zoukankan      html  css  js  c++  java
  • 防火墙双向NAT


    双向NAT

    实验拓扑

    在这里插入图片描述

    配置步骤

    • 配置相应IP地址
    # FW
    int g0/0/0
      ip ad 192.168.100.2 24
    int g1/0/0
      ip ad 192.168.1.254 24
    int g1/0/1
      ip ad 10.1.12.1 24
    # AR1
    int g0/0/0
      ip ad 10.1.12.2 24
    int lo 0
      ip ad 1.1.1.1 32
    • 防火墙相关接口加入到对应的区域
    firewall zone trust
      add int g 1/0/0
    firewall zone untrust
      add int g 1/0/1
    • 防火墙配置NAT策略
    nat-policy
     rule name tr_un
      source-zone trust
      destination-zone untrust
      source-address 192.168.1.1 32
      destination-address 1.1.1.1 32
      action source-nat easy-ip
    • 防火墙配置安全策略
    security-policy
     rule name tr_un
      source-zone trust
      destination-zone untrust
      source-address 192.168.1.1 32
      destination-address 1.1.1.1 32
      action permit
    • 防火墙配置NAT Server
    nat server 0 global 192.168.1.5 inside 1.1.1.1
    • 防火墙配置静态
    ip route-static 1.1.1.1 32 10.1.12.1
    • 在PC上测试连通性ping 192.168.1.5
    • 在防火墙查看会话表项dis firewall session table

    在这里插入图片描述


    以上内容均属原创,如有不详或错误,敬请指出。
    
    做别人的宝贝,别来淌我这趟浑水。
  • 相关阅读:
    java线程小结1
    String和StringBuffer
    java队列的实现
    java栈的实现
    java链表
    this与super关键字总结
    JVM内存杂记1
    面试题18:删除链表节点
    面试题17:打印从 1 到最大的 n 位数
    面试题16:数值的整数次方
  • 原文地址:https://www.cnblogs.com/bad5/p/13866777.html
Copyright © 2011-2022 走看看