456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

中國(guó)專(zhuān)業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁(yè) > 資訊動(dòng)態(tài) > 艾銻分享 >

網(wǎng)絡(luò)運(yùn)維|防火墻的NAT典型應(yīng)用案例


2020-06-02 21:09 作者:admin 瀏覽量:
網(wǎng)絡(luò)運(yùn)維|防火墻的NAT典型應(yīng)用案例
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下防火墻NAT的應(yīng)用場(chǎng)景。簡(jiǎn)單網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級(jí))、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無(wú)限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢(xún),同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專(zhuān)業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無(wú)限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽(yáng)豐臺(tái)北京周邊海淀、大興、昌平、門(mén)頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

外網(wǎng)訪(fǎng)問(wèn)服務(wù)器的源NAT+虛擬服務(wù)器

可以通過(guò)配置源NAT+虛擬服務(wù)器來(lái)簡(jiǎn)化服務(wù)器對(duì)外提供服務(wù)時(shí)的回程路由配置。
組網(wǎng)需求
如圖7-99所示,某企業(yè)內(nèi)部網(wǎng)絡(luò)的兩個(gè)安全區(qū)域通過(guò)USG連接,其中DMZ區(qū)域部署了一臺(tái)FTP Server供Untrust區(qū)域用戶(hù)訪(fǎng)問(wèn)。FTP Server的實(shí)際IP地址為10.1.1.2,對(duì)外公布的地址為200.10.10.1,端口號(hào)均為缺省值21。由于外網(wǎng)環(huán)境復(fù)雜,不方便在服務(wù)器上設(shè)置回程路由,所以通過(guò)配置NAT Inbound,使服務(wù)器缺省將回應(yīng)報(bào)文發(fā)給USG,以完成回應(yīng)報(bào)文的正常轉(zhuǎn)發(fā)。
  配置Inbound方向的NAT組網(wǎng)圖 
項(xiàng)目 數(shù)據(jù)
(1) 接口號(hào):GigabitEthernet 0/0/3
IP地址:10.1.1.1/24
安全區(qū)域:DMZ
(2) 接口號(hào):GigabitEthernet 0/0/4
IP地址:200.10.10.1/24
安全區(qū)域:Untrust
NAT地址池 地址池名稱(chēng):addresspool1
IP地址范圍:10.1.1.5~10.1.1.10
FTP Server 內(nèi)部地址:10.1.1.2
內(nèi)部端口:21
外部地址:200.10.10.1
外部端口:21
配置思路
配置源NAT時(shí)需要根據(jù)目的地址來(lái)匹配,目的地址為FTP Server的公網(wǎng)IP地址。且地址池中的地址需與FTP Server的實(shí)際IP地址在同一網(wǎng)段。
源NAT配置的菜單路徑為:“防火墻 > NAT > 源NAT”。
虛擬服務(wù)器配置的菜單路徑為:“防火墻 > NAT > 目的NAT > 虛擬服務(wù)器”。

