防火墙NAT策略(二)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 人类对计算机网路的使用已经拓展到各个领域,而计算机网络的设计者在当时无法想象网络能有今天的规模。任何一个接入互联网的计算机、lpad、手机及安卓电视,要想在互联网中畅游,必须有一个合法的IP地址。而IP地址,曾经认为足以容纳全球的计算机,但是在今天看来,已经严重枯竭。IPv6的出现就是为了解决地址不足的问题。但在IPv6普及之前,需要有一个过渡技术——NAT。NAT的出现缓解了地址不够用的情况,它可以让同一局域网内60000多用户同时使用一个合法P地址访问互联网。NAT技术不是新技术,对于我们来说也并不陌生,文本重点介绍华为的NAT技术。

二、防火墙访问外网使用默认路由,路由器访问内网使用静态路由,防火墙设置安全策略允许内网访问外网使用ping命令测试全网互通


1、防火墙访问外网使用默认路由,路由器访问内网使用静态路由


1)在防火墙上配置一条去外网的默认路由


e028704670aeb5ba6a6530d3e62dab3.png


2)R1配置一条去10.0网络的静态路由


b0fd4b959d591b014164077ef29b4b1.png


2、防火墙设置安全策略允许内网访问外网防火墙设置安全策略允许内网访问外网


1)允许内外网络ping防火墙

c1a53a2be556a971f36847320952342.png

b878b5513489ca904dc1322cadf76a3.png


2)设置安全策略


image.png


3、使用ping命令测试全网互通


1)测试全网互通

bf939a84f9390f40493cbfc6630df43.png

09bdf51e5c9b02b986846f220ba4f3a.png



三、防火墙配置Easy-IP的NAT将内网访问外网的流量映射到防火墙外网接口上查看会话表验证


1、防火墙配置Easy-IP


1)配置NAT策略


image.png


2、验证


1)查看防火墙状态化连接表


68090905822db14f10e6327f7cc9f09.png



四、防火墙配置NatServer将web01服务器的80和21端口分别映射到外网IP地址192.168.100.3和192.168.100.4的80端口和21号端口外网客户端访问验证


1、防火墙配置Nat Server发布web服务器


1)将内网服务器192.168.10.2的80端口映射到外网IP地址192.168.100.3的80端口


f2c4adfe73bc75d03fe0abc9d36c380.png


2)配置安全策略允许外网访问网站


6b4ea9cf1b85078c2158f2b58122510.png


3)外网接允许http协议访问

4)查看server-map

6a1807384e6075f0bcc88c47eb2673e.png


5)验证

e8cb945f83ff1e1fefeb7e0686d4580.png


2、防火墙配置NAT Server发布ftp服务器


1)将内部ftp服务器192.168.10.2的21号端口映射到192.168.100.4的21号端口


ab6392d8d3de816777171ae0fa00fe5.png


2)配置安全策略允许访问ftp


5cf7c49bb13022a3dd92e9ed6b9fb2d.png


3)配置应用层检测


e06d2ddd4ab582370826512390c5730.png


4)验证


9bd96dba7ee93f07277d7b87f28aa33.png



相关文章
|
1月前
|
网络协议 Linux 网络安全
Centos7 防火墙策略rich-rule 限制ip访问-----图文详解
Centos7 防火墙策略rich-rule 限制ip访问-----图文详解
43 0
|
11月前
|
网络协议 安全 Linux
工作中常用到的Linux系统firewall防火墙策略
工作中常用到的Linux系统firewall防火墙策略
108 0
|
9月前
|
运维 Shell 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
1413 0
|
9月前
|
运维 网络协议 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(二)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(二)
243 0
|
9月前
|
运维 网络协议 Linux
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(一)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)
801 0
|
网络协议 网络安全
防火墙nat豁免与控制原理讲解
防火墙nat豁免与控制原理讲解
347 0
|
网络协议 网络安全 网络架构
防火墙NAT讲解(二)
防火墙NAT讲解(二)
133 0
|
5月前
|
运维 网络协议 安全
小白带你学习linux的防火墙
小白带你学习linux的防火墙
152 1
|
7月前
|
安全 Linux 网络安全
Linux一些防火墙实战知识
本文介绍了如何在Linux中设置防火墙和开放端口,以提高服务器的安全性。首先,使用firewalld作为防火墙软件包,并确保firewalld服务正在运行。然后,通过添加服务来定义允许的服务端口,可以使用firewall-cmd命令查看当前已定义的服务,并使用firewall-cmd命令添加服务。添加规则后,需要重新加载firewalld配置以使更改生效。在某些情况下,需要打开特定的端口,例如HTTP端口80和HTTPS端口443。可以使用firewall-cmd命令打开端口,并将规则添加到相应的区域。。。确实都是工作中日常中会用到的一些命令
|
2月前
|
存储 安全 网络协议
使用 firewall-cmd 管理 Linux 防火墙端口
本文将介绍如何使用 firewall-cmd 工具在 Linux 系统中进行简单端口管理,包括开放、查询、关闭等操作。通过实例展示相关命令的用法,希望能对大家有所帮助。
149 0