博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
【网络设备】某防火墙基于IP地址的目的地址转换
阅读量:4989 次
发布时间:2019-06-12

本文共 756 字,大约阅读时间需要 2 分钟。

  由于来自Internet的对政府,企业的网络攻击日益频繁,因此需要对内网中向外网提供访问服务的关键设备进行有效保护。采用目的地址NAT可以有效地将内部网络地址对外隐藏。

 

图中:公网中Internet用户需要通过安全网管访问web服务器,为了隐藏服务器在内网中的真实IP:192.168.1.55,使用公网地址172.16.1.100作为用户的访问地址,提供HTTP服务的端口为8080

 

webUI配置步骤:

 

1)在左侧导航选择 资源管理>区域,点击“添加”,定义区域资源。设置内网区域inside与属性eth0绑定且禁止访问,如下图所示。

 

 

外网区域outside与属性eth1绑定且允许访问,如下图所示:

1)定义WEB服务器的内网真实地址资源

 

在左侧导航树中选择 资源管理>地址 ,然后激活“主机”页签,点击“添加”,系统出现添加主机资源,如下图所示

1)定义WEB服务器的公网IP地址资源

 

     在左侧导航中选择 资源管理>地址,然后激活“主机”页签,点击“添加”,系统出现添加主机资源的页面,如下图所示。

 

 

 4)定义目的地址转换策略

 在左侧导航树中选择 防火墙>地址转换,进入地址转换规则表界面,点击“添加”进入NAT规则配置界面,如下图所示,选择“目的转换”选项设定目的地址转换策略。

 

设置完成后,点击【确定】按钮,完成目的NAT规则设置。

注:1。因为防火墙先匹配NAT,再匹配访问控制,所以写的的是outside区域到inside区域的一个地址。否则:防火墙收到数据包会误认为这个数据包是给自己的,所以先匹配NAT

 

 

2定义目的地址转换策略时,只需目的地址,不能指定目的区域或目的VLAN.

效果:

 

 

 

 

转载于:https://www.cnblogs.com/NBeveryday/p/6044296.html

你可能感兴趣的文章
[BAT]通过schtasks.exe远程调用windows 2008 server上的计划任务,提示ERROR : Access is denied...
查看>>
关于实习的一些问题
查看>>
Mybatis Insert、update、delete流程
查看>>
NameValueCollection与Hashtable的区别
查看>>
DevExpress XtraReports 入门三 创建 Master-Detail(主/从) 报表
查看>>
Json对象的深浅拷贝
查看>>
HDOJ-1013
查看>>
A. Bus to Udayland
查看>>
Python 基础篇:字典、集合、文件操作
查看>>
Jmail发送邮件与带附件乱码解决办法
查看>>
分治法求一个N个元素数组的逆序数
查看>>
P4149 [IOI2011]Race
查看>>
SimpleDateFormat函数语法
查看>>
140705
查看>>
HDOJ 1427(dfs) 速算24点
查看>>
Day-08 文件操作
查看>>
个人使用angular的一些小总结
查看>>
webservice wsdl axis2报错 Provider com.bea.xml.stream.MXParserFactory not found
查看>>
EOS1.1版本新特性介绍
查看>>
929. Unique Email Addresses
查看>>