Nat server技术原理
Nat server:指定公有地址:端口和私有地址:端口形成一对一映射关系——映射表。这也是Nat server与其他nat的区别之一,Nat server可以指定端口进行映射。
网络topo如下:
配置过程:
FW:
首先对FW进行配置,给接口配置IP、掩码。
顺便把接口服务打开,为了方便直接开启所有服务。(生产中建议按需开启)
创建域,并将接口加入。
创建策略。
##配置IP
[USG6000V1]int g1/0/0
[USG6000V1-GigabitEthernet1/0/0]ip add 192.168.1.254 24
[USG6000V1-GigabitEthernet1/0/0]service-manage all p
[USG6000V1-GigabitEthernet1/0/0]int g1/0/1
[USG6000V1-GigabitEthernet1/0/1]ip add 200.1.1.1 24
[USG6000V1-GigabitEthernet1/0/1]service-manage all permit
[USG6000V1-GigabitEthernet1/0/1]q
##端口加入域
[USG6000V1]firewall zone dmz
[USG6000V1-zone-dmz]add int g1/0/0
[USG6000V1-zone-dmz]q
[USG6000V1]firewall zone untrust
[USG6000V1-zone-untrust]add int g1/0/1
[USG6000V1-zone-untrust]q
##放行策略
[USG60