- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如何配置多内网子网NAT模式_G4_Enhanced.pdf
如何配置如何配置多内网子网的多内网子网的NAT 模式模式
如何配置如何配置多内网子网的多内网子网的 模式模式
配置手册
版本版本1.0.0
版本版本
Question/Topic
UTM: 如何配置多内网子网的NAT 模式
Answer/Article
本文适用于:
涉及到的Sonicwall 防火墙
Gen4: PRO 系列系列: PRO 5060, PRO 4100, PRO 4060,PRO 3060, PRO 2040, PRO
系列系列
1260
Gen4: TZ 系列系列: TZ 190, TZ 190 W, TZ 180, TZ 180 W, TZ 170, TZ 170 W, TZ 170
系列系列
SP, TZ 170 SP Wireless
固件固件/软件版本软件版本: SonicOS 3.0.0.0 增强版及更新版本
固件固件 软件版本软件版本
服务服务: ARP, Multiple Secondary Subnets
服务服务
功能与应用
在 SonicOS 3.0.0.0 增强版以前的版本是不支持一个内网物理网卡上有多网段共享上网
的,但是有些公司确实需要他们的网络环境配置成这样。本文通过配置多内网子网的 NAT
模式允许在同一个内网物理网卡上的多网段共享上网。
步骤步骤
步骤步骤
配置接口
1.登陆防火墙管理界面
2.进入Network-Interface 页面
3.设置LAN = 192.168.0.254,255.255.255.0,设置WAN = 172.16.9.253,
255.255.255.0 ,网关 = 172.16.9.254
4.点击OK 按钮完成配置,如图所示:
5.配置完成后LAN 以及WAN 网卡后,系统界面显示如下:
配置地址对象
1.进入Network-Address Objects 页面
2.参照如下添加一条称为LAN_192.168.1.0 的对象
3.点击OK 完成配置
4.重复上述步骤添加地址对象LAN_192.168.2.0 以及LAN_192.168.3.0
5.配置后的页面显示如下:
配置ARP
1.进入Network-ARP 页面
2.选中publish Entry 并添加静态ARP
3.IP 地址为第2 网段PC 所使用的网关地址
4.MAC 地址是LAN (X0)网卡的MAC 地址
5.点击OK 完成配置
6.重复上述步骤添加第2 子网 192.168.2.0 以及192.168.3.0
路由配置
1.进入Network-Routing 页面
2.为3 个第2 子网分别添加3 个静态路由
3.此步骤非常必要,如果不配置这些步骤,会导致IP 欺骗错误
4.参照如下图例为第2 子网 192.168.1.0 配置静态路由
5.点击OK 完成配置
6.重复上述步骤继续添加其他第2 子网路由
7.配置完成后的界面如下:
提示提示:本文档描述了LAN 网口上的第2 子网的配置,但此配置对于DMZ 或者其他区域的
提示提示
配置同样有效。所有的第2 子网均被NAT 成WAN 口的IP 来访问Interne 。这是默认的
NAT 规则,用户可以根据实际情况针对某一特定子网修改NAT 规则。本文档中未示范防火
墙访问规则的配置,用户可根据实际需求自行配置
测试
1.PC0 (IP=192.168.0.1/24, gw=192.168.0.254)
PC1 (IP=192.168.1.1/24, gw=192.168.1.254)
文档评论(0)