基于IP地址目地址转换.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于IP地址的目的地址转换 基本需求 由于来自INTERNET的对政府、企业的网络攻击日益频繁,因此需要对内网中向外网提供访问服务的关键设备进行有效保护。采用目的地址NAT可以有效地将内部网络地址对外隐藏。 基于IP地址的目的地址转换示意图 图中:公网Internet用户需要通过防火墙访问WEB服务器,为了隐藏服务器在内网中的真实地址,使用公网地址01作为用户的访问地址。 配置要点 定义区域资源:area_eth1。 定义WEB服务器真实地址对应地址资源。 定义WEB服务器的公网虚拟IP地址资源。 定义地址转换策略。 WebUI配置步骤 1)选择 资源管理 区域,点击“添加”,定义区域资源。 设置内网区域area_eth0与属性eth0绑定且禁止访问。 外网区域area_eth1与属性eth1绑定且允许访问。 2) 定义WEB服务器的内网真实地址资源。 选择 资源管理 地址,选择“主机”页签,点击“添加”,系统出现添加主机资源的页面,如下图所示。 3)定义WEB服务器的公网IP地址资源 选择 资源管理 地址,选择“主机”页签,点击“添加”,系统出现添加主机资源的页面,如下图所示。 4)定义目的地址转换策略 在导航菜单选择 防火墙 地址转换,进入地址转换规则列表界面,点击“添加”进入NAT规则配置界面,如下图所示,选择“目的转换”选项设定目的地址转换策略。 a)选择“源”页签,打开“高级”属性设置按钮,添加NAT规则的源,在“选择源AREA”中选择源区域为area_eth1。 b)选择“目的”页签添加NAT规则的目的,WEB服务器的公网IP地址资源:MAP_IP。 c)选择“服务”页签,选择服务HTTP(TCP:80)。 d)设置目的地址转换规则。定义目的地址转换为固定地址的转换规则:设置转换后的地址为WEB_server如下图所示。 “启用规则”处选择启用,此为默认选项。 “目的地址转换为”中选择WEB_server。 “目的端口转换为”由于内网WEB服务器用标准的80端口向外网提供WEB服务,因此选择“不作转换” 设置完成后,点击“确定”按钮,完成目的NAT规则设置。 CLI配置步骤 1)设置区域area_eth1,定义缺省属性为允许访问: #define area add name area_eth1 access on attribute eth1 设置区域area_eth0,定义缺省属性为禁止访问: #define area add name area_eth0 access off attribute eth0 2)定义WEB服务器真实地址资源: #define host add name WEB_server ipaddr 3)定义WEB服务器公网地址资源 #define host add name MAP_IP ipaddr 01 4)设置地址转换规则 #nat policy add srcarea area_eth1 orig_dst MAP_IP orig_service http trans_dst WEB_server 注意事项 1)定义目的地址转换策略时,只需目的地址,不能指定目的区域或目的VLAN。 2)如果WEB服务器提供WEB服务使用的不是标准的80端口,而是自定义的端口号,则定义地址转换策略时,在“目的端口转换为”处应填写服务器的真实应用端口。具体配置方法请参见“基于端口的目的地址转换”配置案例。

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档