当前位置: 首页 > article >正文

cisco防火墙在内网通过外网域名进行访问的配置

1.配置主机的access-list列表

access-list outside_acl extended permit tcp any 192.168.1.123

2.对主机和端口进行映射,

2.1  nat (inside,outside) source static 192.168.1.123  interface service stcp80 stcp8800  

注释:先对主机进行外网映射,stcp80 stcp8800分别是外网的源端口和目的端口

访问形式为:x.x.x.x:8800     ---> 192.168.1.123:80

2.2 nat (inside,inside) source static any interface destination static Outside_IP_124.205.138.98 192.168.1.123  service tcp8800 tcp80   

注释:再对主机的内网端口进行映射,tcp8800和 tcp80分别是主机的目的端口和源端口

在内网控制网络的回流 (注意:回流的端口填写和正常内外网转换的端口填写 方向是反着的)

访问形式为:x.x.x.x:8800  --->192.168.1.123:80


http://www.kler.cn/a/399949.html

相关文章:

  • 3、C语言基本数据类型关键字
  • IDEA旗舰版编辑器器快速⼊门(笔记)
  • 物联网——UNIX时间戳、BKP备份寄存器、RTC时钟
  • “乐鑫组件注册表”简介
  • Solana应用开发常见技术栈
  • 阿里云引领智算集群网络架构的新一轮变革
  • 汽车与摩托车分类数据集
  • 【Flask+Gunicorn+Nginx】部署目标检测模型API完整解决方案
  • 【gitlab】gitlabrunner部署
  • 基于差分、粒子群算法下的TSP优化对比
  • YOLOv11融合针对小目标FFCA-YOPLO中的FEM模块及相关改进思路
  • Tailscale 自建 Derp 中转服务器
  • 【Mac】卸载JAVA、jdk
  • Day02_AJAX综合案例 (黑马笔记)
  • 在 CentOS 7 上安装 MinIO 的步骤
  • 【爬虫实战】抓取某站评论
  • 【论文笔记】SCOPE: Sign Language Contextual Processing with Embedding from LLMs
  • 代码随想录第三十四天
  • 输出比较简介
  • 来LeetCode练下思维吧
  • uniapp微信小程序转发跳转指定页面
  • git环境开发问题-处理
  • 【Oracle实战】文章导读
  • go的接口详解
  • C++小白实习日记——Day 2 TSCNS怎么读取当前时间
  • css3的新特性有哪些?