現(xiàn)在我們舉一個(gè)實(shí)例,實(shí)例要求如下
●外部用戶向172.18.124.99的主機(jī)發(fā)出Telnet請(qǐng)求時(shí),重定向到10.1.1.6。 ●外部用戶向172.18.124.99的主機(jī)發(fā)出FTP請(qǐng)求時(shí),重定向到10.1.1.3。 ●外部用戶向172.18.124.208的端口發(fā)出Telnet請(qǐng)求時(shí),重定向到10.1.1.4。 ●外部用戶向防火墻的外部地址172.18.124.216發(fā)出Telnet請(qǐng)求時(shí),重定向到10.1.1.5。 ●外部用戶向防火墻的外部地址172.18.124.216發(fā)出HTTP請(qǐng)求時(shí),重定向到10.1.1.5。 ●外部用戶向防火墻的外部地址172.18.124.208的8080端口發(fā)出HTTP請(qǐng)求時(shí),重定向到10.1.1.7的80號(hào)端口。
以上重寫向過(guò)程要求如圖2所示,防火墻的內(nèi)部端口IP地址為10.1.1.2,外部端口地址為172.18.124.216。
![請(qǐng)?zhí)砑用枋?src="/Files/BeyondPic/2008-6/12/1082551713124.gif"]()
以上各項(xiàng)重定向要求對(duì)應(yīng)的配置語(yǔ)句如下:
static (inside,outside) tcp 172.18.124.99 telnet 10.1.1.6 telnet netmask 255.255.255.255 0 0 static (inside,outside) tcp 172.18.124.99 ftp 10.1.1.3 ftp netmask 255.255.255.255 0 0 static (inside,outside) tcp 172.18.124.208 telnet 10.1.1.4 telnet netmask 255.255.255.255 0 0 static (inside,outside) tcp interface telnet 10.1.1.5 telnet netmask 255.255.255.255 0 0 static (inside,outside) tcp interface www 10.1.1.5 www netmask 255.255.255.255 0 0 static (inside,outside) tcp 172.18.124.208 8080 10.1.1.7 www netmask 255.255.255.255 0 0
12. 顯示與保存結(jié)果
顯示結(jié)果所用命令為:show config;保存結(jié)果所用命令為:write memory。 |