456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

中國(guó)專(zhuān)業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁(yè) > 資訊動(dòng)態(tài) > 艾銻分享 >

網(wǎng)絡(luò)運(yùn)維|防火墻的NAT典型應(yīng)用案例


2020-06-02 21:09 作者:admin 瀏覽量:
網(wǎng)絡(luò)運(yùn)維|防火墻的NAT典型應(yīng)用案例
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下防火墻NAT的應(yīng)用場(chǎng)景。簡(jiǎn)單網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級(jí))、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無(wú)限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢(xún),同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專(zhuān)業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無(wú)限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽(yáng)豐臺(tái)北京周邊海淀、大興、昌平、門(mén)頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

外網(wǎng)訪(fǎng)問(wèn)服務(wù)器的源NAT+虛擬服務(wù)器

可以通過(guò)配置源NAT+虛擬服務(wù)器來(lái)簡(jiǎn)化服務(wù)器對(duì)外提供服務(wù)時(shí)的回程路由配置。
組網(wǎng)需求
如圖7-99所示,某企業(yè)內(nèi)部網(wǎng)絡(luò)的兩個(gè)安全區(qū)域通過(guò)USG連接,其中DMZ區(qū)域部署了一臺(tái)FTP Server供Untrust區(qū)域用戶(hù)訪(fǎng)問(wèn)。FTP Server的實(shí)際IP地址為10.1.1.2,對(duì)外公布的地址為200.10.10.1,端口號(hào)均為缺省值21。由于外網(wǎng)環(huán)境復(fù)雜,不方便在服務(wù)器上設(shè)置回程路由,所以通過(guò)配置NAT Inbound,使服務(wù)器缺省將回應(yīng)報(bào)文發(fā)給USG,以完成回應(yīng)報(bào)文的正常轉(zhuǎn)發(fā)。
  配置Inbound方向的NAT組網(wǎng)圖 
項(xiàng)目 數(shù)據(jù)
(1) 接口號(hào):GigabitEthernet 0/0/3
IP地址:10.1.1.1/24
安全區(qū)域:DMZ
(2) 接口號(hào):GigabitEthernet 0/0/4
IP地址:200.10.10.1/24
安全區(qū)域:Untrust
NAT地址池 地址池名稱(chēng):addresspool1
IP地址范圍:10.1.1.5~10.1.1.10
FTP Server 內(nèi)部地址:10.1.1.2
內(nèi)部端口:21
外部地址:200.10.10.1
外部端口:21
配置思路
配置源NAT時(shí)需要根據(jù)目的地址來(lái)匹配,目的地址為FTP Server的公網(wǎng)IP地址。且地址池中的地址需與FTP Server的實(shí)際IP地址在同一網(wǎng)段。
源NAT配置的菜單路徑為:“防火墻 > NAT > 源NAT”。
虛擬服務(wù)器配置的菜單路徑為:“防火墻 > NAT > 目的NAT > 虛擬服務(wù)器”。

