基于ip地址的目的地址转换

基于ip地址的目的地址转换

ID:15744413

大小:134.50 KB

页数:6页

时间:2018-08-05

基于ip地址的目的地址转换_第1页
基于ip地址的目的地址转换_第2页
基于ip地址的目的地址转换_第3页
基于ip地址的目的地址转换_第4页
基于ip地址的目的地址转换_第5页
资源描述:

《基于ip地址的目的地址转换》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、基于IP地址的目的地址转换基本需求由于来自INTERNET的对政府、企业的网络攻击日益频繁,因此需要对内网中向外网提供访问服务的关键设备进行有效保护。采用目的地址NAT可以有效地将内部网络地址对外隐藏。图1基于IP地址的目的地址转换示意图图中:公网Internet用户需要通过防火墙访问WEB服务器,为了隐藏服务器在内网中的真实地址172.16.1.2,使用公网地址202.99.27.201作为用户的访问地址。配置要点Ø定义区域资源:area_eth1。Ø定义WEB服务器真实地址对应地址资源。Ø定义WEB服务器的公

2、网虚拟IP地址资源。Ø定义地址转换策略。WebUI配置步骤1)选择资源管理>区域,点击“添加”,定义区域资源。设置内网区域area_eth0与属性eth0绑定且禁止访问。外网区域area_eth1与属性eth1绑定且允许访问。2)定义WEB服务器的内网真实地址资源。选择资源管理>地址,选择“主机”页签,点击“添加”,系统出现添加主机资源的页面,如下图所示。3)定义WEB服务器的公网IP地址资源选择资源管理>地址,选择“主机”页签,点击“添加”,系统出现添加主机资源的页面,如下图所示。4)定义目的地址转换策略在导航

3、菜单选择防火墙>地址转换,进入地址转换规则列表界面,点击“添加”进入NAT规则配置界面,如下图所示,选择“目的转换”选项设定目的地址转换策略。a)选择“源”页签,打开“高级”属性设置按钮,添加NAT规则的源,在“选择源AREA”中选择源区域为area_eth1。b)选择“目的”页签添加NAT规则的目的,WEB服务器的公网IP地址资源:MAP_IP。c)选择“服务”页签,选择服务HTTP(TCP:80)。d)设置目的地址转换规则。定义目的地址转换为固定地址的转换规则:设置转换后的地址为WEB_server如下图所示

4、。“启用规则”处选择启用,此为默认选项。“目的地址转换为”中选择WEB_server。“目的端口转换为”由于内网WEB服务器用标准的80端口向外网提供WEB服务,因此选择“不作转换”设置完成后,点击“确定”按钮,完成目的NAT规则设置。CLI配置步骤1)设置区域area_eth1,定义缺省属性为允许访问:#defineareaaddnamearea_eth1accessonattributeeth1设置区域area_eth0,定义缺省属性为禁止访问:#defineareaaddnamearea_eth0acces

5、soffattributeeth02)定义WEB服务器真实地址资源:#definehostaddnameWEB_serveripaddr172.16.1.23)定义WEB服务器公网地址资源#definehostaddnameMAP_IPipaddr202.99.27.2014)设置地址转换规则#natpolicyaddsrcareaarea_eth1orig_dstMAP_IPorig_servicehttptrans_dstWEB_server注意事项1)定义目的地址转换策略时,只需目的地址,不能指定目的区域或

6、目的VLAN。2)如果WEB服务器提供WEB服务使用的不是标准的80端口,而是自定义的端口号,则定义地址转换策略时,在“目的端口转换为”处应填写服务器的真实应用端口。具体配置方法请参见“基于端口的目的地址转换”配置案例。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。