当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 前言:最近我设置防火墙vpn和服务器,DMZ区服务器发布的问题,从互联网访问inside或dmz的服务器都很正常,从inside可以上互联网,但就是不能通过互联网域名访问inside和dmz的服务器,很是苦恼,用google搜索资料,逛到这个论坛来了,这里还不错,有很多新手和大虾。
 

 

    摘要:1、使用 ip verfy unicast reverse-path 网络接口命令这个功能检查每一个经过路由器的数据包。在路由器的cef(cisco express forwarding)表该数据包所到达网络接口的所有路由项中,如果没有该数据包源ip地址的路由,路由器将丢弃该数据包。例如,路由器接收到一个源 ip地址为1.2.3.4的数据包,如果cef路由表中没有为ip地址1.2.3.4提供任 何......
 ·分身有术 (cisco as5300)    »显示摘要«
    摘要:一位客户新安装一台cisco as5300拔号访问服务器, 用两根ce1提供60路modem拔入。用户分成两组,每组30路, 每一组都有独立的的用户名、密码,以及各自的ip地址。 有点象把5300/2, 呵呵。 第一个要考虑的问题是用户系经ce1拔入,isdn incoming-voice modem 命令把呼叫连接到数字modem, 但并不指定连接到哪一个数字modem上。解决方法是要求isdn......


理解Cisco Secure PIX Firewall上的alias命令

前言:

介绍 【程序编程相关:ATM和FRAME-RELAY互联配置

最近我设置防火墙vpn与服务器,dmz区服务器发布的问题,从互联网访问inside或dmz的服务器都很正常,从inside可以上互联网,但就是不能通过互联网域名访问inside与dmz的服务器,很是苦恼,用google搜索资料,逛到这个论坛来了,这里还不错,有很多新手与大虾.在我用google搜索的过程中,不停的遇到很多朋友与我一样的问题,但始终没有看到一个妥善解决的办法.有的朋友提到用内部dns作转向, 这代价未免太大了,就算是本身有dns,也不是很方便.个别朋友提到alias与alias的资料,但都没有详细的解说,我到cisco官方网站查到此用法,终于圆满解决了此问题,特将其翻译并加些注意事项作些补充,供大家参考. 【推荐阅读:以太网交换机使用PEAP及EAP-TLS

alias的两个功能: 【扩展信息:如何自动在多台cisco交换机更改相同的

本文档阐述lias在cisco pix防火墙中的用法.

利用dns doctoring修正外部dns服务器回复

o 利用dns doctoring,pix 将"改变" 外部dns响应的地址到另一个ip,这个地址不同于dns服务器上真实提供的域名-ip记录.

o 此功能实现从内部客户端通过内部ip地址连接到内部服务器上.

转换目标ip地址的dnat(destination nat)到另一个ip.

o 用dnat改变应用程序的标地址.

o 此功能实现从内部客户端调用外部地址访问周边网络(例如dmz区),不修改dns回复.

例如,一台机器发送数据到99.99.99.99,可使用alias命令把数据重定向到另一个地址10.10.10.10.可使用此命令避免你网络里的ip与互联网或另一个企业内部网的ip冲突.
...   下一页
 ·cisco路由器的基本安装维护    »显示摘要«
    摘要:cisco路由器的基本安装维护 1 控制口连接 先将cisco2500/1000系列路由器附件中的控制电缆rj45的一端连接到cisco的con sole口上,ciso7000/4000系列路由器则将modem电缆的db25的一端接到cisco的c onsole口上,db9的一端连接到pc的com1/2上。 在pc上设置仿真终端程序:比如用windows中的terminal程序,使用com1/2,......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE