456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 網絡服務 >

網絡運維|防火墻的NAT典型應用案例


2020-06-01 19:54 作者:艾銻無限 瀏覽量:

大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,今天就和大家聊一聊防火墻的負載均衡。簡單網絡安全運維,從防火墻學起,一步一步學成網絡安全運維大神。

網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+

北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維護信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維護信息。專業的北京網絡維護信息就在網絡維護+

+
北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息
 

 舉例:地址池方式源NAT+虛擬服務器

本舉例介紹企業申請了多個公網IP地址用于訪問Internet,企業在對外提供FTP服務和Web服務的同時,還有部分員工需要通過NAT訪問Internet的場景和配置過程。
組網需求
如圖7-75所示,某企業內部網絡通過USG與Internet進行連接,將內網用戶劃分到Trust區域,兩臺服務器劃分到DMZ區域,將Internet劃分到Untrust區域。

該企業申請了4個公網IP地址用于內部用戶訪問Internet。

· 需求1

企業Trust區域的192.168.1.0/24網段的用戶可以訪問Internet,該安全區域的其它網段用戶不能訪問。用于訪問外部網絡的合法IP地址范圍為1.1.1.3~1.1.1.6。

· 需求2

提供FTP和Web服務器供外部網絡用戶訪問。其中FTP Server的內部IP地址為10.1.1.2,端口號為缺省值21,Web Server的內部IP地址為10.1.1.3,端口為8080。兩者對外公布的地址均為1.1.1.2,對外使用的端口號均為缺省值,即21和80。
配置思路
1. 由于有4個公網地址,因此采用地址池方式,不采用接口IP地址方式。由于需要上網的用戶數遠大于用于上網的公網IP地址數,因此需要使用NAPT(Network Address Port Translation)功能進行地址復用。

配置源NAT的菜單路徑為:“防火墻 > NAT > 源NAT”。

2. 配置虛擬服務器時,FTP服務器的內部端口和外部端口相同,Web服務器的內部端口和外部端口不同。

配置虛擬服務器的菜單路徑為:“防火墻 > NAT > 目的NAT > 虛擬服務器”。


操作步驟

1. 配置接口基本參數。

a. 選擇“網絡 > 接口 > 接口”。

b. 在“接口列表”中單擊GE0/0/2對應的。

c. 配置接口GigabitEthernet 0/0/2。

GigabitEthernet 0/0/2的相關參數如下,其他參數使用默認值:

· 安全區域:trust

· 模式:路由

· 連接類型:靜態IP

· IP地址:192.168.1.1

· 子網掩碼:255.255.255.0

d. 單擊“應用”。

e. 重復上述步驟配置接口GigabitEthernet 0/0/3和GigabitEthernet 0/0/4。

GigabitEthernet 0/0/3的相關參數如下,其他參數使用默認值:

· 安全區域:dmz

· 模式:路由

· 連接類型:靜態IP

· IP地址:10.1.1.1

· 子網掩碼:255.255.255.0

GigabitEthernet 0/0/4的相關參數如下,其他參數使用默認值:

· 安全區域:untrust

· 模式:路由

· 連接類型:靜態IP

· IP地址:1.1.1.1

· 子網掩碼:255.255.255.0

2. 對于USG系列,配置域間包過濾,以保證網絡基本通信正常。對于USG BSR/HSR系列,不需要執行此步驟。使192.168.1.0/24網段用戶可以訪問Internet,使Internet用戶可以訪問10.1.1.2的FTP服務和10.1.1.3的Web服務。

a. 配置192.168.1.0/24網段用戶可以訪問Internet。

. 選擇“防火墻 > 安全策略 > 轉發策略”。

i. 選擇“轉發策略”頁簽。

ii. 在“轉發策略列表”中單擊。參數配置如圖7-76所示。

圖7-76  配置192.168.1.0/24網段用戶可以訪問Internet 




 
iii. 單擊“應用”。

a. 配置Internet用戶可以訪問10.1.1.2的FTP服務和10.1.1.3的Web服務。

i. 在“轉發策略列表”中單擊。參數配置如圖7-77所示。

圖7-77  配置Internet用戶可以訪問10.1.1.2的FTP服務 




 
ii. 單擊“應用”。

iii. 重復上述步驟配置Internet用戶可以訪問10.1.1.3的Web服務。參數配置如圖7-78所示。

圖7-78  配置Internet用戶可以訪問10.1.1.3的Web服務 





 
1. 配置允許端口地址轉換的源NAT,實現需求1。

a. 配置NAT地址池。

i. 選擇“防火墻 > NAT > 源NAT”。

ii. 選擇“NAT地址池”頁簽。

iii. 在“NAT地址池列表”中單擊。參數配置如圖7-79所示。

圖7-79  配置NAT地址池 




 
iv. 單擊“應用”。

說明:

