若某公司允许内部网段192.168.10.0/26的所有主机可以对外访问Internet,则在其网络边界防火墙PIX525需要执行的配置语句可能是______。
A) Pix525(config) # nat(inside)1 192.168.10.0 255.255.255.0
B) Pix525(config) # static(inside,outside) 192.168.10.0 202.101.98.1
C) Pix525(config) # global(outside) 1 202.101.98.1 202.101.98.14
Pix525(config) # nat(inside)1 192.168.10.0 255.255.255.192
D) Pix525(ccmfig) # global(inside)1 192.168.10.0 255.255.255.192
Pix525(config) # nat(outside)1 0.0.0.0 0.0.0.0
参考答案:C
解析: Cisco PIX 525防火墙的“nat”命令用于指定要进行转换的内部地址,“global”命令用于指定外部IP地址范围(地址池)。“nat”命令总是与“global”命令一起使用,因为“nat”命令可以指定一台主机或一段EP地址范围的主机访问外网,访问外网时需要利用“global”所指定的地址池进行对外访问。
“nat”命令格式如下:
nat(if_name) nat_id_local_ip [netmask]其中,“if_name”是内网接口名字,例如inside;“nat_id”是全局地址池标识,使它与其相应的global命令相匹配;“local_ip”是内网被分配的IP地址:“netmask”是内网IP地址的子网掩码。
“global”命令格式如下:
global(if_name) nat_id_ip_address_ip_address [netmask global_mask]其中,“if_name”是外网接口名字,例如outside;“nat_id”是全局地址池标识;“ip_address-ip_address”是NAT转换后的单个IP地址或某段IP地址范围;“netmask global_mask”是全局IP地址的子网掩码。
若某公司允许内部网段192.168.10.0/26的所有主机可以对外访问Internet,则在其网络边界防火墙Cisco PIX 525可能执行的配置语句如下:
Pix525(config) # global (outside) 1202.101.98.1-202.101.98.14
Pix525(config) # nat (inside) 1 192.168.10.0 255.255.255.192