Success rate is 100 percent (5/5), round-trip min/avg/max = 16/41/124 ms
pixfirewall(config)# sh xlate 1 in use, 1 most used
PAT Global 202.101.1.1(20380) Local 192.168.0.10 ICMP id 21 pixfirewall(config)#
4、 实现外网访问DMZ区域的web服务器,配置防火墙的反向NAT。
pixfirewall(config)# access-list 100 permit tcp any host 202.101.1.1 eq 80 /// 允许外网访问dmz的80 端口///
pixfirewall(config)# access-group 100 in interface outside
pixfirewall(config)#static (inside,outside) tcp interface www 10.1.1.2 www network 255.255.255.255
//将DMZ区域的web发布到公网上。//
5、 防火墙流量限制配置。
pixfirewall(config)# priority-queue outside
pixfirewall(config-priority-queue)# queue-limit 512
流量限制为512k/s