- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
USG6000 Nat Server之通过域名访问内部服务器
USG6000 Nat Server之通过域名访问内部效劳器基于DDNS和接口IP的动态效劳器静态映射本例给出一个常见的企业NAT场景的配置过程,该企业外网接口采纳DHCP方式猎取IP地址,公网IP地址常常发生改变,通过用法基于接口的效劳器静态映射〔NAT Server〕功能和DDNS,实现外部用户通过域名正常访问内部效劳器。组网需求如图1所示,某公司内部网络通过NGFW与Internet进展连接,将内网用户划分到Trust区域,将Internet划分到Untrust区域;Web效劳器位于Trust区域的,域名为〔http://.doczj/doc/166db3566529647html 〕。NGFW外网接口通过DHCP方式猎取IP地址,NGFW作为DDNS Client和DDNS Server 协作,使得外部网络用户通过域名〔http://.doczj/doc/166db3566529647html 〕可以访问IP地址为/24的内网Web效劳器。图1 基于DDNS和接口IP的动态效劳器静态映射组网图1.配置接口IP地址和平安区域,完成网络根本参数配置。2.配置平安策略,允许外部网络用户访问内部效劳器。3.配置基于接口的效劳器静态映射4.开启域名解析,配置DNS Server。5.配置DDNS策略,并将其应用在GigabitEthernet 1/0/2接口上,使得外部用户通过域名〔http://.doczj/doc/166db3566529647html 〕可以访问内网效劳器。6.在NGFW上配置缺省路由,使内网效劳器对外供应的效劳流量可以正常转发至ISP的路由器。操作步骤1.配置各接口的IP地址,并将其参加平安区域。2. system-view3.[NGFW] interface GigabitEthernet 1/0/14.[NGFW-GigabitEthernet1/0/1] ip address 245.[NGFW-GigabitEthernet1/0/1] quit6.[NGFW] firewall zone trust7.[NGFW-zone-trust] add interface GigabitEthernet 1/0/18.[NGFW-zone-trust] quit9.[NGFW] firewall zone untrust10.[NGFW-zone-untrust] add interface GigabitEthernet 1/0/2[NGFW-zone-untrust] quit11.配置平安策略,允许外部网络用户访问内部效劳器。12.[NGFW] security-policy13.[NGFW-policy-security] rule name policy114.[NGFW-policy-security-rule-policy1] destination-address 3215.[NGFW-policy-security-rule-policy1] action permit16.[NGFW-policy-security-rule-policy1] quit[NGFW-policy-security] quit17.配置基于接口的效劳器静态映射,将接口GigabitEthernet 1/0/2的公网IP地址映射为效劳器的私网地址,公网端口号为80,私网端口号为8080。18.[NGFW] nat server policy_web protocol tcp global interfaceGigabitEthernet 1/0/2 80 inside 808019.开启域名解析,配置DNS Server。20.[NGFW] dns resolve21.[NGFW] dns server 22.配置DDNS策略,并将其应用在GigabitEthernet 1/0/2接口上,使得外部用户通过域名〔http://.doczj/doc/166db3566529647html 〕可以访问IP地址为/24的内网效劳器。23.[NGFW] ddns policy abc24.[NGFW-ddns-policy-abc] ddns username a password Aaa12345625.[NGFW-ddns-policy-abc] ddns client http://.doczj/doc/166db3566529647html26.
您可能关注的文档
- SLA服务实用标准化.docx
- SMBus协议总结(翻译).docx
- SNCR烟气脱硝系统安全操作规程.docx
- SNCR脱硝技术协议.docx
- SNCR烟气脱硝系统安全操作规程(正式).docx
- SMT外协加工合同.docx
- SOP京东商家入驻规定合同.docx
- SOP京东商家入驻合同.docx
- SOP京东快递合作指导手册(必看).docx
- sql server数据库课程设计报告书 (3).docx
- 湖南省衡阳市第八中学2026届高三上学期第一次月考物理(原卷版).doc
- 浙江省普通高中尖峰联盟2026届高三上学期10月联考英语(原卷版).doc
- 四川省绵阳市南山中学实验学校2026届高三上学期10月月考英语(原卷版).doc
- 湖南省衡阳市第八中学2026届高三上学期第二次月考历史 Word版含解析.doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题09 功和机械能(原卷版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题10 内能及其利用(原卷版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题07 压强(原卷版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题01 机械运动(原卷版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题02 声现象(解析版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题02 声现象(原卷版).doc
原创力文档


文档评论(0)