文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 思科技术 » 请指正一下: 这样的配置为什么不能把内部的WEB服务器映射出去呀?先谢谢了!       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [求助] 请指正一下: 这样的配置为什么不能把内部的WEB服务器映射出去呀?先谢谢了!  ( 查看:146  回复:4 )   
  本主题由 userli 于 2008-6-20 11:00 移动  
 
jordie
新新人类  点击可查看详细



十二生肖之狗   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 15
精华 0
无忧币 -2
积分 23
阅读权限 20
来自 (保密)
注册日期 2007-6-20
最后登录 2008-10-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-18 10:15   标题:请指正一下: 这样的配置为什么不能把内部的WEB服务器映射出去呀?先谢谢了!
上一帖 |
PIX Version 7.2(1)
!
hostname wanshitong
domain-name wanshitong.com
enable password vda4u.Aio7ssMh5X encrypted
names
dns-guard
!
interface Ethernet0
nameif outside
security-level 0
ip address 218.xx.xx.26 255.255.255.0
!
interface Ethernet1
nameif inside
security-level 100
ip address 192.168.100.1 255.255.255.0
!
passwd vda4u.Aio7ssMh5X encrypted
boot system flash:/image.bin
ftp mode passive
dns server-group DefaultDNS
domain-name wanshitong.com
access-list 1 extended permit ip any any
access-list 2 extended permit ip any any
access-list 108 extended permit ip 192.168.10.0 255.255.255.0 any
pager lines 24
mtu outside 1500
mtu inside 1500
no failover
monitor-interface outside
monitor-interface inside
asdm image flash:/asdm521.bin
asdm history enable
arp timeout 14400
nat-control
global (outside) 1 interface
global (inside) 1 192.168.10.2 netmask 255.255.255.0
nat (inside) 1 192.168.10.0 255.255.255.0
nat (inside) 1 192.168.20.0 255.255.255.0
nat (inside) 1 192.168.30.0 255.255.255.0
nat (inside) 1 192.168.100.0 255.255.255.0
static (inside,outside) tcp 218.xx.xx.26 www 192.168.10.7 www netmask 255.255.255.255
static (inside,outside) tcp 218.xx.xx.26 smtp 192.168.10.7 smtp netmask 255.255.255.255
static (inside,outside) tcp 218.xx.xx.26 ftp-data 192.168.10.7 ftp-data netmask 255.255.255.255
access-group 2 in interface outside
access-group 1 in interface inside
route outside 0.0.0.0 0.0.0.0 218.66.13.254 1
route inside 192.168.10.0 255.255.255.0 192.168.100.2 1
route inside 192.168.20.0 255.255.255.0 192.168.100.2 1
route inside 192.168.30.0 255.255.255.0 192.168.100.2 1
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server RADIUS protocol radius
username cisco password 3USUcOPFUiMCO4Jk encrypted
http server enable
http 192.168.10.0 255.255.255.0 inside
http 192.168.20.0 255.255.255.0 inside
http 192.168.30.0 255.255.255.0 inside
http 192.168.100.0 255.255.255.0 inside
no snmp-server location
no snmp-server contact
snmp-server community public
snmp-server enable traps snmp authentication linkup linkdown coldstart
no sysopt connection permit-vpn
telnet 58.63.6.0 255.255.255.0 outside
telnet 192.168.100.0 255.255.255.0 inside
telnet 192.168.10.0 255.255.255.0 inside
telnet 192.168.20.0 255.255.255.0 inside
telnet 192.168.30.0 255.255.255.0 inside
telnet timeout 5
ssh timeout 5
ssh version 1
console timeout 0
!
class-map inspection_default
match default-inspection-traffic
!
!
policy-map type inspect dns migrated_dns_map_1
parameters
  message-length maximum 512
policy-map global_policy
class inspection_default
  inspect dns migrated_dns_map_1
  inspect ftp
  inspect h323 h225
  inspect h323 ras
  inspect http
  inspect netbios
  inspect rsh
  inspect rtsp
  inspect skinny
  inspect esmtp
  inspect sqlnet
  inspect sunrpc
  inspect tftp
  inspect sip
  inspect xdmcp
!
service-policy global_policy global
tftp-server inside 192.168.100.100 pix721
prompt hostname context
Cryptochecksum:d191f1b83a3e891d90bb677550bd5ab7
: end



++++++++++++++++++++++++
请指正一下: 这样的配置为什么不能把内部的WEB服务器映射出去呀?先谢谢了!



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-18 10:151楼
[ 顶部 ]
 
jordie
新新人类  点击可查看详细



十二生肖之狗   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 15
精华 0
无忧币 -2
积分 23
阅读权限 20
来自 (保密)
注册日期 2007-6-20
最后登录 2008-10-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-18 10:21 
在线等



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-18 10:212楼
[ 顶部 ]
 
jordie
新新人类  点击可查看详细



十二生肖之狗   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 15
精华 0
无忧币 -2
积分 23
阅读权限 20
来自 (保密)
注册日期 2007-6-20
最后登录 2008-10-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-18 23:34 
顶一下



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-18 23:343楼
[ 顶部 ]
 
jordie
新新人类  点击可查看详细



十二生肖之狗   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 15
精华 0
无忧币 -2
积分 23
阅读权限 20
来自 (保密)
注册日期 2007-6-20
最后登录 2008-10-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-20 09:17 
!!!!!!!!!!!!!!!!!!!!!!!!!!!



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-20 09:174楼
[ 顶部 ]
 
quteyaya
新新人类  点击可查看详细



帖子 142
精华 0
无忧币 120
积分 144
阅读权限 20
注册日期 2008-3-26
最后登录 2008-9-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-21 10:43 
高手快来指点学习啊



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-21 10:435楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号