日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

高級(jí)防火墻使用方法 防火墻怎么設(shè)置


高級(jí)防火墻使用方法 防火墻怎么設(shè)置


介紹如何配置 SNAT 規(guī)則 。SNAT 規(guī)則能夠使內(nèi)網(wǎng)用戶(hù)訪問(wèn)互聯(lián)網(wǎng)
如下圖所示,通過(guò) SNAT 轉(zhuǎn)換后,多個(gè)內(nèi)網(wǎng)用戶(hù)可以同時(shí)使用221.224.30.131/20 公網(wǎng)地址訪問(wèn) Internet

高級(jí)防火墻使用方法 防火墻怎么設(shè)置


配置接口
1.配置連接內(nèi)網(wǎng)用戶(hù)的接口 。
選擇“網(wǎng)絡(luò) > 接口”,雙擊 ethernet0/1 接口 。
綁定安全域:三層安全域
安全域:trust
類(lèi)型:靜態(tài) IP
IP 地址:192.168.1.1
網(wǎng)絡(luò)掩碼:24

高級(jí)防火墻使用方法 防火墻怎么設(shè)置


2.配置連接 Internet 的接口 。
選擇“網(wǎng)絡(luò) > 接口”,雙擊 ethernet0/3 接口 。
綁定安全域:三層安全域
安全域:untrust
類(lèi)型:靜態(tài) IP
IP 地址:221.224.30.131
網(wǎng)絡(luò)掩碼:20

高級(jí)防火墻使用方法 防火墻怎么設(shè)置


配置安全策略
配置允許內(nèi)網(wǎng)用戶(hù)訪問(wèn) Internet 的安全策略 。
選擇“策略 > 安全策略”,點(diǎn)擊“添加” 。
名稱(chēng):trust_untrust
源信息
安全域:trust
地址:Any
目的信息
安全域:untrust
地址:Any
其他信息
行為:允許

高級(jí)防火墻使用方法 防火墻怎么設(shè)置


配置地址簿
配置內(nèi)網(wǎng)用戶(hù)的地址范圍 。
選擇“對(duì)象 > 地址簿”,點(diǎn)擊“新建” 。
名稱(chēng):snat_IP
成員 : 選擇“IP/掩碼”,文本框依次輸入
“192.168.1.0” 、“24”,并點(diǎn)擊“添加”按鈕

高級(jí)防火墻使用方法 防火墻怎么設(shè)置


配置源 NAT 規(guī)則
選擇“策略 > NAT > 源 NAT”,點(diǎn)擊“新建” 。
當(dāng) IP 地址符合以下條件時(shí):
源地址:“地址條目”、“snat_IP”
(說(shuō)明:配置為內(nèi)網(wǎng)用戶(hù)的地址 。)
將地址轉(zhuǎn)換為:
轉(zhuǎn)換為:“指定 IP”
地址:“IP 地址”、“221.224.30.130”
(說(shuō)明:配置為公網(wǎng)地址 。)
模式:“動(dòng)態(tài)端口(多對(duì)一轉(zhuǎn)換)”
(可選)點(diǎn)擊<更多配置>標(biāo)簽頁(yè) 。
選中“啟用”復(fù)選框開(kāi)啟該源 NAT 規(guī)則的日志功能 。

高級(jí)防火墻使用方法 防火墻怎么設(shè)置


配置默認(rèn)路由
選擇“網(wǎng)絡(luò) > 路由 > 目的路由”,并點(diǎn)擊“新建” 。
目的地:0.0.0.0
子網(wǎng)掩碼:0
下一跳:網(wǎng)關(guān)
網(wǎng)關(guān):221.224.30.130

高級(jí)防火墻使用方法 防火墻怎么設(shè)置


驗(yàn)證網(wǎng)絡(luò)是否互通
完成以上配置步驟后,內(nèi)網(wǎng)用戶(hù)通過(guò) ping 外網(wǎng)中的地址
221.224.30.131,可 ping 通,說(shuō)明內(nèi)網(wǎng)用戶(hù)可以訪問(wèn) Internet 。

高級(jí)防火墻使用方法 防火墻怎么設(shè)置


驗(yàn)證源 NAT 規(guī)則是否生效
點(diǎn)擊“監(jiān)控 > 日志 > 日志管理”,選擇<NAT 日志>標(biāo)簽
頁(yè),選中“啟用”復(fù)選框開(kāi)啟 NAT 日志功能 。
然后點(diǎn)擊“監(jiān)控> 日志 > NAT 日志信息” 。
通過(guò)查看 NAT 日志,可以看到源 IP 地址 192.168.1.2 已轉(zhuǎn)換
【高級(jí)防火墻使用方法 防火墻怎么設(shè)置】 為 221.224.30.130 。

    推薦閱讀