· 本舉例中地址池1.1.1.3~1.1.1.6和上網接口GigabitEthernet 0/0/4地址1.1.1.1/24是在同一網段的,如果地址池所在網段與上網接口不在同一個網段,注意需要在USG的下一跳設備上配置到地址池的路由。

· 如果上網接口已經配置過接口IP地址方式的NAT轉換,必須先刪除已有的接口IP地址NAT配置。

a. 配置源NAT。

. 選擇“源NAT”頁簽。

i. 在“源NAT策略列表”中單擊。參數配置如圖7-80所示。

圖7-80  配置源NAT 




 
ii. 單擊“應用”。

1. 配置虛擬服務器,實現需求2。

a. 配置FTP服務器的虛擬服務器。

i. 選擇“防火墻 > NAT > 目的NAT”,單擊“虛擬服務器”頁簽。

ii. 在“虛擬服務器列表”中單擊。參數配置如圖7-81所示。

圖7-81  配置FTP服務器的虛擬服務器 




 
iii. 單擊“應用”。

b. 配置Web服務器的虛擬服務器。

i. 在“虛擬服務器列表”中單擊。參數配置如圖7-82所示。

圖7-82  配置Web服務器的虛擬服務器 



 
ii. 單擊“應用”。

2. 在USG以及與USG相連的網絡設備上正確配置路由協議,使外網設備可以正確生成到達虛擬服務器的路由信息,使設備上可以正確生成外網的路由信息。
結果驗證
1. 配置完成后選擇“防火墻 > 監控 > ServerMap”,查看FTP虛擬服務器和Web虛擬服務器的配置情況。

2. 從內部網絡的主機192.168.1.2可以Ping通Internet地址(如2.2.2.2)。

3. Internet上的用戶(如2.2.2.2)可以通過公網地址1.1.1.2訪問FTP和Web服務。

4. 選擇“防火墻 > 監控 > 會話表”,查看詳細會話表。如圖7-83所示,以從192.168.1.2 ping 2.2.2.2為例:

