- 26
- 0
- 约4.83千字
- 约 6页
- 2017-06-02 发布于河南
- 举报
防火墙透明模式做双向NAT案例
防火墙透明模式下做双向NAT典型配置
组网需求
如下图所示:某市银行通过外联路由器连接国税,地税等外联单位,通过骨干路由器连
接银行骨干网。为了保证内网的安全,在外联单位和内网之间部署了一台USG防火墙,通过严格的规则限制内网和外联单位之间的互相访问。
具体需求如下:
防火墙采用透明模式接入,不影响原有的网络结构和地址规划。G0/0/0连接内网核心交换,TRUST区域,G0/0/1连接外联路由器,UNTRUST区域。
业务访问需求:外联单位只能够访问内网的业务前置机的特定端口。内网的业务前置机和某些终端可以访问外联单位的业务主机。
对外联单位发布一个业务前置机的虚地址,对内网用户发布一个外联单位业务主机的虚地址。
外联单位业务主机只允许固定的某个地址可以访问。
为了保证内网安全,不能在内网的核心三层交换机上配置到到外联单位的路由。
为了保证路由器性能,外联路由器只做路由转发,通过防火墙做NAT策略。
IP地址,NAT地址规划:
项目 数据 备注 接口编号:G/0/0/0
接口编号:G/0/0/1
接口加入VLAN10
Ip地址;无
防火墙透明模式下可以使用额外的接口配置地址进行管理。也可以配置VLAN地址,来进行管理 安全区域 Trust:GigabitEthernet 0/0/0
Untrust:GigabitEthernet 0/0/1
配置USG的工作模式,并将接口加
您可能关注的文档
最近下载
- 标准图集-06SG501(民用建筑钢结构防火构造).pdf VIP
- 2024年可行性研究报告投资估算及财务分析全套计算表格(含附表--带只更改标红部分-作简单).xls
- 天津大学《精细合成化学》课件Chap. 5 官能团的保护-张发光.pdf VIP
- GB50278—2023起重设备安装工程施工及验收规范全面解读.pdf VIP
- 天津大学《精细合成化学》课件Chap. 4 导向基与合成导向-张发光.pdf VIP
- Reading explorer5级精品教学课件Book 5_Unit 4.pptx VIP
- 发热待查诊治专家共识(2026版)解读.pptx VIP
- VTE个案PPT汇报精美模板.pptx VIP
- 碳纤维加固工程质量验收记录.docx VIP
- Reading explorer5级精品教学课件Book 5_Unit 5.pptx VIP
原创力文档

文档评论(0)