国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

銳捷防火墻(WEB)——地址映射(1對1 IP映射)、端口映射(1對多 端口映射)

這篇具有很好參考價值的文章主要介紹了銳捷防火墻(WEB)——地址映射(1對1 IP映射)、端口映射(1對多 端口映射)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

目錄

?Ⅰ? 地址映射(1對1 IP映射)

Ⅱ? 端口映射(1對多 端口映射)


?Ⅰ? 地址映射(1對1 IP映射)

一、組網(wǎng)需求

??????? 如下圖所示,用戶已完成了防火墻基礎(chǔ)配置,現(xiàn)在需要將內(nèi)網(wǎng)的一臺web服務(wù)器(192.168.1.2)需要全映射到外網(wǎng)口的地址(202.1.1.11),讓外網(wǎng)的用戶能訪問到此服務(wù)器。

??????? 同時內(nèi)網(wǎng)用戶也可以用公網(wǎng)地址訪問服務(wù)器。

二、網(wǎng)絡(luò)拓?fù)?/span>

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

三、配置要點

????? ?1、基礎(chǔ)上網(wǎng)配置

?????? 2、配置虛擬ip(DNAT)

?????? 3、配置安全策略

注意:

四、操作步驟

?????? 1、基礎(chǔ)上網(wǎng)配置

??????????? 配置詳細(xì)過程請參照 “路由模式典型功能--單線上網(wǎng)--靜態(tài)地址線路上網(wǎng)配置“一節(jié):

??????????? 接口IP配置如下:

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

?? 路由配置如下:

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

? 2、配置虛擬IP(DNAT)

??????????? 進(jìn)入菜單:防火墻--虛擬IP--虛擬IP,點擊“新建”。

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

?? 配置虛擬IP:名稱為webserver,用于wan1口的

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

?? 說明:"外部的ip地址或范圍"和"映射的IP地址或范圍"數(shù)量是對應(yīng),一對一映射,起始框和結(jié)束框都得填寫,映射ip只需要填寫第一個框,后面框會根據(jù)數(shù)量對應(yīng)關(guān)系 自動填寫。

??????????? 比如202.1.1.3-202.1.1.10,內(nèi)部映射起始IP是192.168.1.2,結(jié)束ip必須是192.168.1.9(自動填寫),對應(yīng)映射關(guān)系也是對應(yīng)的,

??????????? 202.1.1.3對應(yīng)192.168.1.2;202.1.14對應(yīng)192.168.1.3,依此類推。

注意: 如果外網(wǎng)線是撥號線路,那么客戶需要將【外部的ip地址或范圍】設(shè)置為0.0.0.0-0.0.0.0

3、配置安全策略

???? 進(jìn)入 防火墻--策略--策略,點擊 新建,按如下方式添加策略

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

?源接口/區(qū):wan1??? //如內(nèi)網(wǎng)用戶也需通過虛擬IP訪問.,需將此處設(shè)置為any

??????????? 源地址:all

??????????? 目的接口/區(qū): internal

??????????? 目的地址選擇:?? webserver??? //定義好的虛擬IP映射對象

??????????? 服務(wù): http????? // 只允許進(jìn)行http服務(wù)訪問

注意:如內(nèi)網(wǎng)用戶也需通過虛擬IP訪問,有2種方式可實現(xiàn):1. 需將原策略的【源接口/區(qū)】設(shè)置為any;

2.或者添加一條【源接口/區(qū)】為internal的內(nèi)到內(nèi)策略

????????? ??源接口/區(qū):internal?

??????????? 源地址:all

??????????? 目的接口/區(qū): internal

??????????? 目的地址選擇:?? webserver??? //定義好的虛擬IP映射對象

??????????? 服務(wù): http?????? //只允許進(jìn)行http服務(wù)訪問

4、允許內(nèi)網(wǎng)訪問VIP的公網(wǎng)地址

??????????? 允許內(nèi)部用戶通過公網(wǎng)的映射ip地址訪問內(nèi)部的web服務(wù)器,只需要添加一條允許內(nèi)網(wǎng)訪問外網(wǎng)的的策略即可。按如下方式添加策略。

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

五、驗證效果

????????? 從外部進(jìn)行訪問http://202.1.1.11,? 如果需要測試剛映射是否有效可以在策略的服務(wù)臨時添加 ping服務(wù)進(jìn)行測試。


Ⅱ? 端口映射(1對多 端口映射)

一、組網(wǎng)需求

??????? 如下圖所示,用戶已完成了防火墻基礎(chǔ)配置。

??????? 現(xiàn)在需要將內(nèi)網(wǎng)的一臺web服務(wù)器(192.168.1.2)的80端口映射到外網(wǎng)口的地址(202.1.1.11)的8080端口(內(nèi)網(wǎng)端口與外網(wǎng)映射端口不一致);

