AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 76914
Accepted
epic9x
epic9x
Asked: 2009-10-22 12:20:41 +0800 CST2009-10-22 12:20:41 +0800 CST 2009-10-22 12:20:41 +0800 CST

帮助从 Cisco PIX (6.1) 中删除 IP

  • 772

我在需要移动的网站前面有一个老化的(古老的?)PIX,为了做到这一点,我需要准备好从 PIX 中删除为该站点提供服务的 IP,以便主开关进一步向上我们的网络最终不会发送到错误的机器。

据我所见,IP 都设置为静态路由,这些路由经过 NAT 转换为为特定站点和 PIX 后面的服务器提供服务的 IP(例如,公共 IP 上的站点服务100.100.100.7于192.168.0.46.

据我从文档中看到的,我应该删除静态路由。之后我还阅读了运行“clear xlate”的内容-但我不确定那是做什么的。最终目标是确保我不会在两个地方结束广播 IP(没有 VLAN 不存在/此时不是一个选项,尽管我希望它们是)。

实现匿名 IP 的示例:

这是“显示静态”的输出

static (inside,outside) 100.100.100.7 192.168.0.46 netmask 255.255.255.255 0 0
static (inside,outside) 100.100.100.6 192.168.0.47 netmask 255.255.255.255 0 0
static (inside,outside) 100.100.100.4 192.168.0.48 netmask 255.255.255.255 0 0
static (inside,outside) 100.100.100.3 192.168.0.49 netmask 255.255.255.255 0 0
static (inside,outside) 100.100.100.1 192.168.0.201 netmask 255.255.255.255 0 0
static (inside,outside) 100.100.100.5 192.168.0.107 netmask 255.255.255.255 0 0
static (inside,outside) 100.100.100.2 192.168.0.202 netmask 255.255.255.255 0 0

这是“show xlate”的输出:

7 in use, 7 most used
Global 100.100.100.1 Local 192.168.0.201 static
Global 100.100.100.2 Local 192.168.0.202 static
Global 100.100.100.3 Local 192.168.0.49 static
Global 100.100.100.4 Local 192.168.0.48 static
Global 100.100.100.5 Local 192.168.0.107 static
Global 100.100.100.6 Local 192.168.0.47 static
Global 100.100.100.7 Local 192.168.0.46 static

cisco
  • 2 2 个回答
  • 554 Views

2 个回答

  • Voted
  1. Best Answer
    Evan Anderson
    2009-10-22T12:46:20+08:002009-10-22T12:46:20+08:00

    它们是静态 NAT 转换(而不是静态路由),但您已经掌握了基本概念。做一个:

    no static (inside,outside) 100.100.100.7 192.168.0.46 netmask 255.255.255.255 0 0
    

    您将删除静态翻译。“clear xlate”将清除翻译槽中的所有当前条目。

    您可能会找到一个访问列表,其中包含与这些静态条目外部地址匹配的条目。您不必为要移动的服务器删除相应的访问列表条目,但如果您想保持配置清洁,您确实应该这样做。

    • 1
  2. Kevin Garber
    2009-10-22T12:46:44+08:002009-10-22T12:46:44+08:00

    删除要删除的 IP 的静态条目是正确的。您还应该确保清除对该 IP 的所有 ACL 引用。Clear xlate 将从 PIX 中清除翻译,暂时删除通过 PIX 的所有连接。由于您要删除 IP,我不知道清除 xlate 是否至关重要,但建议这样做。请记住,任何活动连接都将被丢弃。

    • 1

相关问题

  • 为 Cisco ASA 5510 上的端口 443/80 创建 NAT 规则和安全策略

  • 识别连接到交换机的机器

  • Cisco WS-C6509-E Arp 缓存损坏问题?

  • 广播 SSID 对客户端体验有何影响?

  • DHCP/网络问题

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve