问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

cisco pix防火墙如何设置NAT,但是只针对内网连续的一部分ip转换,不是全部的.

发布网友 发布时间:2022-05-05 08:57

我来回答

3个回答

热心网友 时间:2023-10-26 08:17

根据你的情况,完全可以做“策略NAT转换”
详细步骤:
1、确定策略
#access-list acl_name(acl名称) permit ip 192.168.8.0 255.255.255.192 any
#access-list acl_name(acl名称) permit ip 192.168.8.64 255.255.255.224 any
#access-list acl_name(acl名称) permit ip 192.168.8.96 255.255.255.252 any
#access-list acl_name(acl名称) permit ip host 192.168.8.100 any
2、NAT
#static (inside,outside) 202.113.*.*(*全局地址) access-list acl_name(acl名称) 0 0

已经很详细,如果还有什么问题,留下qq,祝一切顺利!望采纳追问你好,四条ACCESS-LIST后面子网掩码的最后一位是什么意思,我的内网是192.168.8.0 255.255.248.0,也就是说内网的ip地址范围是从 192.168.8.1 到 192.168.15.255之间,主机数较多,所以想*一部分不许上网的,请再解答一下,不胜感谢

追答这个一时确实无法给你解释清楚,这是网络基础知识。
反正就是按照你的要求,ACL permit 8.1——8.100的意思

热心网友 时间:2023-10-26 08:17

根据你的情况,完全可以做“策略NAT转换”
详细步骤:
1、确定策略
#access-list acl_name(acl名称) permit ip 192.168.8.0 255.255.255.192 any
#access-list acl_name(acl名称) permit ip 192.168.8.64 255.255.255.224 any
#access-list acl_name(acl名称) permit ip 192.168.8.96 255.255.255.252 any
#access-list acl_name(acl名称) permit ip host 192.168.8.100 any
2、NAT
#static (inside,outside) 202.113.*.*(*全局地址) access-list acl_name(acl名称) 0 0

已经很详细,如果还有什么问题,留下qq,祝一切顺利!望采纳追问你好,四条ACCESS-LIST后面子网掩码的最后一位是什么意思,我的内网是192.168.8.0 255.255.248.0,也就是说内网的ip地址范围是从 192.168.8.1 到 192.168.15.255之间,主机数较多,所以想*一部分不许上网的,请再解答一下,不胜感谢

追答这个一时确实无法给你解释清楚,这是网络基础知识。
反正就是按照你的要求,ACL permit 8.1——8.100的意思

热心网友 时间:2023-10-26 08:17

你可以针对你要转换的地址段做一个access-list 然后NAT的时候把你的这个地址段给引用上去就可以了。或者你可以把设置上互联网的是一个网段,不上互联网的是另外一个网段,这样你也可以在做NAT的时候把上互联网的网段地址引用上去就可以了。追问您说的第一种方法我觉得非常好,可行。第二种在公司里不适用,因为内网的所有电脑都还要通信,修改网段了还得需要路由器,麻烦。另外第一种方法您能写一下详细的命令吗,我的内网是192.168.8.0 255.255.248.0 网段,我只想让8.1到8.100之间可以转换,其他不允许,非常感谢,越详细越好

热心网友 时间:2023-10-26 08:18

你就写个ACL 详细的匹配每个要NAT的地址。在nat(inside)1 access-list acl

热心网友 时间:2023-10-26 08:17

你可以针对你要转换的地址段做一个access-list 然后NAT的时候把你的这个地址段给引用上去就可以了。或者你可以把设置上互联网的是一个网段,不上互联网的是另外一个网段,这样你也可以在做NAT的时候把上互联网的网段地址引用上去就可以了。追问您说的第一种方法我觉得非常好,可行。第二种在公司里不适用,因为内网的所有电脑都还要通信,修改网段了还得需要路由器,麻烦。另外第一种方法您能写一下详细的命令吗,我的内网是192.168.8.0 255.255.248.0 网段,我只想让8.1到8.100之间可以转换,其他不允许,非常感谢,越详细越好

热心网友 时间:2023-10-26 08:18

你就写个ACL 详细的匹配每个要NAT的地址。在nat(inside)1 access-list acl
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
长沙到西昌。坐火车先从长沙到成都、成都东,再到西昌,哪个方便一些 S先生与P先生谜题的题面 为什么首都设在襄阳 改姓可以不随父母性吗 韩艺瑟怎么改姓? 纸、墨、笔、砚是中国传统的文房四宝,墨的使用最早在 [ ] A.商代后期... 想问下创维光伏E企赢模式有哪些优势,到底值不值得投资啊?有没有合作... 太平洋太享e保百万医疗值得入手吗?每年花多少钱? 爱e满分适合哪些人买?注意哪些问题? 太平洋太享e保百万医疗适合哪些人买?价格多少? 思科设备做NAT应该做在路由器上还是防火墙上比较好? cisco 防火墙配置NAT 公司内网有2个WWW服务器,只有1个公网地址,内网使用花生壳进行域名指向。 安卓上有什么下载器好用(除了迅雷) 古丈县墨戎苗寨的毛尖产地是哪里? 思科5525x防火墙怎么做可以把NAT192.168.1.211的FTP服务器映射到公网在家可以访问 古丈县夯吾苗寨的毛尖茶很有名吗? 思科防火墙的静态nat绑定可以设置优先级实现上级热备吗? 思科ASA5520防火墙做NAT 思科硬件防火墙能否划分vlan、做NAT转换? 邻补角的定义和性质是什么 公共边是什么意思 有一条公共边且和为180度的两个角是邻补角吗? 高一数学 关于棱柱概念的理解 “每相邻两个四边形的公共边都互相平行”里的公共边指什么? 这是什么意思?相邻的两个四边形的公共边不是只有一条吗? 图形公用边是什么意思 深圳社保卡里面医疗专户余额为零可不可以在医院使用 公共边对应边 新浪微博里手机上怎么下载或复制图片? 求教:夹角的定义及运用 还有公共边 公务员题,什么叫内外部公共边? 路由器设置NAT以及防火墙怎么设置IPtables-Cisco频道 思科5525x防火墙怎么做可以把NAT10.109.44.13的指定端口映射到公网? 古丈县夯吾苗寨的毛尖很出名吗? static 与nat在cisco pix525防火墙中的作用的不同 古丈毛尖购买哪里好 cisco pix 防火墙中如何解释这条nat命令 思科的NAT问题? 古丈县夯吾苗寨的毛尖茶有什么来历? 在cisco的防火墙上如何做NAT来使DMZ区域的主机上网啊? 通过cisco ASA防火墙做NAT访问*,防火墙对通过的包会做什么改变? 除了以源地址进行标识,还有其他标识 cisco packet tracer student 6.2 的防火墙ASA该如何配置,两个路由器如何通过NAT通信,服务器如何做映射 听说成都得火锅不错,和重庆的比怎么样? 多肉叶子一碰就掉到底是怎么回事 多肉植物叶片长白斑然后从才斑处断掉是怎么了? 多肉植物丘比特的叶子一碰就掉怎么办? 微信注销后只能聊天 有没有智能修改电脑时间的软件? 请问大家深海鱼油真的能软化血管吗 海洋未来是怎么样的 自动校正电脑时间的软件