网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > CISCO > 安全技术 > 防火墙 > 配置Cisco PIX 防火墙实现双出口  

配置Cisco PIX 防火墙实现双出口

2007-09-13  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

 

  3.2双出口实现

网管bitscn_com

  A、网通IP网段定义

网管有家bitscn.net

网管有家www.bitscn.net

  B、定义Access-list 为作NAT准备 网管u家bitscn.net

  access-list 101 permit ip 192.168.0.0 object-group wtnetwork

网管u家u.bitscn@com

  #内部网络到网通IP网段的Access-list 网管u家bitscn.net

  access-list 104 permit ip 192.168.0.0 255.255.255.0 any 网管有家www.bitscn.net

  #内部网络到任何IP的Access-list 网管论坛bbs_bitsCN_com

  C、NAT配置 网管联盟bitsCN_com

  global (outside) 1 interface

网管联盟bitsCN_com

  #定义NAT ID 1为网通的出口ip 中国网管论坛bbs.bitsCN.com

  global (teloutside) 4 interface

网管u家u.bitscn@com

  #定义NAT ID 4为电信的出口ip

网管论坛bbs_bitsCN_com

  nat (inside) 1 access-list 101 网管网www_bitscn_com

  #定义符合access-list 101(就是内部到网通IP网段)就转换成NAT ID 1的IP(网通的出口) 中国网管联盟bitsCN.com

  nat (inside) 5 access-list 105

网管联盟bitsCN@com

  #定义符合access-list 101(就是内部到网通IP网段)就转换成NAT ID 1的IP(网通的出口) 网管网www_bitscn_com

  注意:nat (inside) 1 access-list 101一定要在nat (inside) 5 access-list 105前面。 网管论坛bbs_bitsCN_com

  D、Route路由配置

网管有家bitscn.net

网管论坛bbs_bitsCN_com

  四、实现效果

网管u家u.bitsCN.com

  目前国内的骨干网分为南、北两张网。南电信北网通,不通运营商之间的通讯都需要到骨干进行数据交换,因此网通的用户访问电信网站很慢而电信用户访问方位网通网站也很慢,因此对大型网络设置双出口可以使不同运营商之间网络访问速度得到改善,本文档是在这一背景下产生的需求。 网管u家u.bitsCN.com

网管有家bitscn.net

TAGs   实现   出口   防火墙   配置   outside   route   224.254.14.161      
 上一篇:如何配置SSH来访问PIX防火墙   下一篇:巧设防火墙 封杀特定网址
配置Cisco PIX 防火墙实现双出口 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: