今天有时间到这里说上几句。
在工程当中你是否会发现在给客户做端口映射的时候,发现配置没错,但是就是达不到你要的那种效果呢!在工程当中有时候等了好久都不行,特别是客户的设备是那种老的设备。这次我在金龙客车就碰到了同样的问题,他那是一台很老的设备PIX525的,他们在这个墙上开了一个端口映射给我们的SSL ***设备。
配置如下:
static (dmz, outside) 61.144.51.62 192.168.0.3 netmask 255.255.255.255 0 0
(上面地址不准确的,我只是说明个意思)
access-list 100 permit tcp any host 61.144.51.62 eq 80
当然了访问控制列表也挂到了接口上了。
命令敲好之后,过了一天多了都没有生效。
都建议重启,又怕起不来。
其实懂原理的话很简单,一句命令能搞定,并不需要重启。
通过 show xlate看到那个公网地址还是对应的是原来的那个内网地址:192.168.0.100 ,导致过了很久还是不能够映射到自己需要的那个服务上去。
所以我们只要敲上
clear xlate 将PAT转换槽清一下,让它重新生成就好。
pix525端口映射
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章
IPsec ***实验
wbzjacky
2019-02-24 13:12:37
CISCO路由AAA的Easy ***
wbzjacky
2019-02-24 13:12:37
如果同事暗中伤害你,应该怎么办?
這個饅頭有餡
2019-02-24 13:59:08
职场中,抱怨越多的员工,越被领导瞧不起!
這個饅頭有餡
2019-02-24 13:59:08
老程序员被裁,应届生却能月薪 1.3 万?这你能忍?
前端高達
2019-02-24 13:48:04
遇到到处蹭吃却从不请客吃饭的主怎么办?
樑軍年
2019-02-24 13:26:35
Linux基本操作命令
wbzjacky
2019-02-24 13:12:38
高标准机房综合配线安装
wbzjacky
2019-02-24 13:12:38
真实的模拟***综合实验
wbzjacky
2019-02-24 13:12:37
三层交换机的HSRP、vlan、端口聚合
wbzjacky
2019-02-24 13:12:37
CISCO访问控制列表 企业网络管理的必杀技
wbzjacky
2019-02-24 13:12:37
HSRP和二层交换机的端口聚合、vlan
wbzjacky
2019-02-24 13:12:37