操作步驟

1. 配置接口基本參數(shù)。
a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
b. 在“接口列表”中單擊GE0/0/3對(duì)應(yīng)的。
c. 配置接口GigabitEthernet 0/0/3。
GigabitEthernet 0/0/3的相關(guān)參數(shù)如下,其他參數(shù)使用默認(rèn)值:
· 安全區(qū)域:dmz
· 模式:路由
· 連接類(lèi)型:靜態(tài)IP
· IP地址:10.1.1.1
· 子網(wǎng)掩碼:255.255.255.0
d. 單擊“應(yīng)用”。
e. 重復(fù)上述步驟配置接口GigabitEthernet 0/0/4。
GigabitEthernet 0/0/4的相關(guān)參數(shù)如下,其他參數(shù)使用默認(rèn)值:
· 安全區(qū)域:untrust
· 模式:路由
· 連接類(lèi)型:靜態(tài)IP
· IP地址:200.10.10.1
· 子網(wǎng)掩碼:255.255.255.0
2. 對(duì)于USG系列,配置域間包過(guò)濾,以保證網(wǎng)絡(luò)基本通信正常。對(duì)于USG BSR/HSR系列,不需要執(zhí)行此步驟。
a. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
b. 選擇“轉(zhuǎn)發(fā)策略”頁(yè)簽。
c. 在“轉(zhuǎn)發(fā)策略列表”中單擊。參數(shù)配置如圖7-100所示。
圖7-100  配置允許Untrust安全區(qū)域用戶(hù)訪(fǎng)問(wèn)FTP Server的FTP服務(wù) 
3. 配置虛擬服務(wù)器,將FTP服務(wù)器私網(wǎng)地址10.1.1.2映射為公網(wǎng)地址200.10.10.1。
a. 選擇“防火墻 > NAT > 目的NAT”,單擊“虛擬服務(wù)器”頁(yè)簽。
b. 在“虛擬服務(wù)器列表”中單擊。
虛擬服務(wù)器的參數(shù)配置如圖7-101所示。
圖7-101  配置虛擬服務(wù)器 
c. 單擊“應(yīng)用”。
4. 配置NAT地址池。
 說(shuō)明:
該地址池需要與FTP Server在同一網(wǎng)段,且其中的地址不被其他內(nèi)網(wǎng)主機(jī)所使用。
a. 選擇“防火墻 > NAT > 源NAT”。
b. 選擇“NAT地址池”頁(yè)簽。
c. 在“NAT地址池列表”中單擊,NAT地址池的參數(shù)配置如圖7-102所示。
圖7-102  配置NAT地址池 
d. 單擊“應(yīng)用”。
5. 配置源NAT。
 說(shuō)明:
此處配置的源NAT是指對(duì)訪(fǎng)問(wèn)目的地址為10.1.1.2的報(bào)文源地址轉(zhuǎn)換。
a. 選擇“源NAT”頁(yè)簽。
b. 在“源NAT策略列表”列表中單擊,源NAT的參數(shù)配置如圖7-103所示。
圖7-103  配置源NAT 
c. 單擊“應(yīng)用”。
結(jié)果驗(yàn)證
Untrust安全區(qū)域的用戶(hù)(以200.10.10.2為例)可以正常訪(fǎng)問(wèn)FTP Server的FTP服務(wù),選擇“防火墻 > 監(jiān)控> 會(huì)話(huà)表”,查看會(huì)話(huà)表詳細(xì)信息如圖7-104所示。
圖7-104  結(jié)果驗(yàn)證 

 

