02_1 - DCN多核防火墙源NAT配置案例.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《02_1 - DCN多核防火墙源NAT配置案例.ppt》由会员分享,可在线阅读,更多相关《02_1 - DCN多核防火墙源NAT配置案例.ppt(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、DCN多核防火墙快速配置之多核防火墙快速配置之源源NAT配置配置 神州数码网络神州数码网络配置需求配置需求v配置防火墙使内网192.168.1.0/24网段可以访问 神州数码网络神州数码网络 2InternetGW:222.1.1.1Eth0:192.168.1.1/24Zone:trustEth1:222.1.1.2/24Zone:untrust内网网段:192.168.1.0/24网络拓扑网络拓扑配置步骤配置步骤v将接口加入所属的安全域并为接口配置IP地址v添加路由v配置源NATv添加安全策略 神州数码网络神州数码网络 3内网接口配置内网接口配置&开启远程管理开启远程管理vCLI下先配置e
2、th0/0接口?DCFW-1800#config?DCFW-1800(config)#interface eth0/0?DCFW-1800(config-if-eth0/0)#zone trust -将eth0/0接口加入trust安全域?DCFW-1800(config-if-eth0/0)#ip add 192.168.1.1/24?DCFW-1800(config-if-eth0/0)#manage https?DCFW-1800(config-if-eth0/0)#manage pingv添加管理主机?DCFW-1800(config)#admin host any 神州数码网络神州数
3、码网络 4任意地址任意管理方式配置外网口配置外网口v通过WEBUI登陆防火墙v配置外网口所属安全域及IP 神州数码网络神州数码网络 5只有指定安全域类型为“三层安全域”时才能给接口配置IP添加路由添加路由v这里添加的是到外网的缺省路由下一跳网关地址为222.1.1.1v在“目的路由”中“新建”路由条目 神州数码网络神州数码网络 6这里的子网掩码既可以写成0也可以写成0.0.0.0,防火墙会自动识别配置配置NATv在“源NAT”中“新建”源NAT条目 神州数码网络神州数码网络 7出接口选择外网口内网访问Internet时转换为外网接口ip添加添加“安全策略安全策略”v在“安全”-“策略”中选择好
4、“源安全域”和“目的安全域”后,新建策略。 神州数码网络神州数码网络 8若对策略中的各个选项有更多配置要求可点击“高级配置”进行编辑安全策略高级配置模式安全策略高级配置模式v安全策略的高级配置高级配置模式可以对各选项做出更多编辑 神州数码网络神州数码网络 9添加多个源地址添加多个目的地址添加多个服务对象可以添加时间对象以限制该策略仅在某个时段有效激活高级配置模式保存配置保存配置v所有配置在点击“确定”后立即生效,但并未保存到防火墙的启动配置中,所以为防止配置丢失需要对配置进行保存。通过给配置文件命名,防火墙最多可保存10份不同的配置 神州数码网络神州数码网络 10点击“保存”可以赋予配置文件不
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 02_1 DCN多核防火墙源NAT配置案例 02 _1 DCN 多核 防火墙 NAT 配置 案例
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内