Ich habe eine VMware-Umgebung, in der VMs eine Simulationssuite ausführen. Die verwendete Software verfügt über fest codierte IP-Adressen, etwa 10 bis 15 VMs, und wir führen mehrere Instanzen dieser Software jeweils in verschiedenen verteilten Portgruppen aus. Das SIM1-VM-Set hat also 192.168.1.0/24 in VLAN10 und SIM2 hat 192.168.1.0/24 in VLAN20 usw. …
Ich muss einen Cisco-Router hinter einen ISP-Router stellen. (Der ISP erlaubt uns nicht, nur sein Modem zu verwenden.) Ich habe den technischen Service des ISP angerufen und sie haben die Verbindung zu mir hergestellt. Ihr Router wird als Gateway für den Cisco-Router verwendet. Ich habe vlan20 mit der richtigen IP-Adresse …
Ich habe einen Cisco-Router konfiguriert NAT (4 statische NAT und dynamische NAT). Mein Problem ist, dass ich mit öffentlichen IP-Adressen aus dem internen Netzwerk nicht auf interne Server zugreifen kann. Ich weiß, wo das Problem liegt. Ich habe viel bei Google nach diesem Problem gesucht und festgestellt, dass die meisten …
Aktualisieren: Scheint, dass Routenkarten nur mit IP-Adressen übereinstimmen, nicht mit den Ports. Hatte diese Woche eine andere Situation auf einem anderen Gerät, Modell und einer anderen Softwareversion. Am Ende wurden die NAT-Anweisungen geändert in: ip nat inside source static tcp 192.168.1.20 3389 xxxx 3389 Ich habe dann den Zugriff basierend …
Ich habe gerade einen Artikel über den Prozess des "Stanzens von Löchern" mit dem UDP-Protokoll gelesen. Ich verstehe, wie es gemacht wird, aber ich habe noch eine letzte Frage, um die Dinge zu klären. Wir haben den Rendezvous-Server und Client A, B. Client A hat bereits eine Lücke für Client …
Ich habe einen ASA5510, um Kunden mit meinem Unternehmen zu verbinden. Ich verwende ein Site-to-Site-IPSec-VPN mit einer Vielzahl von Anbietern auf der anderen Seite (Cisco, Sonicwall, Zyxel, Checkpoint usw.). Für jedes Remote-LAN übersetze ich den Netzwerkclient in eine einzelne IP-Adresse. zum Beispiel: Client1 192.168.1.0/24 Dynamic PAT (hide) abc1 / 24 …
Einfache Frage und die Antwort ist natürlich Schicht 3, aber können wir sagen, dass PAT auf Schicht 4 arbeitet, auch weil es sich um Portnummern handelt, die eine Schicht 4-Funktion sind? Oder ist es nur ein Layer 3-Protokoll?
In einer einarmigen SLB-Konfiguration wird SNAT verwendet, um den Rückverkehr durch den SLB zu zwingen. Dies hat einen Nachteil: Einfach, dass Webprotokolle die wahre Client-IP nur erfassen können, wenn sie im XFF-Header (X-Forwarded-For) übergeben werden und der Webserver protokollieren kann. Eine Alternative besteht darin, PBR (richtlinienbasiertes Routing) zu verwenden, um …
Ich habe ein Konzeptproblem mit dem NAT. Hier ist die Cisco-Definition für den lokalen und globalen Betrieb sowie den NAT-Betrieb. Lokale Adresse - Eine lokale Adresse ist eine Adresse, die im inneren Teil des Netzwerks angezeigt wird. Globale Adresse - Eine globale Adresse ist eine Adresse, die im äußeren Teil …
Ich habe einen ASA5525-X mit 9.1.2. Darauf befinden sich mehrere Schnittstellen, aber in erster Linie schaue ich: (gefälschte Subnetze) innerhalb von 10.0.0.0/24, Sicherheitsstufe 100 außerhalb 10.0.200.0/24, Sicherheitsstufe 0 DMZ 10.0.100.0/24, Sicherheitsstufe 50 Ich habe einen DNS-Server in DMZ, 10.0.100.1, auf den ich problemlos von innen zugreifen kann. Ich möchte jedoch, …
Ich werde NAT auf der externen Schnittstelle eines ASA zu einem Webserver innerhalb einer DMZ ausführen. Ich möchte Proxy-Arp auf allen Schnittstellen deaktivieren, die ich kann. Ich weiß, dass für die externe Schnittstelle aufgrund der NAT-Anweisung Proxy-Arp aktiviert sein muss. Muss Proxy-Arp auch auf der DMZ-Schnittstelle aktiviert sein?
Entschuldigung im Voraus für die relativ noob Frage und ob dies hier nicht zum Thema gehört (ich bin nicht sicher ...) Die Situation ist, dass ich einen UDP-Client und -Server an denselben Port gebunden habe. Nach meinem Verständnis von NAT führen UDP-Pakete, die vom Client an einen bestimmten Endpunkt gesendet …
Ich weiß, dass ein VPN auf viele verschiedene Arten für viele verschiedene Dinge verwendet werden kann, daher schlage ich nicht vor, dass IPv6 die Notwendigkeit eines VPN vollständig beseitigt. Ich interessiere mich für einen bestimmten Anwendungsfall: Ich habe einen Mobilfunk-Router (GSM) und traditionell gibt mir eine Standard-SIM-Karte meines lokalen Netzbetreibers …
Ich erstelle eine P2P-Anwendung, die auf Knoten hinter einem NAT zugreifen muss. Dieses NAT erlaubt keine eingehenden Verbindungen, daher können die Knoten außerhalb des Netzwerks die Knoten hinter dem NAT nicht erreichen. Meine Lösung für dieses Problem besteht darin, dass der Knoten hinter dem NAT den Knoten außerhalb erreicht und …
Ich versuche ein Netzwerklabor zu machen. Grundsätzlich habe ich ein Netzwerk wie dieses: Ist es also möglich, den NAT-Router so zu konfigurieren, dass PC1 und PC2 auf Remote-Host und untereinander zugreifen können? Das Problem für mich ist, dass PC1 und PC2 die gleichen lokalen IP-Adressen haben.
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.