问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

思科设备做NAT应该做在路由器上还是防火墙上比较好?

发布网友 发布时间:2022-05-05 08:57

我来回答

4个回答

热心网友 时间:2023-10-26 08:17

1、路由器对NAT的支持,不如防火墙,如果两个都有,一般都做在防火墙上;
2、ASA一般不作透明方式,而且Cisco对透明网桥的支持是在7.0以后的版本,使用路由方式比较好;
3、因为你内部有对外服务,建议你把WEB放在DMZ区域,就是将ASA按照*、内网、DMZ的方式配置。
4、对于内网如果有多个VLAN,建议VLAN之间的路由,由三层交换机来负责,尽量不要提到防火墙上。
补充:
如果你的*接口是以太网的,可以去掉路由器,其实路由其的主要功能是路由维护和选择,还有一个比较重要的功能就是使用不同的连接线路,如E1、Frame-Relay等,这时防火墙一般是不会支持的。所以主要看你的线路是什么类型的。再有如果有多条路径(多线路)时,一般都需要使用路由器。

再补充一点:
刚才忽略了一个问题,如果接入商只给呢你一个公网IP地址,而且这个地址又是网间地址(也就是你必须设置在你的WAN口),那么NAT的位置就没得选了,只能设置在出口设备上,不管是路由器还是防火墙。

热心网友 时间:2023-10-26 08:17

内网用3层交换,出去用防火墙,路由器其实和3层交换与防火墙在使用中交汇点太多了,可以拿掉

热心网友 时间:2023-10-26 08:17

1、路由器对NAT的支持,不如防火墙,如果两个都有,一般都做在防火墙上;
2、ASA一般不作透明方式,而且Cisco对透明网桥的支持是在7.0以后的版本,使用路由方式比较好;
3、因为你内部有对外服务,建议你把WEB放在DMZ区域,就是将ASA按照*、内网、DMZ的方式配置。
4、对于内网如果有多个VLAN,建议VLAN之间的路由,由三层交换机来负责,尽量不要提到防火墙上。
补充:
如果你的*接口是以太网的,可以去掉路由器,其实路由其的主要功能是路由维护和选择,还有一个比较重要的功能就是使用不同的连接线路,如E1、Frame-Relay等,这时防火墙一般是不会支持的。所以主要看你的线路是什么类型的。再有如果有多条路径(多线路)时,一般都需要使用路由器。

再补充一点:
刚才忽略了一个问题,如果接入商只给呢你一个公网IP地址,而且这个地址又是网间地址(也就是你必须设置在你的WAN口),那么NAT的位置就没得选了,只能设置在出口设备上,不管是路由器还是防火墙。

热心网友 时间:2023-10-26 08:18

建议在路由上做,因为你的防火墙承担着个中ACL的控制,但是防火墙好像也有个NAT转换,配置时要考虑到防火墙能否让流量进来出去。

热心网友 时间:2023-10-26 08:17

内网用3层交换,出去用防火墙,路由器其实和3层交换与防火墙在使用中交汇点太多了,可以拿掉

热心网友 时间:2023-10-26 08:18

这要看你设计的拓扑是什么样的
如果你的公有IP地址配置配置在2821上就要在2821上做NAT转换
如果配置在ASA5510就要在ASA上做NAT转换
网络配置都很简单就看你会不会设计了不是感觉他有用或者没用

热心网友 时间:2023-10-26 08:18

建议在路由上做,因为你的防火墙承担着个中ACL的控制,但是防火墙好像也有个NAT转换,配置时要考虑到防火墙能否让流量进来出去。

热心网友 时间:2023-10-26 08:18

这要看你设计的拓扑是什么样的
如果你的公有IP地址配置配置在2821上就要在2821上做NAT转换
如果配置在ASA5510就要在ASA上做NAT转换
网络配置都很简单就看你会不会设计了不是感觉他有用或者没用

热心网友 时间:2023-10-26 08:17

1、路由器对NAT的支持,不如防火墙,如果两个都有,一般都做在防火墙上;
2、ASA一般不作透明方式,而且Cisco对透明网桥的支持是在7.0以后的版本,使用路由方式比较好;
3、因为你内部有对外服务,建议你把WEB放在DMZ区域,就是将ASA按照*、内网、DMZ的方式配置。
4、对于内网如果有多个VLAN,建议VLAN之间的路由,由三层交换机来负责,尽量不要提到防火墙上。
补充:
如果你的*接口是以太网的,可以去掉路由器,其实路由其的主要功能是路由维护和选择,还有一个比较重要的功能就是使用不同的连接线路,如E1、Frame-Relay等,这时防火墙一般是不会支持的。所以主要看你的线路是什么类型的。再有如果有多条路径(多线路)时,一般都需要使用路由器。

