zoukankan      html  css  js  c++  java
  • 防火墙双向NAT


    双向NAT

    实验拓扑

    在这里插入图片描述

    配置步骤

    • 配置相应IP地址
    # FW
    int g0/0/0
      ip ad 192.168.100.2 24
    int g1/0/0
      ip ad 192.168.1.254 24
    int g1/0/1
      ip ad 10.1.12.1 24
    # AR1
    int g0/0/0
      ip ad 10.1.12.2 24
    int lo 0
      ip ad 1.1.1.1 32
    • 防火墙相关接口加入到对应的区域
    firewall zone trust
      add int g 1/0/0
    firewall zone untrust
      add int g 1/0/1
    • 防火墙配置NAT策略
    nat-policy
     rule name tr_un
      source-zone trust
      destination-zone untrust
      source-address 192.168.1.1 32
      destination-address 1.1.1.1 32
      action source-nat easy-ip
    • 防火墙配置安全策略
    security-policy
     rule name tr_un
      source-zone trust
      destination-zone untrust
      source-address 192.168.1.1 32
      destination-address 1.1.1.1 32
      action permit
    • 防火墙配置NAT Server
    nat server 0 global 192.168.1.5 inside 1.1.1.1
    • 防火墙配置静态
    ip route-static 1.1.1.1 32 10.1.12.1
    • 在PC上测试连通性ping 192.168.1.5
    • 在防火墙查看会话表项dis firewall session table

    在这里插入图片描述


    以上内容均属原创,如有不详或错误,敬请指出。
    
    做别人的宝贝,别来淌我这趟浑水。
  • 相关阅读:
    第四章 JavaScript面向对象
    第二章 JavaScript操作DOM2
    第三章 JavaScript操作DOM
    第二章 JavaScript操作BOM2
    第二章 JavaScript操作BOM
    第一章 JavaScript基础
    java面向对象总结1
    java面向对象总结
    第七章 用表组织数据
    2020.10.22
  • 原文地址:https://www.cnblogs.com/bad5/p/13866777.html
Copyright © 2011-2022 走看看