版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
------------------------------------------------------------------------H3C防火墻F100-C-G2的NAT配置1.Firewall的配置#指定GigabitEthernet1/0/1端口的電口被激活,使用雙絞線連接<H3C>system-view[H3C]interfacegigabitethernet1/0/1[H3C-GigabitEthernet1/0/1]comboenablecopper[H3C-GigabitEthernet1/0/1]quit#按照組網(wǎng)圖配置各接口的IP地址。<Sysname>system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]portlink-moderoute[Sysname-GigabitEthernet1/0/1]ipaddress10.110.10.10255.255.255.0[Sysname-GigabitEthernet1/0/1]quit[Sysname]interfacegigabitethernet1/0/2[Sysname-GigabitEthernet1/0/2]portlink-moderoute[Sysname-GigabitEthernet1/0/2]ipaddress202.38.1.1255.255.255.0[Sysname-GigabitEthernet1/0/2]quit#創(chuàng)建安全域,并將不同的接口加入不同的安全域。[Sysname]security-zonenameTrust[Sysname-security-zone-Trust]importinterfacegigabitethernet1/0/1[Sysname-security-zone-Trust]quit[Sysname]security-zonenameUntrust[Sysname-security-zone-Untrust]importinterfacegigabitethernet1/0/2[Sysname-security-zone-Untrust]quit#配置訪問控制列表2001,僅允許內(nèi)部網(wǎng)絡(luò)中10.110.10.0/24網(wǎng)段的用戶可以訪問Internet。[Sysname]aclnumber2001[Sysname-acl-basic-2001]rulepermitsource10.110.10.00.0.0.255[Sysname-acl-basic-2001]ruledeny[Sysname-acl-basic-2001]quit#配置域間策略,應(yīng)用ACL2001進(jìn)行報(bào)文過濾。[Sysname]zone-pairsecuritysourceTrustdestinationUntrust[Sysname-zone-pair-security-Trust-Untrust]packet-filter2001[Sysname-zone-pair-security-Trust-Untrust]quit#配置IP地址池1,包括兩個(gè)公網(wǎng)地址202.38.1.2和202.38.1.3。[Sysname]nataddress-group1[Sysname-address-group-1]address202.38.1.2202.38.1.3[Sysname-address-group-1]quit#在出接口GigabitEthernet1/0/2上配置ACL2001與IP地址池1相關(guān)聯(lián)。NO-PAT方式:進(jìn)行源地址轉(zhuǎn)換,不轉(zhuǎn)換源端口[Sysname]interfacegigabitethernet1/0/2[Sysname-GigabitEthernet1/0/2]natoutbound2001address-group1no-pat[Sysname-GigabitEthernet1/0/2]quitPAT方式:進(jìn)行源地址轉(zhuǎn)換,同時(shí)轉(zhuǎn)換源端口[Sysname]interfacegigabitethernet1/0/2[Sysname-GigabitEthernet1/0/2]natoutbound2001address-group1[Sysname]interfacegigabitethernet1/0/2PAT方式:進(jìn)行源地址轉(zhuǎn)換,但不轉(zhuǎn)換源端口[Sysname-GigabitEthernet1/0/2]natoutbound2001address-group1port-preserved[Sysname-GigabitEthernet1/0/2]quit6.3驗(yàn)證配置(1)上述配置完成后,內(nèi)網(wǎng)主機(jī)可以訪問外網(wǎng)服務(wù)器。通過查看如下顯示信息,可以驗(yàn)證上述配置成功,以PAT方式為例。[Sysname]displaynatall[Sysname]displaynatsessionverbose<Sysname>displaycurrent-configuration2.