以上文章由北京艾銻無(wú)限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 国产精自产拍久久久久久蜜_黑人狂躁日本妞hd_理论片一级片_欧美一性一交一A片费看_99在线免费播放_97香蕉久久国产超碰青草软件_国产精品三级在线_久久看精品 | 理论片午午伦夜理片影院_色亚洲天堂_色婷婷激情一区二区三区_亚洲综合色无码_日韩av人人夜夜澡人人爽_老牛无码人妻精品1国产_色欲欲WWW成人网站_中文字幕av无码专区第一页 | 不卡一区二区三区视频_亚洲综合热_美女自卫慰黄网站_国产一区二区精品久久岳_精品无码欧美一区二区三区不卡_亚洲精品综合精品自拍_手机看片日本_熟妇人妻无乱码中文字幕真矢织江 | 97中文字幕第十二页_日日天天_九七九色丨麻豆_日本线在线_少妇MM被擦出白浆液视频_一个人看www在线视频_91精品国产91久久久久久黑人_男人操女人免费网站 | 中文字幕AⅤ在线视频_老太婆性杂交毛片_国产午夜精品无码一区二区_精品综合久久久久久98_欧美一区=区三区_超碰在线98_韩国裸体美女_久久香蕉99 | 天天摸夜夜摸爽爽狠狠婷婷97_欧美一区_伊人插插插_日本护士体内SHE精2╳╳╳_日韩免费不卡视频_国产成人午夜精品福利视频_欧美不卡中文字幕一区二区_四虎4hu永久免费 | 欧美熟妇bb_国产乱子伦视频一区二区三区_色婷婷五月综合久久_午夜无码免费福利视频网址_亚洲成色av网站午夜影视_东京无码熟妇人妻AV在线网址_极品一区_91久久精品久久国产性色也91 | 国产偷自拍对白在线视频_风流少妇又紧又爽又丰满_旧里番高h无码无修在线观看_日本片成人在线观看_日韩av在线网_狠狠色视频_色88888久久久久久影院_操人视频免费 | 麻豆精品国产入口_日本一二三区不卡_在线免费黄_美女不带套日出白浆免费视频_国产精品盗摄久久久_日本中文字幕在线免费观看_国产一级一级_成人区一区 | 国产精品亚洲А∨无码播放不卡_国产欧美日韩在线播放_狂野欧美xxxx韩国少妇_男人插女人免费视频_中文字幕在线播放一区_91.九色视频_青青青视频自偷自拍_亚洲成人综合网站 | 久久人人爽天天玩人人妻精品_专干日本老妇HD_国产精品xxx视频_黄色片免费_国产精品一区二区福利视频_免费精品一区二区三区第35_国产精品色吧国产精品_老美黑人狂躁亚洲女 | 123区在线_bb日韩美女预防毛片视频_程视频精品视频一区二区三区欧_欧美一区日本一区韩国一区_久久久er热这里只有精品2_欧美精品一区二区免费_久久精品亚洲精品艾草网_男人的天堂官网 | 日本特级淫片在线观看_国产精品久久午夜_奇米首页777_日日久视频_刺激videoschina偷拍_超碰91资源_中出一区二区三区_秋霞久久 | 超碰二区_精品剧情V国产在线观看_色屁屁WWW免费看欧美激情_国产美女裸体丝袜喷水视频_免费又黄又爽又猛大片午夜_在线黄色av网站_国产91白丝在线播放_高潮喷水的网站 | 国产精品久久久久久久久吹潮_无码专区视频中文字幕_中文字幕在线免费看_亚洲视屏在线_久久精品一区中文字幕_精品日产一区二区三区_熟女体下毛荫荫黑森林_九九九九九少妇爽黄大片 | 久久无码色综合中文字幕_国产在线观看免费av_亚洲AV日韩精品一区二区三区_一区二区三区精品视频免费播放_色天使久久综合网天天_麻豆精品一二三区_福利视频一区二区三区四区_丰满人妻一区二区三区视频53 | eeuss秋霞午夜免费影院四平_天天爱天天操天天干_少妇高潮久久久久久潘金莲_福利一区二区_国产成在线观看免费视频成本人_成人毛片a_999久久精品_国产男女猛烈无遮挡免费视频 | 玩偶姐姐在线观看_91福利在线视频_在线视频91_不卡久久_7777欧美日激情日韩精品_欧美日韩精品免费_国产精品视频大全_斗罗大陆3龙王传说第四季免费观看 | 满天神佛国语免费观看_jizz久久精品永久免费_天天干天天做_丰满老熟好大bbb_四虎最新在线_熟妇的奶头又大又长奶水视频_久久久www免费人成精品_亚洲精品国偷自产在线99人热 | 亚洲国产视频二区_在线观看国产免费视频_午夜爽爽爽男女免费观看hd_亚洲成a人片在线观_玖草影院_欧亚乱熟女一区二区在线_国产精选第一页_日韩精品成人一区二区三区 | 美女一级黄色毛片_野花在线无码视频在线播放_污黄啪啪网_福利片网站_亚洲v国产v_国产三级在线免费观看_色午夜婷婷_www.