网站大量收购独家精品文档,联系QQ:2885784924

如何配置多内网子网NAT模式_G4_Enhanced.pdfVIP

如何配置多内网子网NAT模式_G4_Enhanced.pdf

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如何配置多内网子网NAT模式_G4_Enhanced.pdf

如何配置如何配置多内网子网的多内网子网的NAT 模式模式 如何配置如何配置多内网子网的多内网子网的 模式模式 配置手册 版本版本1.0.0 版本版本 Question/Topic UTM: 如何配置多内网子网的NAT 模式 Answer/Article 本文适用于: 涉及到的Sonicwall 防火墙 Gen4: PRO 系列系列: PRO 5060, PRO 4100, PRO 4060,PRO 3060, PRO 2040, PRO 系列系列 1260 Gen4: TZ 系列系列: TZ 190, TZ 190 W, TZ 180, TZ 180 W, TZ 170, TZ 170 W, TZ 170 系列系列 SP, TZ 170 SP Wireless 固件固件/软件版本软件版本: SonicOS 3.0.0.0 增强版及更新版本 固件固件 软件版本软件版本 服务服务: ARP, Multiple Secondary Subnets 服务服务 功能与应用 在 SonicOS 3.0.0.0 增强版以前的版本是不支持一个内网物理网卡上有多网段共享上网 的,但是有些公司确实需要他们的网络环境配置成这样。本文通过配置多内网子网的 NAT 模式允许在同一个内网物理网卡上的多网段共享上网。 步骤步骤 步骤步骤 配置接口 1.登陆防火墙管理界面 2.进入Network-Interface 页面 3.设置LAN = 192.168.0.254,255.255.255.0,设置WAN = 172.16.9.253, 255.255.255.0 ,网关 = 172.16.9.254 4.点击OK 按钮完成配置,如图所示: 5.配置完成后LAN 以及WAN 网卡后,系统界面显示如下: 配置地址对象 1.进入Network-Address Objects 页面 2.参照如下添加一条称为LAN_192.168.1.0 的对象 3.点击OK 完成配置 4.重复上述步骤添加地址对象LAN_192.168.2.0 以及LAN_192.168.3.0 5.配置后的页面显示如下: 配置ARP 1.进入Network-ARP 页面 2.选中publish Entry 并添加静态ARP 3.IP 地址为第2 网段PC 所使用的网关地址 4.MAC 地址是LAN (X0)网卡的MAC 地址 5.点击OK 完成配置 6.重复上述步骤添加第2 子网 192.168.2.0 以及192.168.3.0 路由配置 1.进入Network-Routing 页面 2.为3 个第2 子网分别添加3 个静态路由 3.此步骤非常必要,如果不配置这些步骤,会导致IP 欺骗错误 4.参照如下图例为第2 子网 192.168.1.0 配置静态路由 5.点击OK 完成配置 6.重复上述步骤继续添加其他第2 子网路由 7.配置完成后的界面如下: 提示提示:本文档描述了LAN 网口上的第2 子网的配置,但此配置对于DMZ 或者其他区域的 提示提示 配置同样有效。所有的第2 子网均被NAT 成WAN 口的IP 来访问Interne 。这是默认的 NAT 规则,用户可以根据实际情况针对某一特定子网修改NAT 规则。本文档中未示范防火 墙访问规则的配置,用户可根据实际需求自行配置 测试 1.PC0 (IP=192.168.0.1/24, gw=192.168.0.254) PC1 (IP=192.168.1.1/24, gw=192.168.1.254)

文档评论(0)

feiyang66 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档