如果不行的話,需要如下配置iproute-static0.0.0.00.0.0.010.110.10.10[H3C]security-zoneintra-zonedefaultpermit//配置同一安全域內(nèi)接口間報(bào)文處理的缺省動(dòng)作為permit[H3C]object-policyipTrust-Untrust//創(chuàng)建Trust到Untrst的地址對(duì)象策略[H3C-object-policy-ip-Trust-Untrust]rule0pass//規(guī)則為允許[H3C-object-policy-ip-Trust-Untrust]quit[H3C]zone-pairsecuritysourceTrustdestinationUntrust//放通Turst到Untrust的域間策略[H3C-zone-pair-security-Trust-Untrust]object-policyapplyipTrust-Untrust//引用Trust到Untrst的地址對(duì)象策略[H3C-object-policy-ip-Trust-Untrust]quit
G1/0/1192.168.G1/0/1192.168.88.88/24G1/0/2192.168.123.254/23(1)指定GigabitEthernet1/0/1端口的電口被激活,使用雙絞線連接system-viewinterfacegigabitethernet1/0/1comboenablecopperquit(2)按照組網(wǎng)圖配置各接口的IP地址。system-viewinterfacegigabitethernet1/0/1portlink-moderouteipaddress192.168.88.88255.255.255.0quitinterfacegigabitethernet1/0/2portlink-moderouteipaddress192.168.123.254255.255.255.0quit(3)#創(chuàng)建安全域,并將不同的接口加入不同的安全域。security-zonenameTrustimportinterfacegigabitethernet1/0/2quitsecurity-zonenameUntrustimportinterfacegigabitethernet1/0/1quit(4)#配置訪問控制列表2001,僅允許內(nèi)部網(wǎng)絡(luò)中192.168.123.0/23網(wǎng)段的用戶可以訪問Internet。aclnumber2001rulepermitsource192.168.123.00.0.0.127quit(5)#配置域間策略,應(yīng)用ACL2001進(jìn)行報(bào)文過濾。zone-pairsecuritysourceTrustdestinationUntrustpacket-filter2001quit(6)#配置IP地址池1,包括兩個(gè)公網(wǎng)地址192.168.88.88和192.168.89。nataddress-group1address192.168.88.88192.168.88.89quit(7)#在出接口GigabitEthernet1/0/2上配置ACL2001與IP地址池1相關(guān)聯(lián)。PAT方式:進(jìn)行源地址轉(zhuǎn)換,同時(shí)轉(zhuǎn)換源端口interfacegigabitethernet1/0/1natoutbound2001add
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年大連市衛(wèi)生系統(tǒng)考試真題
- 2026廣東中山市阜沙鎮(zhèn)阜沙中學(xué)、阜沙中心小學(xué)、牛角小學(xué)招聘非編教師7人考試備考題庫及答案解析
- 2026重慶市教科院巴蜀實(shí)驗(yàn)學(xué)校教師招聘1人考試參考試題及答案解析
- 2026湖南長(zhǎng)沙市岳麓幼兒教育集團(tuán)第十五幼兒園教師崗位招聘筆試模擬試題及答案解析
- 2026河北石家莊城市更新集團(tuán)有限公司勞務(wù)派遣制人員招聘6人考試備考試題及答案解析
- 打造助殘服務(wù)綜合體的策略及實(shí)施路徑
- 2026江西吉安市井岡山市第二人民醫(yī)院面向社會(huì)招聘4人筆試備考試題及答案解析
- 未來五年野生植物活體企業(yè)數(shù)字化轉(zhuǎn)型與智慧升級(jí)戰(zhàn)略分析研究報(bào)告
- 文化產(chǎn)業(yè)就業(yè)前景分析
- 未來五年就業(yè)援助服務(wù)企業(yè)縣域市場(chǎng)拓展與下沉戰(zhàn)略分析研究報(bào)告
- 2026夢(mèng)工場(chǎng)招商銀行太原分行寒假實(shí)習(xí)生招聘考試題庫附答案解析
- 2026年仟益水務(wù)(重慶)有限公司招聘?jìng)淇碱}庫及一套答案詳解
- 上海市楊浦區(qū)2026屆初三一?;瘜W(xué)試題(含答案)
- 2024年蘇教版小學(xué)二年級(jí)上冊(cè)數(shù)學(xué)期末測(cè)試試卷(含答案)
- 晚期肝癌綜合治療方案培訓(xùn)
- 2026年華為射頻芯片設(shè)計(jì)工程師高頻常見面試題包含詳細(xì)解答+避坑指南
- 2025浙江杭州錢塘新區(qū)建設(shè)投資集團(tuán)有限公司招聘5人參考筆試題庫及答案解析
- 黑龍江省佳木斯市一中2026屆高二上數(shù)學(xué)期末監(jiān)測(cè)模擬試題含解析
- 物流開票合同范本
- 安全事故論文3000字
- 三年(2023-2025)中考英語真題分類匯編(全國)專題41 讀寫綜合(解析版)
評(píng)論
0/150
提交評(píng)論