操作步驟

1. 配置接口基本參數(shù)。
a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
b. 在“接口列表”中單擊GE0/0/3對(duì)應(yīng)的。
c. 配置接口GigabitEthernet 0/0/3。
GigabitEthernet 0/0/3的相關(guān)參數(shù)如下,其他參數(shù)使用默認(rèn)值:
· 安全區(qū)域:dmz
· 模式:路由
· 連接類(lèi)型:靜態(tài)IP
· IP地址:10.1.1.1
· 子網(wǎng)掩碼:255.255.255.0
d. 單擊“應(yīng)用”。
e. 重復(fù)上述步驟配置接口GigabitEthernet 0/0/4。
GigabitEthernet 0/0/4的相關(guān)參數(shù)如下,其他參數(shù)使用默認(rèn)值:
· 安全區(qū)域:untrust
· 模式:路由
· 連接類(lèi)型:靜態(tài)IP
· IP地址:200.10.10.1
· 子網(wǎng)掩碼:255.255.255.0
2. 對(duì)于USG系列,配置域間包過(guò)濾,以保證網(wǎng)絡(luò)基本通信正常。對(duì)于USG BSR/HSR系列,不需要執(zhí)行此步驟。
a. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
b. 選擇“轉(zhuǎn)發(fā)策略”頁(yè)簽。
c. 在“轉(zhuǎn)發(fā)策略列表”中單擊。參數(shù)配置如圖7-100所示。
圖7-100  配置允許Untrust安全區(qū)域用戶(hù)訪(fǎng)問(wèn)FTP Server的FTP服務(wù) 
3. 配置虛擬服務(wù)器,將FTP服務(wù)器私網(wǎng)地址10.1.1.2映射為公網(wǎng)地址200.10.10.1。
a. 選擇“防火墻 > NAT > 目的NAT”,單擊“虛擬服務(wù)器”頁(yè)簽。
b. 在“虛擬服務(wù)器列表”中單擊。
虛擬服務(wù)器的參數(shù)配置如圖7-101所示。
圖7-101  配置虛擬服務(wù)器 
c. 單擊“應(yīng)用”。
4. 配置NAT地址池。
 說(shuō)明:
該地址池需要與FTP Server在同一網(wǎng)段,且其中的地址不被其他內(nèi)網(wǎng)主機(jī)所使用。
a. 選擇“防火墻 > NAT > 源NAT”。
b. 選擇“NAT地址池”頁(yè)簽。
c. 在“NAT地址池列表”中單擊,NAT地址池的參數(shù)配置如圖7-102所示。
圖7-102  配置NAT地址池 
d. 單擊“應(yīng)用”。
5. 配置源NAT。
 說(shuō)明:
此處配置的源NAT是指對(duì)訪(fǎng)問(wèn)目的地址為10.1.1.2的報(bào)文源地址轉(zhuǎn)換。
a. 選擇“源NAT”頁(yè)簽。
b. 在“源NAT策略列表”列表中單擊,源NAT的參數(shù)配置如圖7-103所示。
圖7-103  配置源NAT 
c. 單擊“應(yīng)用”。
結(jié)果驗(yàn)證
Untrust安全區(qū)域的用戶(hù)(以200.10.10.2為例)可以正常訪(fǎng)問(wèn)FTP Server的FTP服務(wù),選擇“防火墻 > 監(jiān)控> 會(huì)話(huà)表”,查看會(huì)話(huà)表詳細(xì)信息如圖7-104所示。
圖7-104  結(jié)果驗(yàn)證 

 