再补充一点:
刚才忽略了一个问题,如果接入商只给呢你一个公网IP地址,而且这个地址又是网间地址(也就是你必须设置在你的WAN口),那么NAT的位置就没得选了,只能设置在出口设备上,不管是路由器还是防火墙。

热心网友 时间:2023-10-26 08:17

内网用3层交换,出去用防火墙,路由器其实和3层交换与防火墙在使用中交汇点太多了,可以拿掉

热心网友 时间:2023-10-26 08:18

建议在路由上做,因为你的防火墙承担着个中ACL的控制,但是防火墙好像也有个NAT转换,配置时要考虑到防火墙能否让流量进来出去。

热心网友 时间:2023-10-26 08:18

这要看你设计的拓扑是什么样的
如果你的公有IP地址配置配置在2821上就要在2821上做NAT转换
如果配置在ASA5510就要在ASA上做NAT转换
网络配置都很简单就看你会不会设计了不是感觉他有用或者没用
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
按现行会计制度的规定,短期借款所发生的利息,一般应记入( )科目。 省钱输送机 江西同步带欧规皮带滚轮模组规格 请问91年3月12日是什么星座拜托各位大神 1991年3月11的双鱼座怎样拜托了各位 谢谢 ...年11月3号。这两个时间出生的人各是什么塔罗牌?拜托各位大神... 孤岛惊魂4怎么不显示dlc 微信百万保障诈骗是怎么回事 秋季大棚里应候种植什么蔬菜最适合 上海音乐学院钢琴十级通过率 cisco 防火墙配置NAT 公司内网有2个WWW服务器,只有1个公网地址,内网使用花生壳进行域名指向。 安卓上有什么下载器好用(除了迅雷) 古丈县墨戎苗寨的毛尖产地是哪里? 思科5525x防火墙怎么做可以把NAT192.168.1.211的FTP服务器映射到公网在家可以访问 古丈县夯吾苗寨的毛尖茶很有名吗? 思科防火墙的静态nat绑定可以设置优先级实现上级热备吗? 思科ASA5520防火墙做NAT 思科硬件防火墙能否划分vlan、做NAT转换? 邻补角的定义和性质是什么 公共边是什么意思 有一条公共边且和为180度的两个角是邻补角吗? 高一数学 关于棱柱概念的理解 “每相邻两个四边形的公共边都互相平行”里的公共边指什么? 这是什么意思?相邻的两个四边形的公共边不是只有一条吗? 图形公用边是什么意思 深圳社保卡里面医疗专户余额为零可不可以在医院使用 公共边对应边 新浪微博里手机上怎么下载或复制图片? 求教:夹角的定义及运用 还有公共边 公务员题,什么叫内外部公共边? 深圳社保,如果辞职了,现在的医疗专户余额可以取出来吗?养老专户余额是取不出来了吧? cisco pix防火墙如何设置NAT,但是只针对内网连续的一部分ip转换,不是全部的. 路由器设置NAT以及防火墙怎么设置IPtables-Cisco频道 思科5525x防火墙怎么做可以把NAT10.109.44.13的指定端口映射到公网? 古丈县夯吾苗寨的毛尖很出名吗? static 与nat在cisco pix525防火墙中的作用的不同 古丈毛尖购买哪里好 cisco pix 防火墙中如何解释这条nat命令 思科的NAT问题? 古丈县夯吾苗寨的毛尖茶有什么来历? 在cisco的防火墙上如何做NAT来使DMZ区域的主机上网啊? 通过cisco ASA防火墙做NAT访问*,防火墙对通过的包会做什么改变? 除了以源地址进行标识,还有其他标识 cisco packet tracer student 6.2 的防火墙ASA该如何配置,两个路由器如何通过NAT通信,服务器如何做映射 听说成都得火锅不错,和重庆的比怎么样? 多肉叶子一碰就掉到底是怎么回事 多肉植物叶片长白斑然后从才斑处断掉是怎么了? 多肉植物丘比特的叶子一碰就掉怎么办? 微信注销后只能聊天 有没有智能修改电脑时间的软件? 请问大家深海鱼油真的能软化血管吗 海洋未来是怎么样的