手把手教你用eNSP模拟器配置防火墙源NAT

本文涉及的产品
云防火墙,500元 1000GB
简介: 手把手教你用eNSP模拟器配置防火墙源NAT


Part1需求说明


  • 配置PC1和PC2的IP地址
  • 设置防火墙GE1/0/0和GE1/0/1的IP地址
  • 将接口加入防火墙安全区域
  • 配置域间包过滤策略
  • 配置NAT地址池,公网地址范围2.2.2.2-2.2.2.5
  • 配置NAT policy
  • 验证结果,从PC1 ping PC2地址,使用display firewall session table命令查看NAT转换情况。

Part2配置过程

1配置PC1和PC2的IP地址

根据拓扑图,PC1配置如下IP地址、掩码、网关,配置完后记得点击应用:


根据拓扑图,PC2配置如下IP地址、掩码、网关,配置完后记得点击应用:


2设置防火墙GE1/0/0和GE1/0/1的IP地址

首次登陆,防火墙默认账号为admin,密码为Admin@123


进行设置防火墙的接口IP地址:

[USG6000V1]intg1/0/0 [USG6000V1-GigabitEthernet1/0/0]ipadd192.168.1.124 [USG6000V1-GigabitEthernet1/0/0]ipbindingvpn-instancedefault [USG6000V1-GigabitEthernet1/0/0]qu [USG6000V1] [USG6000V1]intg0/0/0 [USG6000V1-GigabitEthernet0/0/0]ipadd2.2.2.124 [USG6000V1-GigabitEthernet0/0/0]qu [USG6000V1]

3将接口加入防火墙安全区域

[USG6000V1]firewallzonetrust [USG6000V1-zone-trust]addinterfaceGigabitEthernet1/0/0 [USG6000V1-zone-trust]addinterfaceGigabitEthernet0/0/0 [USG6000V1-zone-trust]

4配置域间包过滤策略

配置策略如下:

[USG6000V1]security-policy [USG6000V1-policy-security]rulenamepolicy-permit01 [USG6000V1-policy-security-rule-policy-permit01]source-address192.168.1.024 [USG6000V1-policy-security-rule-policy-permit01]destination-address2.2.2.024 [USG6000V1-policy-security-rule-policy-permit01]actionpermit [USG6000V1-policy-security-rule-policy-permit01]quit [USG6000V1-policy-security]quit [USG6000V1]

5配置NAT地址池,公网地址范围2.2.2.2-2.2.2.5

[USG6000V1]nataddress-groupadd-group01 [USG6000V1-address-group-add-group01]section02.2.2.22.2.2.5 [USG6000V1-address-group-add-group01]modepat [USG6000V1-address-group-add-group01]qu [USG6000V1]

6配置NAT policy

[USG6000V1]nat-policy [USG6000V1-policy-nat]rulenamenat-policy01 [USG6000V1-policy-nat-rule-nat-policy01]source-address192.168.1.024 [USG6000V1-policy-nat-rule-nat-policy01]destination-address2.2.2.024 [USG6000V1-policy-nat-rule-nat-policy01]actionsource-nataddress-groupadd-group01 [USG6000V1-policy-nat-rule-nat-policy01]quit [USG6000V1-policy-nat]quit [USG6000V1]

7验证结果

从PC1 ping PC2地址,使用display firewall session table命令查看NAT转换情况。



上图,我们可以看到192.168.1.10这个源IP地址被替换成2.2.2.4这个IP了。

接下来,我们也可以在PC1和PC2接口上抓包,观察他们的源IP地址是否有变化:






相关文章
|
11天前
|
运维 监控 安全
网络管理:防火墙和安全组配置详解
网络管理:防火墙和安全组配置详解
27 1
|
2月前
|
监控 安全 网络安全
防火墙配置与管理技巧深度解析
【8月更文挑战第19天】防火墙的配置与管理是网络安全工作的重中之重。通过明确安全策略、精细的访问控制、日志与监控、更新与维护等配置技巧,以及权限管理、自动化与集成、应急响应计划等管理技巧,可以显著提升防火墙的安全防护能力。然而,网络安全是一个持续的过程,需要不断学习和适应新的威胁和挑战。因此,建议网络安全从业人员保持对新技术和新威胁的关注,不断提升自己的专业技能和应对能力。
|
2月前
|
网络安全
如何用HCL模拟器配置防火墙IRF?
如何用HCL模拟器配置防火墙IRF?
|
2月前
|
安全 Linux 测试技术
在Linux中,如何配置防火墙和安全规则?
在Linux中,如何配置防火墙和安全规则?
|
2月前
|
前端开发 Linux 网络安全
在Linux中,如何配置防火墙?
在Linux中,如何配置防火墙?
|
2月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
|
1月前
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
189 73
|
2月前
|
Linux 网络安全
linux关闭方防火墙的命令
linux关闭方防火墙的命令
43 2
|
2月前
|
Linux 网络安全
在Linux中,如何设置防火墙规则?
在Linux中,如何设置防火墙规则?
|
3月前
|
网络协议 Linux 网络安全
入职必会-开发环境搭建39-Linux常用操作-Linux防火墙操作
在CentOS 7中,新引入了firewalld服务(防火墙),取代了CentOS 6之前的iptables服务(防火墙)。
入职必会-开发环境搭建39-Linux常用操作-Linux防火墙操作
下一篇
无影云桌面