so that a translated address appears on the inside
network.
Figure 13-3 IP Addresses in Access Lists: NAT used for Source and Destination Addresses
209.165.200.225
Inside
Outside
Static NAT
209.165.201.510.1.1.34
ACL
Permit from 209.165.200.225 to 209.165.201.5
104636
209.165.200.225
10.1.1.0/24
Inside
Outside
Static NAT
10.1.1.56
ACL
Permit from 10.1.1.0/24 to 10.1.1.56
PAT
209.165.201.4:port10.1.1.0/24
104635
Zobrazit stránku 209
1 2 ... 205 206 207 208 209 210 211 212 213 214 215 ... 603 604

Komentáře k této Příručce

Žádné komentáře