DCFW-1800GES路由模式(做nat)的配置步骤--张向东.docVIP

DCFW-1800GES路由模式(做nat)的配置步骤--张向东.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DCFW-1800GES路由模式(做nat)的配置步骤--张向东

撰写人员 张向东 撰写时间 2004-7-19 产品名称 DCFW-1800G/E/S 产品版本 2.8及以上版本 简单描述 DCFW-1800G/E/S路由模式下做NAT的配置步骤及方法。 限制范围 无 DCFW-1800 G/E/S路由模式(做NAT)配置步骤 1800 E/S 路由模式的配置步骤(作NAT) (本部分内容适用于:DCFW-1800E 和DCFW-1800S系列防火墙) 在本章节我们来介绍一下1800E和1800S防火墙路由模式的配置方法以及步骤。 本部分内容涉及: 安全规则,地址转换,更改防火墙网络属性(IP以及网关)等功能的配置 网络结构: 要求:将防火墙内网接口地址更改为 将外网接口地址更改为:31 将DMZ口地址更改为: 防火墙的默认网关为: DMZ内的服务器(pc 2)地址为: 管理主机地址: 规则要求:要求内网网段 能够访问互联网,并且能够访问pc2 的web,ftp,ping服务,要求外网能够访问pc2 上的web,ftp服务。 将内网网段()转换成防火墙外网口地址 将dmz区内的服务器()转换成合法地址:1 按照上面的描述,我们需要更改防火墙的网络地址和在防火墙上添加相应的安全规则,并作动态地址转换和静态地址转换。 实验步骤: 说明: 防火墙的网络地址的默认配置:内网口 , 外网口 ,DMZ口 系统管理员的名称:admin 密码:admin. 一 根据需求更改防火墙IP地址,添加管理主机,然后进入web管理界面 进入超级终端,添加管理防火墙的IP地址: ( 超级终端的配置 ) 点击 确定 ,然后按数下回车,进入到1800E/S防火墙的超级终端配置界面: 1.2 根据网络环境更改防火墙的IP地址的配置 说明:if0 为防火墙的外网口;if1 为防火墙的内网口;if2 为防火墙的DMZ口 1.3 为了验证我们刚才的配置,可以在超级终端中运行如下的命令: 1.4完成上面的配置后,我们就可以在管理主机上(也就是IP地址为的那台机器上)通过WEB 的方式来管理防火墙了 首先将管理主机的pc机的IP地址更改为: 然后打开浏览器,进入到防火墙的web管理界面模式,如下图: 进入web管理页面后我们就可以在图形界面下对防火墙进行其他复杂的操作了。 二 添加包过滤规则 说明:进lan只对外网访问内网时起作用 出wan只对内网访问外网时起作用 进dmz: 内网访问dmz服务器,外网访问dmz服务器时起作用 出dmz:dmz内的机器访问外网或内网的机器时起作用 所以lan访问外网的规则要在出wan处设置 lan和外网访问dmz的规则要在进dmz处设置 外网访问lan的规则要在进lan处设置 dmz访问外网和访问内网的规则要在出dmz处设置 2.1.1 添加内网访问外网的tcp,udp,ping的服务(注意:此规则在出wan处添加) 2.1.2点击 新增 添加如下的规则 2.1.3然后按照上述的方法添加udp,ping的放行规则: 2.1.4添加ping的放行规则 2.2.1 添加内网访问dmz服务器的http,ftp的服务(注意:此规则在进dmz处添加) 2.2.2点击 新增 添加如下的规则 2.2.3 然后按照上述的方法添加ftp的放行规则: 为了让内网主机ping通dmz服务器我们可以按照上述的方法添加ping等其他服务。 2.3.1 添加外网访问dmz服务器的http,ftp等服务的安全规则(注意:此规则在进dmz处添加) 2.3.2 添加外网访问dmz服务器ftp服务的放行规则(注意:此规则在进dmz处添加) 2.4.1 添加dmz主机访问外网的规则(注意:此规则在出dmz处设置) 2.4.2 添加dmz主机访问外网tcp的规则 2.4.3 添加dmz主机访问外网的udp规则 2.5.1 添加dmz主机访问内网的tcp规则(注意:dmz访问内网的规则在出dmz处添加) 2.5.2 添加dmz主机访问内网的udp服务 为了保证dmz主机能ping通内网必须添加访问内网的ping规则 三 完成规则配置后一定要注意保存,并应用,否则规则不能生效!!!切记! 然后在下图点击 应用 四 添加地址转换的规则 4.1 为了让内网用户能够访问外网我们还必须添加动态地址转换的规则(将内网网段转换成防火墙外网口地址) 4.1.2 添加将内网网段转换成外网口ip地址的动态地址转换规则 为了让外网和内网用户能通过合法地址访问DMZ中的服务器,必须作静态地址转换,将DMZ内的服务器的内部地址()转换成外网合法地址(1) 添加方法如下: 五 完成规则配置后一定要注意保存,并应用,否则规则不能生效!!!切记! 这样新

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档