防火墙NAT策略(二)

本文涉及的产品
云防火墙,500元 1000GB
公网NAT网关,每月750个小时 15CU
简介: 人类对计算机网路的使用已经拓展到各个领域,而计算机网络的设计者在当时无法想象网络能有今天的规模。任何一个接入互联网的计算机、lpad、手机及安卓电视,要想在互联网中畅游,必须有一个合法的IP地址。而IP地址,曾经认为足以容纳全球的计算机,但是在今天看来,已经严重枯竭。IPv6的出现就是为了解决地址不足的问题。但在IPv6普及之前,需要有一个过渡技术——NAT。NAT的出现缓解了地址不够用的情况,它可以让同一局域网内60000多用户同时使用一个合法P地址访问互联网。NAT技术不是新技术,对于我们来说也并不陌生,文本重点介绍华为的NAT技术。

二、防火墙访问外网使用默认路由,路由器访问内网使用静态路由,防火墙设置安全策略允许内网访问外网使用ping命令测试全网互通


1、防火墙访问外网使用默认路由,路由器访问内网使用静态路由


1)在防火墙上配置一条去外网的默认路由


e028704670aeb5ba6a6530d3e62dab3.png


2)R1配置一条去10.0网络的静态路由


b0fd4b959d591b014164077ef29b4b1.png


2、防火墙设置安全策略允许内网访问外网防火墙设置安全策略允许内网访问外网


1)允许内外网络ping防火墙

c1a53a2be556a971f36847320952342.png

b878b5513489ca904dc1322cadf76a3.png


2)设置安全策略


image.png


3、使用ping命令测试全网互通


1)测试全网互通

bf939a84f9390f40493cbfc6630df43.png

09bdf51e5c9b02b986846f220ba4f3a.png



三、防火墙配置Easy-IP的NAT将内网访问外网的流量映射到防火墙外网接口上查看会话表验证


1、防火墙配置Easy-IP


1)配置NAT策略


image.png


2、验证


1)查看防火墙状态化连接表


68090905822db14f10e6327f7cc9f09.png



四、防火墙配置NatServer将web01服务器的80和21端口分别映射到外网IP地址192.168.100.3和192.168.100.4的80端口和21号端口外网客户端访问验证


1、防火墙配置Nat Server发布web服务器


1)将内网服务器192.168.10.2的80端口映射到外网IP地址192.168.100.3的80端口


f2c4adfe73bc75d03fe0abc9d36c380.png


2)配置安全策略允许外网访问网站


6b4ea9cf1b85078c2158f2b58122510.png


3)外网接允许http协议访问

4)查看server-map

6a1807384e6075f0bcc88c47eb2673e.png


5)验证

e8cb945f83ff1e1fefeb7e0686d4580.png


2、防火墙配置NAT Server发布ftp服务器


1)将内部ftp服务器192.168.10.2的21号端口映射到192.168.100.4的21号端口


ab6392d8d3de816777171ae0fa00fe5.png


2)配置安全策略允许访问ftp


5cf7c49bb13022a3dd92e9ed6b9fb2d.png


3)配置应用层检测


e06d2ddd4ab582370826512390c5730.png


4)验证


9bd96dba7ee93f07277d7b87f28aa33.png



相关文章
|
2月前
|
Ubuntu 安全 网络协议
ubuntu22.04防火墙策略
在Ubuntu 22.04中,配置防火墙策略是保障系统安全的关键。UFW提供了简便的界面,适合大多数用户,而iptables则提供了更为强大的功能,适合高级用户和复杂环境。通过合理设计防火墙策略,可以有效防止未经授权的访问,提升系统的安全性和稳定性。无论是通过UFW还是iptables,定期审查和更新防火墙规则都是必不可少的,以应对不断变化的安全威胁。
71 3
|
2月前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
100 2
|
5月前
|
安全 网络安全 数据安全/隐私保护
手把手教你用eNSP模拟器配置防火墙源NAT
手把手教你用eNSP模拟器配置防火墙源NAT
492 4
|
8月前
|
弹性计算 监控 安全
通过NAT网关和云防火墙防护私网出站流量安全的最佳实践
针对云上企业出站流量安全攻击,企业可以通过采用“NAT网关+NAT边界防火墙”方案实现出向流量有效监控保护,有效降低恶意软件攻陷风险、内部人员风险、数据泄露风险、供应链风险、出站流量合规风险等
152 3
|
8月前
|
安全 网络协议 网络安全
防火墙之安全策略
防火墙之安全策略
126 7
|
8月前
|
网络协议 Linux 网络安全
Centos7 防火墙策略rich-rule 限制ip访问-----图文详解
Centos7 防火墙策略rich-rule 限制ip访问-----图文详解
1232 0
|
运维 Shell 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
2318 0
|
8月前
|
运维 安全 测试技术
云防火墙ACL策略和安全组策略风险及优化对策
本文将从实际的企业IT管理角度,帮助客户识别安全策略管理过程中可能存在的风险,并提供一些有效可行的解决方案解决管理问题。
450 0
|
9天前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
|
5月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?

热门文章

最新文章