ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 14703|回复: 7
打印 上一主题 下一主题

cisco 506E防火牆,局域網內電腦連不到STATIC出去的外部地址。

[复制链接]
跳转到指定楼层
顶楼
发表于 2006-5-14 10:41:45 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
配置如下。用<br>
static (inside,outside) 218.4.205.150 10.0.0.2 netmask 255.255.255.255 0 0 <br>
static (inside,outside) 218.4.205.149 10.0.0.11 netmask 255.255.255.255 0 0<br>
static (inside,outside) 218.4.205.148 10.0.0.203 netmask 255.255.255.255 0 0<br>
為內網茉台電腦指定固定IP,問題是:<br>
1:內網內任一臺電腦都PING不到218.4.205.150(149,148),也連不上。卻能PING到其它公司的固定IP。<br>
2:其它公司的朋友也能PING到218.4.205.150(149,148).<br>
請幫忙分析,如何解決。謝謝<br>
<br>
<br>
ccandc(config)# sh conf<br>
: Saved<br>
: Written by enable_15 at 18:13:42.464 UTC Tue May 16 2006<br>
PIX Version 6.3(5)<br>
interface ethernet0 auto<br>
interface ethernet1 auto<br>
nameif ethernet0 outside security0<br>
nameif ethernet1 inside security100<br>
enable password 8Ry2YjIyt7RRXU24 encrypted<br>
passwd SLmIScw186k/ygud encrypted<br>
hostname ccandc<br>
domain-name 61.177.7.1<br>
fixup protocol dns maximum-length 512<br>
fixup protocol ftp 20<br>
fixup protocol ftp 21<br>
fixup protocol h323 h225 1720<br>
fixup protocol h323 ras 1718-1719<br>
fixup protocol http 80<br>
fixup protocol rsh 514<br>
fixup protocol rtsp 554<br>
fixup protocol sip 5060<br>
fixup protocol sip udp 5060<br>
fixup protocol skinny 2000<br>
fixup protocol smtp 25<br>
fixup protocol sqlnet 1521<br>
fixup protocol tftp 69<br>
names<br>
pager lines 24<br>
mtu outside 1500<br>
mtu inside 1500<br>
ip address outside 218.4.205.147 255.255.255.240<br>
ip address inside 10.0.0.254 255.0.0.0<br>
ip audit info action alarm<br>
ip audit attack action alarm<br>
pdm history enable<br>
arp timeout 14400<br>
global (outside) 1 218.4.205.151 netmask 255.255.255.240<br>
global (outside) 2 218.4.205.152 netmask 255.255.255.240<br>
global (outside) 3 218.4.205.153 netmask 255.255.255.240<br>
global (outside) 4 218.4.205.154 netmask 255.255.255.240<br>
nat (inside) 1 10.0.0.0 255.255.255.192 0 0<br>
nat (inside) 2 10.0.0.64 255.255.255.192 0 0<br>
nat (inside) 3 10.0.0.128 255.255.255.192 0 0<br>
nat (inside) 4 10.0.0.192 255.255.255.192 0 0<br>
static (inside,outside) 218.4.205.150 10.0.0.2 netmask 255.255.255.255 0 0<br>
static (inside,outside) 218.4.205.149 10.0.0.11 netmask 255.255.255.255 0 0<br>
static (inside,outside) 218.4.205.148 10.0.0.203 netmask 255.255.255.255 0 0<br>
conduit permit icmp any any<br>
conduit permit tcp host 218.4.205.150 eq www any<br>
conduit permit tcp host 218.4.205.150 eq ftp any<br>
conduit permit tcp host 218.4.205.150 eq smtp any<br>
conduit permit tcp host 218.4.205.150 eq pop3 any<br>
conduit permit tcp host 218.4.205.148 eq ftp any<br>
conduit permit tcp host 218.4.205.148 eq ftp-data any<br>
conduit permit tcp host 218.4.205.149 any<br>
route outside 0.0.0.0 0.0.0.0 218.4.205.145 1<br>
timeout xlate 1:00:00<br>
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00<br>
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00<br>
timeout sip-disconnect 0:02:00 sip-invite 0:03:00<br>
timeout uauth 0:05:00 absolute<br>
aaa-server TACACS+ protocol tacacs+<br>
aaa-server TACACS+ max-failed-attempts 3<br>
aaa-server TACACS+ deadtime 10<br>
aaa-server RADIUS protocol radius<br>
aaa-server RADIUS max-failed-attempts 3<br>
aaa-server RADIUS deadtime 10<br>
aaa-server LOCAL protocol local<br>
no snmp-server location<br>
no snmp-server contact<br>
snmp-server community public<br>
no snmp-server enable traps<br>
floodguard enable<br>
telnet timeout 5<br>
ssh timeout 5<br>
console timeout 0<br>
terminal width 80<br>
Cryptochecksum:77439790733445dcad8f138e9c173a8c<br>
ccandc(config)#
8
发表于 2010-3-10 17:39:47 | 只看该作者
global (outside) 1 218.4.205.151 netmask 255.255.255.240
global (outside) 2 218.4.205.152 netmask 255.255.255.240
global (outside) 3 218.4.205.153 netmask 255.255.255.240
global (outside) 4 218.4.205.154 netmask 255.255.255.240
nat (inside) 1 10.0.0.0 255.255.255.192 0 0
nat (inside) 2 10.0.0.64 255.255.255.192 0 0
nat (inside) 3 10.0.0.128 255.255.255.192 0 0
nat (inside) 4 10.0.0.192 255.255.255.192 0 0
上面这么多能不能用两条命令来解决??
7
发表于 2008-11-5 16:39:10 | 只看该作者
内外网口的安全级别不一样,cisco不允许这样的操作
地板
发表于 2008-7-23 16:54:20 | 只看该作者
路过看看,学习下
报纸
发表于 2008-5-7 15:43:41 | 只看该作者
PIX515E 默认不支持双NAT转换
板凳
发表于 2007-9-10 17:03:53 | 只看该作者
用alias的方式指令该如何写?我试了好多次都不行~~
藤椅
发表于 2006-9-18 15:40:12 | 只看该作者
确实如LZ所讲,只能通过别名或者DNS来解决此问题了!因为PIX515E 默认不支持双NAT转换!!
沙发
发表于 2006-7-2 18:16:59 | 只看该作者
连不到是属于正常的。如果需要在内网访问,那么你可以使用alias或内部的DNS进行解决。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-7-28 19:49

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表