圖7-83  查看192.168.1.2 ping 2.2.2.2的詳細會話表 



 
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 欧美顶级毛片在线看_国产日韩综合性色av_一本岛在线视频_日韩人妻无码一区二区三区久久99_蜜桃AV无码免费看永久_国产精品久久久国产_香蕉丝瓜榴莲在线观看_国产r级福利在线观看 | www.黄色网址.com_九一在线啪_国产导航在线_亚洲国产日韩不卡一区二区_国内精品久久久久影院网站_最新国产视频_伊人欧美视频_日韩久草视频 | 成人激情在线观看_国产v片_免费看午夜无码福利专区_久操国产在线_在线视频亚洲欧美_国产精品精品国内自产拍_国产夫妇肉麻对白_精品欧美视频 | 亚洲一区二区日韩_欧美黑人又大又粗XXXXX_免费久久精品视频_黄色免费看片_好好的日在线视频观看_特级无码毛片免费视频尤物_成人亚洲一区二区一_欧美交换配乱吟粗大 | 日韩a级_女人被爽到高潮视频免费国产_无码专区国产精品第一页_国产第一页视频在线播放_caoprom人人_日本高清免费不卡视频_日韩08精品_无遮挡3d黄肉动漫午夜 | 噜噜高清欧美内射短视频_a一级黄色录像_国产高清在线_国产精品久久久亚洲女人_久久99热这里有精品6_婷婷激情综合色五月久久图片_亚洲AV无码一区二区三区18_免费香蕉视频 | 国产高清精品在线观看_亚洲欧美国产一区二区三区_欧美亚洲在线视频_人妻人人澡人人添人人爽_91剧场在线观看_欧洲乱码伦视频免费国产_撕开奶罩揉吮奶头免费视频_精品久久久久一区二区三区 | 46集连续剧免费观看_又摸又揉又黄又爽的视频_国产50部艳色禁片无码_中文字幕在线轮第一页_国产无遮挡裸体免费视频A片_欧美一区二区二区_在线免费观看毛片视频_av高清在线观看 | 九一毛片_JAPANXXXⅩ日本人妻HD_久久精品国产久精国产爱_粉嫩av一区二区_青青草91久久久久久久久_在教室伦流澡到高潮H强圩动漫_337p粉嫩大胆噜噜噜_成人影院天天5g天天爽无毒影院 | 中文字幕一区二区三区免费视频_欧美性影院_国产理论一区二区三区_婷婷色综合久久_久久精品2_免费精品99久久国产综合精品_老司机免费_无码人妻精品一区二区三 | 午夜精品久久17c_精品人妻系列无码人妻免费视频_欧美在线观看免费观看视频_亚洲区一区二区_热99RE久久精品这里都是精品免费_亚洲国产精品一区二区久_亚洲一区在线观看视频_女同一区二区三区 | 91麻豆久久_美女视频黄又黄又免费高清_国产91精品高清一区二区三区_小娇孩性freesexhd_国产一区影院_欧美日在线播放_久久成人免费精品网站_国产自偷亚洲精品页65页 | 天天干在线视频论坛_少妇被两个黑人3p喷水在线观看_麻豆精品无码国产在线果冻_www.久久久久爱免_国产免费一区二区三区在线播放_国产三级免费观看_一本色道精品久久一区二区三区_成年免费大片黄在线观看一级 | 97视频免费播放_爱爱免费视频网站_刺激性视频黄页_婷婷伊人网_人妻无码AV中文系列久久兔费_国产精品一区二区在线播放_av专区在线观看_97在线观看 | 国产一级毛片国语版_欧美网站大全在线观看_91精品亚洲影视在线观看_日本人妻人人人澡人人爽_国产原创AV在线播放不卡_在线观看爽视频_18禁强伦姧人妻又大又_亚洲综合久久av一区二区三区 | 国产欧美在线视频_激情丁香_亚洲丝袜视频_欧美性猛交xxxx乱大交喷浆_久草在线视频在线_久久综合给合综合久久_久草一区二区_直接观看黄网站免费视频 | 日日操日日爽_一级毛片免费网站_久久久国产一区二区_日韩av免费在线播放_欧美国产日韩久久MV_国产精品∧V在线观看_国产动作大片中文字幕_国产美女自卫慰视频福利 | 美女视频黄频A免费高清不卡_窝窝人体色www_国产A∨天天免费观看美女_极品美女Aⅴ在线观看_操操操.com_亚洲日本区_亚洲精品一区二区三区樱花_国产AV仑乱内谢 | 日本字幕在线观看_99精品成人无码A片观看_亚洲综合欧美动漫丝袜图_狠狠色狠狠色综合久久_一起操17c_草久在线视频_中文字幕日本精品_国产在线视欧美亚综合 | jizzyou日本_国产色精品VR一区二区_亚洲av图片_久久久WWW成人免费毛片_成人午夜精品无码区久久_狠狠操她_国产一级片中文字幕_JAPANESEHD无码中文字幕 | 