FVX.FVSV.防火墙端口映射功能设置.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
FVX.FVSV.防火墙端口映射功能设置.doc

FVX538/FVS338 V2.0?防火墙端口映射功能设置 本文将详细介绍在FVX538/FVS338 V2.0如何设置端口映射功能,端口映射功能主要是将防火墙WAN的公网IP地址的某个端口或某一段的端口映射到局域网的某台PC的IP地址,实现从Internet的用户能通过WAN公网IP访问内部局域网的某一应用或程序。 一、端口的定义 FVX538的Rules中默认定义好了若干端口在列表中如WEB、FTP等,但是遇到需要使用一些没有定义在列表中的服务端口时候,则需要预先定义好端口参数才行,如pcanywhere软件的通讯端口,SQL SERVER的通讯端口等,过程如下: 登陆到FVX538的管理界面,在’ SecurityServices’菜单中,在’Add customer Services’下面的菜单中填入,如下图所示: 本例子中我们定义一个服务pcanywhere,用户需要在Internet通过pcanywhere 工具管理网络中的电脑;如上图,名称(name)为自己定义的’pcanywhere’,类型(Type)定义为TCP或UDP,TCP端口为5631,UDP端口为5632,然后按一下‘Add’添加即可,添加完成后返回Services设置页面,如下图所示: OK,下一步我们说明如何定义Rules. 二、LAN WAN Inbound Server规则的使用 Rules生效的接口包括:LAN WAN Rules、DMZ WAN Rules和LAN DMZ Rules,本文我们主要介绍LAN WAN规则中的Inbound Services功能,即通过设置Inbound Services实现端口映射功能。 在’ SecurityFirewall rules’菜单中点击’LAN WAN rules’,我们即可以看到Outbound services和Inbound services两个选项,其中: outbound Services:为向外的意思,该项定义是LAN向WAN发出去的的数据包的规则的;默认的配置是有LAN向WAN发出的数据包都是允许的,该配置主要是用于控制LAN至WAN的上网规则。 Inbound Services: Inbound为入站,向内的意思,该项定义是WAN主动发起到LAN的数据包规则的;默认的配置是WAN主动向LAN发起的数据连接请求都是拒绝的; 我们设置端口映射功能即在该选项进行设定即可。我们刚才定义了pcanywhere 的TCP端口5631和UDP端口5632,现在即可以通过Inbound services中添加规则,实现端口映射的功能。 那么rules规则的定义如下:在Inbound Services下选择Add: Service:选择pcanywhere(TCP:5631)和pcanywhere2(UDP:5632);系统默认没有定义好pcanywhere服务端口(刚才已定义好) Action:选择ALLOW always Send to LAN Server:来自WAN的该服务的数据包转发到那台服务器上,譬如你装有pcanywhere的服务器的局域网IP地址为8,我们即填写该地址即可; Translate to Port Number:留空即可,如果您的LAN中有多台服务器需要发布同一个服务,那么该选项则需要用上; WAN Users:意思为那些Internet 用户可以访问该端口,默认为全部; Public Destination IP Address(公有目标IP地址):即填写WAN1公网的IP地址,你若有多个公网IP地址,也可以选择’Other Public IP address’。这里一般使用WAN1公有IP地址实现映射即可 其他为默认值就OK了,然后按’Apply’。 OK,现在我们已经完成端口映射的设置,现在Internet用户都可以访问WAN1端口的pcanywhere端口服务。 三、常用服务的端口映射 另外,若你要使用一些常用的服务,FVX538/FVS338已预先定义好相关的服务,因此,我们不需要在’ SecurityServices’菜单中进行预定义,即可以通过Firewall LAN WAN rules规则中的Inbound Services中进行定义,如WEB服务、FTP服务、SMTP服务、POP3服务等等,如下面的例子将直接利用FVX538/FVS338预先定义好的WEB服务和FTP服务进行端口映射: 1.实现WEB服务器的端口映射:即所有用户都可以通过Internet访问公有IP地址32的WEB服务 在Inbound Services下选择Add,如下图: Service:选择HTTP(TCP:80)+None;系统默认已经定义好WEB服务端口了,否则需要在第

文档评论(0)

000 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档