欢迎光临
我们一直在努力

PIX防火墙配置端口映射。

使用PIX防火墙或者ASA防火墙配置端口映射时,需要配置2个步骤,1是配置端口映射,2是配置访问控制列表。

命令列举:

static (inside,outside) tcp interface 3389 10.0.0.13 3389 netmask 255.255.255.255

//本条命令的含义是,当外网地址访问防火墙外网接口的TCP 3389端口时,将此访问映射到内网10.0.0.13地址的3389端口上,外网地址可以使用一个固定IP,也可以使用interface,在ADSL环境中,我们通常无法确定外网口的IP地址,因此可以使用interface来代替

 

access-list outside_in extended permit ip any any

access-group outside_in in interface outside

//配置完端口映射后,还必须配置一条ACL,允许流量放行,并将此ACL应用到外网接口outside上

赞(0)
【声明】:本博客不参与任何交易,也非中介,仅记录个人感兴趣的主机测评结果和优惠活动,内容均不作直接、间接、法定、约定的保证。访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。