將內(nèi)網(wǎng)的一臺smtp服務(wù)器(192.168.1.3)的25端口映射到外網(wǎng)口的地址(202.1.1.11)的25端口。

案例意義:掌握全新NGFW的關(guān)鍵功能處理模塊的匹配順序;DNAT>>路由>>安全策略>>源NAT

二、網(wǎng)絡(luò)拓?fù)?/span>

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

三、配置要點

????? ?1、基礎(chǔ)上網(wǎng)配置

?????? 2、配置虛擬ip(DNAT)

?????? 3、配置安全策略

四、操作步驟

1、基礎(chǔ)上網(wǎng)配置

配置詳細(xì)過程請參照 “路由模式典型功能--單線上網(wǎng)--靜態(tài)地址線路上網(wǎng)配置“一節(jié):

接口IP如下:

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

路由配置如下:

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

? 2、配置虛擬IP(DNAT)

進(jìn)入菜單:防火墻--虛擬IP--虛擬IP, 創(chuàng)建新的VIP。

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

?? 創(chuàng)建虛擬IP1:webserver:80,對http服務(wù)器進(jìn)行映射

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

創(chuàng)建虛擬IP2:smtpserver:25,對smtp服務(wù)器進(jìn)行映射

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

說明:"外部的ip地址或范圍"和"映射的IP地址或范圍"數(shù)量是對應(yīng),一對一映射,起始框和結(jié)束框都得填寫,映射ip只需要填寫第一個框,后面框會根據(jù)數(shù)量對應(yīng)關(guān)系自動填寫。

比如202.1.1.3-202.1.1.10,內(nèi)部映射起始IP是192.168.1.2,結(jié)束ip必須是192.168.1.9(自動填寫),對應(yīng)映射關(guān)系也是對應(yīng)的,

202.1.1.3對應(yīng)192.168.1.2;202.1.14對應(yīng)192.168.1.3,依此類推

?????? 3、配置安全策略

菜單: 防火墻--策略--策略, 點擊 "新建"

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

在新建窗口內(nèi),按如下的方式,添加一條策略:

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

點擊”目的地址“右面的 ”多個“按鈕,選擇將定義好的2個虛擬IP:

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

點擊”服務(wù)“右面的 ”多個“按鈕,添加http和smtp服務(wù)

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

源接口/區(qū):wan1??? //如內(nèi)網(wǎng)用戶也需通過虛擬IP訪問需將此處設(shè)置為any

源地址:all

目的接口/區(qū): internal

目的地址選擇:?? webserver:80 ,? smtpserver:25

服務(wù): http,smtp

注意:如內(nèi)網(wǎng)用戶也需通過虛擬IP訪問,有2種方式可實現(xiàn):1. 需將原策略的【源接口/區(qū)】設(shè)置為any;

2.或者添加一條【源接口/區(qū)】為internal的內(nèi)到內(nèi)策略

源接口/區(qū):internal

源地址:all

目的接口/區(qū): internal

目的地址選擇:? ?webserver:80 ,? smtpserver:25

服務(wù): http,smtp

???????????

??????????? 重點說明:由于全新NGFW數(shù)據(jù)流會先匹配DNAT(虛擬IP)后再匹配防火墻策略;所以本案例中webserver外網(wǎng)端口8080經(jīng)過DNAT(虛擬IP)轉(zhuǎn)換后變?yōu)?0,所以在防火墻策略中應(yīng)該放行的是HTTP服務(wù)(80端口)。

策略配置結(jié)果如下:

防火墻ip映射,銳捷網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò),服務(wù)器

五、驗證效果

從外部進(jìn)行訪問http://202.1.1.11,? 如果需要測試剛映射是否有效可以在策略的服務(wù)臨時添加 ping服務(wù)進(jìn)行測試。

進(jìn)行郵件測試。文章來源地址http://www.zghlxwxcb.cn/news/detail-764792.html

到了這里,關(guān)于銳捷防火墻(WEB)——地址映射(1對1 IP映射)、端口映射(1對多 端口映射)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 幾分鐘實現(xiàn)對惡意IP地址進(jìn)行攔截,騰訊云Web防火墻實在太香了!

    幾分鐘實現(xiàn)對惡意IP地址進(jìn)行攔截,騰訊云Web防火墻實在太香了!

    在平時上網(wǎng)中,我們經(jīng)常聽到“xxx被拉入黑名單”、“把xxx加入白名單”,黑白名單成了禁止訪問和允許訪問的代名詞,黑白名單是一種常見的安全機(jī)制,用于 隔離流量 ,然后對隔離的流量采取特定操作。 黑名單代表只有處于黑名單上的流量會被限制,其他流量正常通過。

    2023年04月24日
    瀏覽(23)
  • 華為防火墻地址映射(NATserver)

    華為防火墻地址映射(NATserver)

    287、實驗:NATserver映射 實驗topo: 將內(nèi)網(wǎng)DMZ安全域的http服務(wù)映射出外網(wǎng),并且不讓DMZ的服務(wù)器主動去訪問外網(wǎng): 做完策略之后點擊診斷,測試服務(wù)器的存活性: 做安全策略,允許local訪問dmz: tips :華為的防火墻默認(rèn)拒絕local訪問任何區(qū)域; 做一條安全策略,放行untrust到dm

