- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验3 UTM NAT配置实验
实验3 UTM NAT配置实验 3-1
3.1 实验内容与目标 3-1
3.2 实验组网图 3-1
3.3 实验设备与版本 3-1
3.4 实验过程 3-1
步骤一. 接口配置 3-1
步骤二. ACL配置 3-3
步骤三. 接口加入安全域配置 3-3
步骤四. 域间策略配置 3-4
步骤五. 地址池配置 3-5
步骤六. Nat Server配置 3-7
步骤七. 验证结果 3-7
UTM NAT配置实验
实验内容与目标
完成本实验,您应该能够:
掌握UTM NAT配置方法
实验组网图
UTM特性实验组网图
组网要求说明:
内网用户(PC1)需要通过不同的NAT方式去访问互联网,同时公司内部的服务器也要让外网用户(PC2)通过公网地址来访问。
实验设备与版本
主机:1台
线缆:若干
UTM:H3C SecPath U200-S,Version 5.20, ESS5114
实验过程
步骤一. 接口配置
在左侧导航栏中点击“设备管理 接口管理”。
点击GE0/1栏中的按钮,进入“接口编辑”界面。按照下图设置接口GE0/1,点击 确定 返回“接口管理”界面。
点击GE0/2栏中的按钮,进入“接口编辑”界面。按照下图设置接口GE0/2,点击 确定 按钮返回“接口管理”界面。
步骤二. ACL配置
在左侧导航栏中点击“防火墙 ACL”,点击页面的 新建 按钮,创建ACL2000。
点击ACL2000 栏中的按钮,点击 新建 按钮创建规则。
点击 确定 按钮。
步骤三. 接口加入安全域配置
接口GE0/2加入trust域:点击左侧导航栏“设备管理 安全域”。
点击Trust栏中的按钮,进入“修改安全域”界面。按照下图将接口GE0/2加入Trust域,点击 确定 返回“安全域”界面。
按照同样操作,将GE0/1接口加入到Untrust域。
步骤四. 域间策略配置
点击左侧导航栏“防火墙 安全策略 域间策略”。
点击 新建 按钮,按照下面截图信息配置Trust域到Untrust域的域间策略。
同理,添加一条Untrust域到Trust域的域间策略。
步骤五. 地址池配置
在“防火墙 NAT 动态地址转换”页面,点击“地址池”下面的 新建 按钮。
创建一个地址范围为0至0的地址池资源,点击 确定 按钮。
(1)动态地址转换配置
在“防火墙 NAT 动态地址转换”页面,点击“地址转换关联”下的 新建 按钮。
可以根据实际的组网需求,按照下面的截图信息配置GE0/1的NAT,点击 确定 按钮。
(2)静态地址转换配置
在“防火墙 NAT 静态地址转换”页面,点击“新建地址映射”下面的 新建 按钮。
设置0到00地址的静态映射。
在“防火墙 NAT 静态地址转换”页面,点击“接口静态转换”下面的 新建 按钮。
“接口”选择GE0/1接口,点击 确定 按钮。
步骤六. Nat Server配置
在“防火墙 NAT 内部服务器”页面,点击“内部服务器转换”下面的 新建 按钮。
按照下图设置通过公网接口可以访问内部PC1上的ftp服务器。
步骤七. 验证结果
1.PAT方式
在PC1上ping 网络中的任意一个地址,例如00。
在“防火墙 会话管理 会话列表”页面,可以查看到会话信息。
源地址和端口号均变化。
2.NO PAT方式
在PC1上ping 网络中的任意一个地址,例如00。
在“防火墙 会话管理 会话列表”页面,可以查看到下面的会话信息。
源地址变化,端口号不变。
3.Easy IP方式
在PC1上ping 网络中的任意一个地址,例如PC2(00)。
在“防火墙 会话管理 会话列表”页面,可以查看到下面的会话信息。
内部地址转换为公网接口地址。
4.静态地址方式
在PC2上ping 映射的静态地址20,可以ping通此IP地址。
在PC2上ftp到20,实际是ftp到内部的PC1(0)。
在“防火墙 会话管理 会话列表”页面,可以查看到下面的会话信息。
5.内部服务器方式
在PC2上ftp到,实际是ftp到内部的PC1(0)。
在“防火墙 会话管理 会话列表”页面,可以查看到下面的会话信息。
实验3 UTM NAT 配置实验
3-1
您可能关注的文档
- 廉政准则学习报告.doc
- 张里乡2010年创新农村社保体制机制总结1.doc
- 工笔花卉写生的构图方法教案.doc
- 心理健康教育、德育案例.doc
- 心理健康感受.doc
- 思品史社课演讲.ppt
- 愚公移3.doc
- 恢复软件安装步骤.doc
- 感恩教师——赞誉教师.ppt
- 感悟母爱抒写细节2.ppt
- 2025年成都市玩偶生产荧光涂鸦互动玩偶开发可行性研究报告.docx
- 2025年成都市海绵生产用于体育馆室外运动场地透水改造可行性研究报告.docx
- 2025年天津市体操鞋企业团建运动应用报告.docx
- 2025年上海市溶洞极限运动(速降)场地开发可行性研究报告.docx
- 2025年上海市涵洞工程施工技术应用可行性研究报告.docx
- 2025年上海市体育场馆设施扎带安全防护可行性研究报告.docx
- 2025年上海市牦牛育肥产业园区建设可行性研究报告.docx
- 2025年旅拍宠物陪伴拍摄项目可行性研究报告.docx
- 2025年上海市进口食品节庆主题快闪店可行性研究报告.docx
- 2025年上海市洗选厂尾矿综合利用产业化可行性研究报告.docx
文档评论(0)