信息安全产品配置与应用 拓展任务3 配置NAT No-PAT,实现内网用户访问Internet.docx

信息安全产品配置与应用 拓展任务3 配置NAT No-PAT,实现内网用户访问Internet.docx

拓展任务3配置NATNo-PAT,实现内网用户访问Internet

某小型公司在网络边界处部署了防火墙作为安全网关,为了使私网用户可以正常访问Internet,需要在防火墙上配置源NAT策略。由于需要上网的用户少,防火墙采用NATNo-PAT的地址转换方式,将私网地址与公网地址一对一转换。该公司向ISP申请了10个公网IP地址(2.2.2.11~2.2.2.20),作为私网用户访问Internet的公网地址。网络拓扑如图3所示,其中Router是ISP提供的接入网关。

图3NATNo-PAT组网示意图

【配置思路】

1.配置接口IP地址和安全区域,完成网络基本参数配置。

2.配置

文档评论(0)

1亿VIP精品文档

相关文档