在该例中,企业从每个运营商处都获取到了一个公网IP地址,为了保证所有用户的访问速度,需要让不同运营商的用户通过访问相应的运营商的IP来访问企业提供的服务,而不需要经过运营商之间的中转。同时,对于企业内网的用户也可以通过两个运营商所提供的网络访问到internet资源。 ISP1和ISP2作为internet运营商,两者都连接internet并可以互通。 配置各接口的IP地址,并将其加入安全区域。 配置命令参考: [USG] interface GigabitEthernet 0/0/3 [USG-GigabitEthernet0/0/3] ip address 24 [USG] interface GigabitEthernet 0/0/4 [USG-GigabitEthernet0/0/4] ip address 24 [USG-GigabitEthernet0/0/4] quit [USG] interface GigabitEthernet 0/0/5 [USG-GigabitEthernet0/0/5] ip address 24 [USG]firewall zone trust [USG-zone-trust]add interface gigabitetherent 0/0/3 [USG]firewall zone isp1 [USG-zone-isp1]add interface gigabitetherent 0/0/4 [USG]firewall zone isp2 [USG-zone-isp2]add interface gigabitetherent 0/0/5 静态路由配置命令参考: [USG] ip route-static [USG] ip route-static 配置接口IP地址、接口加域配置命令参考: USG system-view [USG] interface GigabitEthernet 0/0/3 [USG-GigabitEthernet0/0/3] ip address 24 [USG-GigabitEthernet0/0/3] quit [USG] interface GigabitEthernet 0/0/4 [USG-GigabitEthernet0/0/4] ip address 24 [USG-GigabitEthernet0/0/4] quit [USG] interface GigabitEthernet 0/0/5 [USG-GigabitEthernet0/0/5] ip address 24 [USG-GigabitEthernet0/0/5] quit [USG] firewall zone dmz [USG-zone-dmz] add interface GigabitEthernet 0/0/3 [USG-zone-dmz] quit [USG] firewall zone untrust [USG-zone-untrust] add interface GigabitEthernet 0/0/4 [USG-zone-untrust] add interface GigabitEthernet 0/0/5 [USG-zone-untrust] quit 在本例中,ISP1和ISP2可以划为同一安全区域也可以设置为不同的安全区域。在这种时候,需要采用nat server zone 方式可以使防火墙识别报文“来自”或者“去往”的域,对报文的目的地址和源地址通过nat server所创建的地址映射关系进行转换。 在Web配置界面中,创建安全区域的操作步骤为: 选择“网络 安全区域 安全区域”。 单击“安全区域列表”中的“新建”。 依次输入各项参数。 安全区域名称和优先级一旦设定,便不允许更改,同时不能与系统已存在的安全区域名称和优先级相同。 在Web配置界面中,配置静态路由的步骤为: 选择“路由 静态 静态路由”。 在“静态路由列表”中,单击“新建”。 依次输入或选择各项参数。 在如图所示的配置中,设置了从内网用户到ISP1网段的NAT outbound策略,内网用户转换后的IP地址为到ISP1的接口G0/0/4的IP地址,此种转换方式相当于命令行中easy IP的方式。 * 在某些场景下,既要对源IP地址进行转换,又要对目的IP地址进行转换,被称为双向NAT。常见的场景包括: NAT Inbound和NAT Server一起使用:主要用于简化配置NAT Server时的路由配置。 域内NAT和NAT Server一起使用:主要应用于实现私网用户以公网地址访问属于同
您可能关注的文档
- GBT228.1-2010_金属材料室温拉伸试验方法课件精选.ppt
- GBT228-2002室温拉伸实验精选.ppt
- GBZ-T160.10工作场所空气有毒物质测定铅及其化合物精选.doc
- GCL2008六大法宝帮你画精选.doc
- Geodatabase数据模型(上机实习)精选.ppt
- GGJ2009计算设置精选.doc
- GIS终端110kV精选.doc
- gl装修招标文件精选.doc
- GMS教育训练气体监控系统介绍精选.ppt
- GPP2_User_Manua-GPP2-手册中文版精选.doc
- 2025年全国演出经纪人员资格认定考试试卷带答案(研优卷).docx
- 2025年全国演出经纪人员资格认定考试试卷完整版.docx
- 2025年全国演出经纪人员资格认定考试试题库及完整答案.docx
- 2025年全国演出经纪人员资格认定考试试卷完美版.docx
- 2025年全国演出经纪人员资格认定考试试卷含答案(实用).docx
- 2025年全国演出经纪人员资格认定考试试卷及答案(各地真题).docx
- 2025年下半年内江市部分事业单位公开考试招聘工作人员(240人)备考题库附答案.docx
- 2025年全国演出经纪人员资格认定考试试卷及答案1套.docx
- 2025年下半年四川成都市郫都区面向社会引进公共类事业单位人员2人备考题库最新.docx
- 2025年下半年内江市部分事业单位公开考试招聘工作人员(240人)备考题库附答案.docx
最近下载
- 2021届高考物理三轮冲刺重难点训练:磁场(解析版).pdf VIP
- IDC数据时代2025白皮书_数据时代2025资源The Digitization of the World From Edge to Core.pdf VIP
- 《民航服务心理学(第2版)》项目二(改).pptx
- 民航服务心理学(第2版)严光玉课后习题答案.pdf VIP
- 《民航服务心理学(第2版)》课程标准.docx VIP
- 高考物理压轴题.pdf VIP
- 【高考真题】2023年新高考物理真题试卷——湖南卷(含答案).pdf VIP
- 欧洲规范-NF P18-561-中文版.pdf VIP
- 调相机系统构成及原理培训教材(课件49张).ppt VIP
- 2024届浙江省杭州市高考一轮复习培优提升卷(一)语文试卷含答案.docx VIP
原创力文档

文档评论(0)