    2024年02月16日
    瀏覽(23)
  • 【運維知識進(jìn)階篇】iptables防火墻詳解(iptables執(zhí)行過程+表與鏈概述+iptables命令參數(shù)+配置filter表規(guī)則+NAT表實現(xiàn)共享上網(wǎng)、端口轉(zhuǎn)發(fā)、IP映射)

    【運維知識進(jìn)階篇】iptables防火墻詳解(iptables執(zhí)行過程+表與鏈概述+iptables命令參數(shù)+配置filter表規(guī)則+NAT表實現(xiàn)共享上網(wǎng)、端口轉(zhuǎn)發(fā)、IP映射)

    這篇文章給大家介紹下iptables防火墻,防火墻大致分三種,分別是硬件、軟件和云防火墻。硬件的話部署在企業(yè)網(wǎng)絡(luò)的入口,有三層路由的H3C、華為、Cisco(思科),還有深信服等等;軟件的話一般是開源軟件,寫在網(wǎng)站內(nèi)部,最常見的有iptables(寫入Linux內(nèi)核)和firewalld(C

    2024年02月09日
    瀏覽(23)
  • Linux防火墻firewalld不生效,無法攔截Docker映射端口

    Linux防火墻firewalld不生效,無法攔截Docker映射端口

    今天出現(xiàn)了一個奇怪的現(xiàn)象,centos服務(wù)器上的防火墻(firewall)沒有開放8103端口,但是依然可以訪問 服務(wù)器開放的端口如下: 可以看出并沒有開放8103端口 開放的服務(wù)如下: 也沒有開放某三維系統(tǒng),但可以正常訪問 重啟過防火墻,重啟過服務(wù)器,仍未解決此現(xiàn)象。真是腦闊疼

    2024年02月04日
    瀏覽(25)
  • Docker-CentOS開啟防火墻firewalled映射Docker端口

    Docker-CentOS開啟防火墻firewalled映射Docker端口

    開啟docker的Tomcat容器后,啟動 訪問不了Tomcat 查看防火墻所有開放的端口 1、通過systemctl status firewalld查看firewalld狀態(tài),發(fā)現(xiàn)當(dāng)前是dead狀態(tài),即防火墻未開啟 ?查看防火墻規(guī)則 2、通過systemctl start firewalld開啟防火墻,沒有任何提示即開啟成功 ? 3、通過systemctl status firewalld查看

    2024年02月15日
    瀏覽(27)
  • 防火墻針對某個IP如何開放端口

    個人主頁 : ζ小菜雞 大家好我是ζ小菜雞,小伙伴們,讓我們一起來學(xué)習(xí)防火墻針對某網(wǎng)段開放特定端口。 如果文章對你有幫助、 歡迎關(guān)注、點贊、收藏(一鍵三連) 1.針對“127.0.0.1網(wǎng)段”IP開放tcp端口514 2.刪除514tcp端口 3.添加操作后別忘了執(zhí)行重載 4.查看現(xiàn)有的規(guī)則(查看配置

    2024年02月13日
    瀏覽(28)
  • Windows server防火墻如何設(shè)置阻止IP訪問防火墻限制ip地址訪問

    Windows server防火墻如何設(shè)置阻止IP訪問防火墻限制ip地址訪問

    無論是服務(wù)器還是本機(jī)電腦,安全都是非常重要的,一些安全軟件設(shè)置后會攔截到一些異常IP,我們可以通過防火墻將異常IP加入黑名單,禁止訪問,今天 芳芳 就和你們分享Windows防火墻如何設(shè)置IP禁止訪問,希望可以幫助到你~ 打開“控制面板”,在右上角的查看方式改為“

    2024年02月13日
    瀏覽(34)
  • iptables防火墻屏蔽指定ip的端口

    iptables防火墻屏蔽指定ip的端口

    因為需要測試客戶端程序與hadoop服務(wù)器之間正常通信需要開通的端口, 所以在hadoop各服務(wù)器上使用iptables防火墻屏蔽了測試客戶端程序的ip和所有端口。然后,根據(jù)報錯信息提示的端口號來逐步放開直到能正常通信下載文件。 在服務(wù)器端屏蔽指定ip訪問所有端口 測試客戶端程序

    2024年02月04日
    瀏覽(30)
  • 防火墻添加信任IP地址和程序

    防火墻添加信任IP地址和程序

    ?電腦的防火墻?會依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過。在對于日常的郵件和IE 瀏覽器,Windows 防火墻不進(jìn)行干預(yù)。但是在日常的有其它一些小程序和IP想通過我們的訪問電腦的部分資源時就會對其部分操作進(jìn)行干預(yù)(當(dāng)然這也是為了用戶的安全的角度考慮)?,F(xiàn)

    2024年02月15日
    瀏覽(23)
  • Linux防火墻限制訪問服務(wù)器IP和端口

    Linux防火墻限制訪問服務(wù)器IP和端口

    筆記 逐行執(zhí)行命令 查看

    2024年02月15日
    瀏覽(35)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包