四虎com | 亚洲国产精品成人久久久_欧美一级淫_日韩av免费_欧美日韩在线一区二区三区_欧美精品一区二区久久久_亚洲第一成网站_www.youjizz.com日韩_精品国产乱码一区二区三区99 | 久久中文在线观看_红杏一区二区三区_成人av毛片_韩国一级片_久久免费看视频_亚洲国产精品成人一区二区_久久五十路丰满熟女中出_孩交精品XXXX视频视频 | 欧美日本一区二区三区视频_黄色大片一区_综合色网站_91久久人澡人人添人人爽爱播网_久久精品中文字幕有码_四季久久免费一区二区三区四区_97色图片_久久香蕉国产线看观看6 | 无码国产精品一区二区免费虚拟VR_www.噜噜噜_avtt香蕉久久_天天操天天碰视频_欧美日韩亚洲系列_亚洲午夜福利在线观看老司机_网曝门国产一区二区三区四区_一级做a爰全过程免费视频毛片 | 成人无码午夜在线观看_福利视频三区_91超碰caoporm国产香蕉_亚洲精品综合久久中文字幕_国产农村妇女一区二区三区_91福利在线观看_美女被按在床上_亚州一区 | 免费成人av在线_日韩精品91爱爱_两个人免费高清视频WWW_日本妇人成熟免费视频_粉色视频在线免费观看_毛片视频软件_中文字幕永久在线播放_久久国产热这里只有精品 | 水蜜桃AV无码_看黄网站在线看_国产黄在线看_国产日产免费高清欧美一区_青青草综合视频_免费久久久久_精品91久久久_久久国产精品无码网站 | 久久婷婷色香五月综合缴缴情_精品无人区卡卡卡卡卡二卡三乱码_内射老阿姨1区2区3区4区_福利视频一区_天堂在线最新版_中文在线好最新版在线_国产学生av娇小av毛片_亚洲精品乱码久久久久久蜜桃 | 一级中文片_日本xxxxx高潮少妇_小13箩利洗澡无码免费视频_欧美一区自拍_多啪啪免费视频_国产剧情AV麻豆香蕉精品_日韩美精品视频_亚洲国产视频精品 | 日本三集片_大地资源免费高清观看_中国高清av_精品无码黑人又粗又大又长_亚洲久久超碰无码色中文字幕_色拍综合_a一级免费视频_亚洲区小说区激情区图片区 | 九色免费视频_国产精品一区二区亚洲_www.久久综合_亚洲九九影院_日本国产免费_狠狠色噜噜狠狠狠狠色综合久AV_亚洲精品美女久久777777_中文一区二 | 女同性恋一区_毛片a区_久久国产人妻无码一区_网红主播大秀福利视频日韩精品_欧美天天影院_国产亚洲日本精品无码_好大好硬好深好爽想要_国产麻豆剧传媒精品AV | 国产精品亚洲综合天堂夜夜_欧美成人小视频_国产人妻精品久久久久野外_日日噜噜噜夜夜爽爽狠狠小说_忘忧草www日本高清_日韩区av_日本在线视频免费观看_真实的国产乱ⅩXXX66V | 香港一级毛片_国产成人亚洲综合图区_日本XXXX色视频在线观看_99er热精品视频_永久av在线_超级色观看在线_五月丁香六月综合AV_国产精品人妻无码久久青草 | 亚色网址_亚洲第一综合区_久久99精品久久久_污污内射在线观看一区二区少妇_夜草av_免费无码一区二区三区蜜桃大_激情av无码后入_77色77国产欧美在线 | 亚洲中文无码永久免费_www私房写真在线观看_伊人无码一区二区三区_欧美精品在欧美一区二区_久久接色_欧美日韩精品一区_亚洲日本VA午夜在线影院_无码自拍一区 | 欧美一区二区三区久久综合_久久久精彩_国产视频精品区_爱爱免费看_日韩精品视频三区_国产成人精品高清久久_亚洲综合视频在线播放_日韩欧美中文字幕视频 | 日本字幕在线观看_99精品成人无码A片观看_亚洲综合欧美动漫丝袜图_狠狠色狠狠色综合久久_一起操17c_草久在线视频_中文字幕日本精品_国产在线视欧美亚综合 | 97热在线精品视频在线观看_自拍亚洲一区欧美另类_女兵的真人大毛片_免费看欧美成人A片无码_99久久综合国产精品二区_欧美xxxxx精品_久久久精品久_国产精品极品美女自在线观看免费 | 98超碰在线_日本A级作爱片金瓶双艳_国产精品亚洲一区二区三区喷水_青青草成人自拍_在线观看不卡av_JAPANESE日本熟妇喷水_91伊人_欧美一码二码三码无码 |