夏至,H3C SecPath F1000系列防火墙如何配置内网地址映射到外网

 互联网资讯   2023-03-07 23:24   93 人阅读  0 条评论
1678202692,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区夏至 夏至 零段 粉丝:0人 关注:0人

问题描述:

目的安全域只能在转源动作下配置是什么意思

6小时前提问


得闲饮酒0425

您好,请知:

如果是要实现NAT将内部服务器映射到外网,可以参考如下WEB配置介绍:

https://www.h3c.com/cn/d_

6小时前回答

暂无

1、DNAT

2、untrust到trust区域放行

DNAT配置举例:

https://www.h3c.com/cn/d_

6小时前回答

暂无

1.

1. 组网需求

某公司内部对外提供Web、FTP和SMTP服务,而且提供两台Web服务器。公司内部网址为10.110.0.0/16。其中,内部FTP服务器地址为10.110.10.3/16,内部Web服务器1的IP地址为10.110.10.1/16,内部Web服务器2的IP地址为10.110.10.2/16,内部SMTP服务器IP地址为10.110.10.4/16。公司拥有

·     外部的主机可以访问内部的服务器。

·     选用

2. 组网图

图1-11 外网用户通过外网地址访问内网服务器配置组网图

 

3. 配置步骤

# 配置接口IP地址、路由、安全域及域间安全策略保证网络可达,具体配置步骤略。

# 进入接口GigabitEthernet1/0/2。

<Device> system-view

[Device] interface gigabitethernet 1/0/2

# 配置内部FTP服务器,允许外网主机使用地址

[Device-GigabitEthernet1/0/2] NAT server protocol tcp global

# 配置内部Web服务器1,允许外网主机使用地址

[Device-GigabitEthernet1/0/2] nat server protocol tcp global

# 配置内部Web服务器2,允许外网主机使用地址

[Device-GigabitEthernet1/0/2] nat server protocol tcp global

# 配置内部SMTP服务器,允许外网主机使用地址

[Device-GigabitEthernet1/0/2] nat server protocol tcp global

[Device-GigabitEthernet1/0/2] quit

4. 验证配置

# 以上配置完成后,外网Host能够通过NAT地址访问各内网服务器。通过查看如下显示信息,可以验证以上配置成功。

[Device] display nat all

NAT internal server information:

  Totally 4 internal servers.

  Interface: GigabitEthernet1/0/2

    Protocol: 6(TCP)

    Global IP/port:

    Local IP/port : 10.110.10.3/

    Config status : Active

 

  Interface: GigabitEthernet1/0/2

    Protocol: 6(TCP)

    Global IP/port:

    Local IP/port : 10.110.10.4/25

    Config status : Active

 

  Interface: GigabitEthernet1/0/2

    Protocol: 6(TCP)

    Global IP/port:

    Local IP/port : 10.110.10.1/80

    Config status : Active

 

  Interface: GigabitEthernet1/0/2

    Protocol: 6(TCP)

    Global IP/port:

    Local IP/port : 10.110.10.2/80

    Config status : Active

 

NAT logging:

  Log enable          : Disabled

  Flow-begin          : Disabled

  Flow-end            : Disabled

  Flow-active         : Disabled

  Port-block-assign   : Disabled

  Port-block-withdraw : Disabled

  Alarm               : Disabled

 

NAT mapping behavior:

  Mapping mode : Address and Port-Dependent

  ACL          : ---

  Config status: Active

 

NAT ALG:

  DNS        : Enabled

  FTP        : Enabled

  H323       : Disabled

  ICMP-ERROR : Enabled

  ILS        : Disabled

  MGCP       : Disabled

  NBT        : Disabled

  PPTP       : Enabled

  RTSP       : Enabled

  RSH        : Disabled

  SCCP       : Disabled

  SIP        : Disabled

  SQLNET     : Disabled

  TFTP       : Disabled

  XDMCP      : Disabled

 

Static NAT load balancing:     Disabled

# 通过以下显示命令,可以看到Host访问FTP server时生成NAT会话信息。

[Device] display nat session verbose

Slot 1:

Initiator:

  Source      IP/port:

  Destination IP/port:

  DS-Lite tunnel peer: -

  VPN instance/VLAN ID/Inline ID: -/-/-

  Protocol: TCP(6)

  Inbound interface: GigabitEthernet1/0/2

  Source security zone: Untrust

Responder:

  Source      IP/port: 10.110.10.3/

  Destination IP/port:

  DS-Lite tunnel peer: -

  VPN instance/VLAN ID/Inline ID: -/-/-

  Protocol: TCP(6)

  Inbound interface: GigabitEthernet1/0/1

  Source security zone: Trust

State: TCP_ESTABLISHED

Application: FTP

Start time:

Initiator->Responder:            7 packets        313 bytes

Responder->Initiator:            6 packets        330 bytes

 

Total sessions found: 1

6小时前回答

暂无

你正在,H3C SecPath F1000系列防火墙如何配置内网地址映射到外网

版权声明:本文内容源于互联网搬运整理,仅限于小范围内传播学习和文献参考,不代表本站观点,请在下载后24小时内删除,如果有侵权之处请第一时间联系我们删除。敬请谅解! E-mail:c#seox.cn(#修改为@)


CRM论坛:CRM论坛(CRMBBS.COM)始办于2019年,是致力于✅CRM实施方案✅免费CRM软件✅SCRM系统✅客户管理系统的垂直内容社区网站,CRM论坛持续专注于CRM领域,在不断深化理解CRM系统的同时,进一步利用新型互联网技术,为用户实现企业、客户、合作伙伴与产品之间的无缝连接与交互。

评论已关闭!