在日常工作中 , 有时候需要把公司内部的某些服务向外提供服务 , 例如FTP服务、WEB服务等等 , 像这种需求 , 应该怎样解决呢?下面通过一个简单的案例来讲解
拓扑图
文章插图
企业内网用户和FTP服务器均在同一网段192.168.10.0/24 , 并且均在Trust安全区域 。企业采用上行接入Internet(固定IP方式) , IP地址向ISP申请获得 。内网用户和外网用户均通过公网地址202.102.20.1和端口为2121访问FTP服务器 。
步骤1:配置接口[USG6000V1]interface GigabitEthernet 1/0/0[USG6000V1-GigabitEthernet1/0/0]ip address 192.168.10.254 24[USG6000V1]interface GigabitEthernet 1/0/1[USG6000V1-GigabitEthernet1/0/1]ip address 202.102.20.1 24步骤2:把接口加入到对应的安全区域[USG6000V1-zone-trust]add interface GigabitEthernet 1/0/0[USG6000V1]firewall zone trust[USG6000V1]firewall zone untrust [USG6000V1-zone-untrust]add interface GigabitEthernet 1/0/1步骤3:配置安全策略【华为防火墙NAT服务器原理是这样配置的,终于明白了】华为防火墙配置安全策略 , 建议使用web界面配置 , 这样相对简单理解 。
文章插图
步骤4:新建NAT地址池
文章插图
步骤5:新建源NAT
文章插图
步骤6:配置服务器映射关系
文章插图
完成以上操作即可在外网通过202.102.20.3和端口2121访问内网的FTP服务器 。下面一起来验证一下啦
文章插图
在防火墙上通过会话表也可以验证 。
文章插图
通过本次案例主要的目的是介绍华为USG防火墙的配置NAT方法 , 在工作中 , 建议在配置安全策略是最好使用web配置 , 由于WEB界面友好提示 , 方便明了 。
推荐阅读
- 华为交换机路由器命名规则
- 网络出口到底是该选择路由器还是防火墙?
- 防火墙接入互联网方式,到底有哪些呢?5分钟学会防火墙入网
- 华为|华为Mate 50曝光:或首发全新鸿蒙3系统+骁龙8 4G处理器
- 华为交换机端口无法UP故障排查思路
- 安溪茶业标准化牢筑茶叶安全防火墙
- 华为|曝华为nova10系列暂定6月发!5G手机壳有望一同推出
- 华为交换机软件调测时注意事项
- 防火墙分类及状态检测防火墙原理详解
- 华为进军时尚界,699元的风范双肩包到底值不值?