Per domande su Network Address Translation (NAT), un metodo per modificare le informazioni sull'indirizzo di rete nelle intestazioni dei pacchetti IPv4.
Da quello che posso dire, ogni processo potrebbe ottenere il proprio indirizzo IP, con un sacco di IP da risparmiare. Quali sarebbero gli svantaggi? In sostanza, il tuo host diventerebbe un router e ogni processo è un host (nel sistema attuale).
Ho un ambiente VMware in cui le VM eseguono una suite di simulazione. Il software utilizzato ha indirizzi IP hardcoded, circa 10-15 VM e stiamo eseguendo più istanze di questo software ciascuna in diversi gruppi di porte distribuite. Quindi il set di macchine virtuali SIM1 ha 192.168.1.0/24 in VLAN10 e …
Devo mettere un router Cisco dietro un router ISP. (L'ISP non ci consente di utilizzare solo il proprio modem.) Ho chiamato il servizio tecnico ISP e hanno impostato la connessione con me. Il loro router verrà utilizzato come gateway per il router Cisco. Ho configurato vlan20 con l'indirizzo IP corretto …
Ho un router Cisco configurato NAT (4 NAT statico e NAT dinamico). Il mio problema è che non riesco ad accedere ai server interni utilizzando gli indirizzi IP pubblici dalla rete interna. So qual è il problema. Ho fatto molte ricerche su Google su questo problema e ho appreso che …
Aggiornare: Sembra che le mappe delle rotte corrispondano solo agli indirizzi IP, non alle porte. Questa settimana ha avuto un'altra situazione su un dispositivo, un modello e una versione software diversi. Ho finito per cambiare le istruzioni NAT in: ip nat dentro sorgente statica tcp 192.168.1.20 3389 xxxx 3389 Ho …
Ho appena letto un articolo sul processo di "punzonatura" con il protocollo UDP. Capisco come è fatto, ma ho un'ultima domanda per chiarire le cose. Abbiamo il server rendezvous e il client A, B. Il client A ha già creato un buco per il client B. Il client B riceve …
Ho un ASA5510 per connettere i clienti alla mia azienda. Uso una VPN IPSec da sito a sito con una varietà di fornitori dall'altra parte (Cisco, Sonicwall, Zyxel, Checkpoint, ecc ...). Per ogni LAN remota, traduco il client di rete in un singolo indirizzo IP; per esempio: Client1 192.168.1.0/24 PAT …
In una configurazione SLB a un braccio, SNAT viene utilizzato per forzare il traffico di ritorno a passare attraverso lo SLB. Questo ha un aspetto negativo: semplicemente che i log web non possono acquisire l'IP client vero a meno che non vengano passati nell'intestazione XFF (X-Forwarded-For) e il web server …
Ho qualche problema concettuale con il NAT. Ecco la definizione di Cisco per l'operazione locale e globale e NAT. Indirizzo locale: un indirizzo locale è qualsiasi indirizzo che appare nella parte interna della rete. Indirizzo globale: un indirizzo globale è qualsiasi indirizzo che appare sulla parte esterna della rete. I …
Ho un ASA5525-X con 9.1.2. Su di esso ci sono diverse interfacce, ma principalmente sto guardando: (sottoreti false) all'interno 10.0.0.0/24, livello di sicurezza 100 fuori dal 10.0.200.0/24, livello di sicurezza 0 DMZ 10.0.100.0/24, livello di sicurezza 50 Ho un server DNS in DMZ, 10.0.100.1 a cui posso accedere dall'interno senza …
Eseguirò NAT sull'interfaccia esterna di un ASA a un server Web all'interno di una DMZ. Vorrei disabilitare proxy-arp su tutte le interfacce che posso. So che l'interfaccia esterna dovrà abilitare proxy-arp a causa dell'istruzione NAT. Devo avere proxy-arp abilitato anche sull'interfaccia DMZ?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.