Come aprire un gruppo di porte utilizzando NAT Cisco IOS

September 17

Come aprire un gruppo di porte utilizzando NAT Cisco IOS


La maggior parte dei firewall di rete di classe enterprise create da Cisco eseguire il sistema operativo IOS. Tra le altre funzioni, firewall IOS-based consentono un amministratore di rete per fare una porta di rete selezionata sul server intranet selezionato visibile da reti esterne (comunemente noto come "apertura" del porto). È possibile aprire un gruppo di porte con l'apertura di una porta alla volta.

istruzione

1 Avviare l'utilità emulatore di terminale del computer. Ad esempio, se si utilizza Putty come un emulatore di terminale, fare doppio clic sull'icona "Putty" sul desktop del computer.

2 Tipo "en" e premere "Invio" per entrare in modalità privilegiata. Inserire la password dell'amministratore per il firewall. Tipo "configurare terminale," e quindi premere "Invio".

3 Aprire una porta digitando il seguente comando nella emulatore di terminale:

IP NAT fonte interna UDP statico 192.168.49.12 10000 81.3.12.34 20000 estensibile

Il comando di esempio rende porta 10000 sul server intranet all'indirizzo 192.168.49.12 visibile dall'esterno come porta 20000 del (virtuale) server Internet all'indirizzo IP 81.3.12.34 Internet Protocol (IP). Sostituire i valori nell'esempio da quelli appropriati per la rete, e quindi premere "Invio".

4 Ripetere il passaggio 3 per ogni porta aggiuntiva che si desidera aprire.