新聞中心
這個LAB的主要目標就是防火墻下的私有地址能PING通自己的公網地址,
這個在一些特殊的場合會用掉,當數(shù)據(jù)包到了防火墻之后,防火墻看到是這臺機器的公網地址,然后U轉了一個彎,再回到這臺機器。
私有地址:192.168.1.100
公網地址:10.10.10.2
Linux(192.168.1.100) ---inside(192.168.1.1)-outside(10.10.10.1)-R10(10.10.10.10)
router R10 - 10.10.10.10 (DNS server)
ip dns server
ip host test1 10.10.10.2
ip host test2 10.10.10.2
ip host test3 10.10.10.2
ASA
object network LAN
subnet 192.168.1.0 255.255.255.0
object network PUBLIC <---公網地址?。保?10.10.2
host 10.10.10.2
object network LOCAL
host 192.168.1.100
GigabitEthernet0/0 outside 10.10.10.1 255.255.255.0 manual
GigabitEthernet0/1 inside 192.168.1.1 255.255.255.0 manual
ciscoasa# sh run nat
nat (inside,inside) source dynamic LAN interface destination static PUBLIC LOCAL
nat (inside,outside) source static 192.168.1.100 10.10.10.2
nat (inside,outside) source static 192.168.1.101 10.10.10.3
ciscoasa# sh run same-security-traffic
same-security-traffic permit intra-interface
另外有需要云服務器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。
新聞標題:DNSDoctoringNAT NAT-Hairping-創(chuàng)新互聯(lián)
文章URL:http://www.dlmjj.cn/article/deccss.html