中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

華為防火墻雙向NAT配置

發布時間:2020-07-21 19:18:46 來源:網絡 閱讀:1469 作者:周小玉 欄目:安全技術

第一步、基礎配置(接口地址、區域、路由)

第二步、安全策略(放通相應的地址)

第三步、做源地址轉換

第四步、創建地址池(nat address-group 1 123.126.109.1 123.126.109.1 為公網地址)

第五步、端口映射

第六步、做域內NAT

注意和SNAT的區別,策略方向不一樣
nat-policy zone trust
?policy 1
?action source-nat
?policy source 192.168.1.0 mask 24 匹配需要通過公網訪問的所有內網主機ip
?policy destination 192.168.100.100 mask 32? 匹配服務器地址
?address-group 1 匹配以后,將源地址轉換成這個地址池里的地址


配置不帶no-reverse參數
1、當公網用戶訪問服務器時,設備能將服務器的公網地址轉換成私網地址
2、同時,當服務器主動訪問公網時,設備也能將服務器的私網地址轉換成公網地址
配置參數no-reverse后
1、設備只將公網地址轉換成私網地址,不能將私網地址轉換成公網地址。當內部服務器主動訪問外部網絡時需要執行outbound的nat策略

雙出口情況下的NAT Server部署配置no-reverse,一分為二源進源出

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

旅游| 和顺县| 榆树市| 张家港市| 夏邑县| 璧山县| 扶绥县| 宁南县| 东至县| 视频| 和政县| 宿迁市| 永昌县| 蕉岭县| 太原市| 宜兴市| 崇阳县| 边坝县| 航空| 马鞍山市| 洪江市| 泾阳县| 萨嘎县| 元朗区| 宁强县| 岳池县| 友谊县| 丹东市| 莎车县| 长顺县| 河南省| 新昌县| 朝阳区| 皋兰县| 中牟县| 荥经县| 葫芦岛市| 大竹县| 凉城县| 宾阳县| 连南|