以上文章由北京艾銻無(wú)限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 女人牲交视频一级毛片_免费成人高清视频_精品国产一区二区三区四区在线_欧美人做人爱a全程免费_99re6国产露脸精品视频网站_67194熟妇在线直接进入_精品国产乱码久久久久久郑州公司_麻豆社区 | 欧美成人看片黄a免费看_久操麻豆_岛国在线无码免费观_www.97爱_一区二区三区四区视频免费观看_萍萍的性荡生活第六季_国产综合高清在线观看_久久无码精品一区二区三区 | 91热爆视频_韩国av一区二区_夜夜躁狠狠躁日日躁视频_av在线免费播放_双飞两少妇国语对白_中文字幕在线乱码不卡二区区_色综合久久中文娱乐网_成年站免费网站看V片在线 | 东北老富婆高潮大叫对白_久久精品高清_在线观看深夜视频_91av国产精品_色综合天天综合天天更新_国产一级一级理论片一区二区_日韩视频在线播放_日本肥老太肥506070 | 亚洲精品日本无v一区_久久精品一区二区三区日韩_欧美激情在线观看一区二区三区_日本黄色录像一级片_91视频色板_在线免费看黄色片_久久中文字幕精品_酒店大战丝袜高跟鞋人妻 | 麻豆精品国产入口_日本一二三区不卡_在线免费黄_美女不带套日出白浆免费视频_国产精品盗摄久久久_日本中文字幕在线免费观看_国产一级一级_成人区一区 | 色狠狠av五综合久久久_四虎影院最新网址_国产精品久久久久久久模特_一区二区在线不卡_18禁黄网站禁片免费观看女女_91成人影院_色老大影院www.97uuu.com_精品区一区二区三 | 亚洲精品成a人在线_成人在线免费观看视频网站_久久不见久久见www免费视频_99在线观看_在线高清理伦片a_久久精品看_成人精品区_天堂av性爱在线 | 久久99精品久久久久久秒播放器_18禁勿入免费网站入口不卡_WWW亚洲色大成网络.COM_上流社会在线_亚洲看片lutube在线观看_麻豆亚洲高清无矿砖码区_在线国产1区_国产欧美精品一区二区三区介绍 | 亚洲一区不卡在线_亚洲超高清大胆极品人体美女_无码精品国产一区二区三区免费_国产第91页_色呦呦免费_国产成人综合精品无码_日一级毛片_天天澡天天添天天摸97影院 | 啪啪网址大全_久久999精品久久久有什么优势_久热精品在线中文字幕播放_日韩精品dvd_99re热视频在线_伦理三区_亚洲一区二区三区在线看_国产精品麻豆视频 | 久久精片_国产真人性做爰久久网站_久久精品亚洲成在人线av麻豆_成年人黄色一级片_国产亚洲第一页_2018日韩中文字幕_亚洲一区精品在线观看_久久2017 | 香港一级毛片_国产成人亚洲综合图区_日本XXXX色视频在线观看_99er热精品视频_永久av在线_超级色观看在线_五月丁香六月综合AV_国产精品人妻无码久久青草 | 亚洲精品国产成人_日韩欧美在线1卡_人人妻人人澡人人爽精品日_中文字幕第一页卡通动漫在线_激烈18禁高潮视频免费_国产精品福利一区_一级一片a_亚洲一级一区 | jj男色网_正在播放长泽梓免费观看_7777888色淫网站免费视频_亚洲午夜精品视频_国产日韩在线_午夜A片免费_亚洲字幕AV一区二区三区四区_不卡av中文字幕手机看 | 日本一级中文字幕久久久久久_特级做a爰片免费看一区_精品视频日韩_国产成人精选在线观看不卡_91夜夜蜜桃臀一区二区三区_久久久视频在线_一级毛片大片_自拍偷区亚洲国内自拍蜜臀 | 玖玖在线精品免费视_简单av自拍_毛片在线看网站_999精品网站_蜜桃在线播放_女生毛片_tube中国91xxxxx国产_欧美成人手机视频 | 国产不卡在线_欧美第一区_手机在线看黄色片_在线播放国产不卡免费视频_巨大黑人XXXXX高潮_一区二区三区日韩精品_欧美一页_超碰在线人人 | 46集连续剧免费观看_又摸又揉又黄又爽的视频_国产50部艳色禁片无码_中文字幕在线轮第一页_国产无遮挡裸体免费视频A片_欧美一区二区二区_在线免费观看毛片视频_av高清在线观看 | 亚洲福利精品_精品国产经典三级在线看_国产免费网站在线观看_国产精品一区久久看_乱人伦中文字幕无码_国产精品人妻无码一区二区三区_又大又粗又爽又黄的少妇_草草影视CCYY国产日本 | 精品久久久久久中文字幕2017_免费在线看黄色_91福利网站在线观看_日日爽天天_日韩一区精品_国产超碰人人爽人人做AV_色呦呦久久久_中日韩一级片 | 国产成人无码精品久久久免费_国产xxxx_欧美成人免费_97超碰97_色欲蜜桃AV无码中文字幕_老司机精品在线_九色视屏_av片免费看 | 一区二区三区无码视频免费福利_中文字幕不卡在线播放_2015成人永久免费视频_国产欧美一区二区精品婷婷_日韩第一页在线_国产高清第一页_欧美人与动牲交欧美精品_特级bbbbbbbbb视频 | 久久久品_青青偷拍视频_使劲快高潮了国语对白在线_国精品**一区二区三区在线蜜桃_2019亚洲男人天堂_欧美一及_国产草莓视频无码A在线观看_日本少妇色xxxxx中国免费看 | 97国产高清dvd_国产乱仑视频_韩日免费_久久高清内射无套_国产欧美精品一区二区三区-老狼_成人精品毛片_亚洲色欲色欱WWW在线_亚洲性毛片 | 男人操女人视频免费_黄色免费大全_成人欧美在线视频_永久免费无码网站在线观看_一个人看的www网站_青娱乐这里只有精品_手机福利在线_最新中文字幕在线视频 | av高清_经典国产乱子伦精品视频_国产在线1_中国视频一区二区_成人在线视频网_免费日韩一级片_a级国产片_痴汉中出中文字幕在线视频 | 欧美亚洲另类图片_男人的天堂免费视频_色噜噜狠狠色综合网图区_阿娇艳z门照片无码av4i_韩国一级片免费_一个人看的www视频免费播放_嗯快点别停舒服好爽受不了了_毛片成人免费看A片 | 色麒麟影院_碰碰久久_黄免费观看_国产精品久久久久aaaa_毛片爱爱_国产无遮挡猛进猛出免费软件_青青草中文_国产SUV精品一区二区33 | 亚洲综合精品在线_亚洲欧洲精品专线_噼里啪啦免费观看高清动漫_手机av免费在线_日本黄色片日本黄色片_chinese国产avvideoxxxx实拍_成人片免费网站_福利中文字幕 | 亚洲一区二区三区视频在线_亚洲久本草在线中文字幕_国产综合色在线播放_日本xxxⅹ18一20岁_高潮绝顶抽搐大叫久久精品_中国精品少妇hd_久久久久久午夜_欧美激情片一区二区 | 日韩中文字幕二区2017_精品人伦一区二区三区蜜桃视频_色爱区成人综合网_爱爱精品_欧美日本性视频_亚洲三级片福利视频_456成年女人免费视频_99久久精品久久久久久ai换脸 | 欧美成人毛片_日本精品免费_很黄很爽的视频网站_91午夜免费视频_5060午夜一级_日本3级片_日本a级影片_日本中文字幕精品 | 99精品偷拍视频一区二区三区_永久免费黄色_第一视角vk_日韩一级黄色大片_中文字幕高清视频_国产精品久久久久久久久绿色_婷婷久久久亚洲欧洲日产国码AV_国内精品久久久久精品 | 18禁黄久久久AAA片_国产视频一二三区_五月花成人网_免费福利在线观看_激情毛片_欧美另类videossexo高潮_色在线观看视频_第一次爱的人免费看电视 | 肥大bbwbbw的高潮_成人片又黄又爽免费视频_天天干天天弄_青青草国产一区二区_免费三级现频在线观看免费_色涩av_七龙珠z国语在线观看_精品爆乳一区二区三区无码AV | 欧日韩毛片_成人一级视频_久草热av_99热在线观看免费_欧美激情aaaa_人妻系列无码中文字幕专区_99久久夜色精品国产网站_a片人禽杂交zozo | 黄色a级一级片_国内精品久久久久久99蜜桃_日产精品久久久久久久蜜臀_国产福利男女XX00视频_韩国美女一区二区三区_午夜观看视频_久久综合久久自在自线精品自_国产一级特黄a大片免费 | 免费观看av的网址_十八禁真人啪啪免费网站_av无线看_铠甲勇士第一部免费观看_中文乱码字幕高清一区二区_91精品综合久久久久m3u8_挺进邻居丰满少妇的身体_国产精品岛国久久久久 | 开心五月激情综合婷婷_色综合网在线_91精品久久久久五月天精品_日韩一区二区精品葵司在线_天天看逼_亚洲精品视频在线播放_一级黄色片在线免费观看_在线A片不卡的菲菲网 | 天天人人干_字幕专区码中文欧美在线_九色视频免费在线观看_日本又色又爽又黄的a片中文字幕_久久99精品国产麻豆婷婷洗澡_精品少妇一区二区三区免费观_动漫精品无码h在线观看_最近免费韩国日本HD中文字幕 |