熟睡人妻被讨厌的公侵犯_精品成人网_亚洲一区二区久久久久久_猫咪在线永久网站_老司机精品视频一区二区_日本免费AⅤ欧美在线观看_啦啦啦在线观看视频免费观看_国产精品美女久久久婷婷网站 | 国产精品人妖_亚洲永久经典_久久久精品久久日韩一区综合_gogogo免费高清看中国_国产真实生活伦对白_日韩欧美资源_九九久久国产_国产精品无码日韩欧 东京复仇者第三季天竺篇在线观看_99手机国产精品_国产网红福利视频一区二区_色wwwwww_五月香蕉网_天天操天天射综合_在线不卡中文_av观看免费 | 97视频在线看_亚洲国产成人私人影院tom_5060网免费午夜8050_欧美一二三四_日本高清在线一区二区三区_欧美久久一级片_精品一区二区三区四区蜜桃_00粉嫩高中生洗澡偷拍视频 | 精品久久久久久久一区二区蜜臀_西西人体444WWW大胆无码视频_天天艹av_国产日产欧产精品精品ai_亚洲麻豆_本道久久综合无码中文字幕_91精品国产麻豆国产在线观看_久久国产经典 | 永久久久久_成人无码A片一区二区三区免费看_精品在免费线_色妺妺视频网_狼人精品一区二区三区在线_夜夜骑日日_日韩专砖图片_色婷婷av一本二本三本浪潮 | 精品国产一区二区三区久久久樱花_久久爱影视_xxxxx性开放_久久久久久无码AV成人影院_九九夜夜_91视频网址入口_67194熟妇在线观看线路1_美女内射无套日韩免费播放 | 无码字幕av一区二区三区_草草视频免费_日韩黄色录相_国产女人高潮叫床视频_成人91免费_午夜亚洲理论片在线观看_国产精品99久久久久久一二区_小777国产主播 | 被仇人调教成禁脔h虐_国产成人午夜影院_亚洲精品伦理_3p少妇全程露脸过瘾呀_我的妺妺h伦浴室无码视频_欧洲尺码日本尺码专线不卡顿_玩弄少妇肉体到高潮动态图_国产精品岛国久久久久久久久红粉 | 国产精品久一_午夜无人区免费网站_二人午夜免费观看在线视频_精品一区二区久久久久_亚洲欧美一区二区三区孕妇_国产成人99精品免费视频明星_欧美A级理论片在线播放_成人精品在线观看视频 | 亚洲国产欧美一区二区三区久久_免费观看色视频_亚洲国产成人精品无色码_日日人人爽人人爽人人片AV_黄色激情网址_欧日韩精品_人妖啪啪综合av一区ts人妖_视频二区无码人妻在线 | 日韩免费区_精品国产AV色一区二区深夜久久_av边做边流奶水无码免费_欧洲黄色级黄色99片_国产a网站_免费久久一级欧美_97碰碰碰人妻无码视频_三级黄色性生活视频 | 久久久精品免费_99热3_91精品国产乱码久久久久久久久_最爽古装A片免费视频_色婷婷综合久久久久中国一区二区_午夜男女羞羞爽爽爽视频_国产中文字幕在线播放_欧美视频自拍 | 久久在线观看视频_欧洲精品色在线观看_一级做a爰片性色毛片99高清_久久久久久久久18久久久_在线观看av日韩_欧美黄色片_少妇人妻上班偷人精品视频_久操久热 | JLZZJLZZ全部女高潮_国产成人久久AV免费看_国产边打电话边被躁视频_欧美大黄大色一级毛片_韩国av网站在线观看_免费特级婬片日本高清视频_男人天堂2023_不卡精品 | 天天av天天爽_久久只有精品_ririai886国产在线观看_亚洲日韩蜜桃av在线观看_亚洲视频免费看_免费a网站_大地免费资源观看_色婷婷婷亚洲综合丁香五月 | 国产精品一区在线观看_亚洲精品福利网站_国产爽爽久久影院潘金莲_宾馆人妻4P互换视频_777欧美精品_xxxx18欧美_免费v片在线观看_色老久久 | 91精品国产高清一区二区性色_99热国产在线_国产伦理久久久久久妇女_99热新网址_久久国产精品亚洲人一区二区三区_欧美老人巨大xxxx做受视频_人妻AⅤ无码专区_干干日日 | 男女性潮高清免费网站_www.亚洲区_插插无码视频大全不卡网站_国产福利99_乱人伦中文无码视频在线观看_国精无码欧精品亚洲一区_柠檬av导航_精品少妇XXXX | 91视频污免费_91九色成人_日本r级未删减在线观看_91青青在线视频_亚洲大胆视频_亚洲夜夜欢a∨一区二区三区_国产麻无矿码直接观看_欧美成年网站色a | 国产大片免费完整观看_国产精品亚洲综合_91麻豆免费视频网站_亚洲人成网站在线在线_一级卡毛片_国产潢片AAAAAAAAA免费_欧美三级真做在线观看_国产永久伊人影院 | 亚洲宅男天堂_亚州欧美日韩_窝窝成人_岛国一级_成人国产一区_日本三区在线观看_日韩亚洲视频_99欧美视频 |