科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道配置NGFW4000防火墙动态地址转换策略

配置NGFW4000防火墙动态地址转换策略

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

本文主要讲了如何配置天融信NGFW4000防火墙动态地址转换策略。假设你已经通过串口初始化了防火墙4000(配置接口IP、GUI 登录权限等),并按照以上拓扑图连接好网络、创建了相关网络对象。

作者:51CTO.COM 2007年10月24日

关键字: 防火墙 动态地址 天融信 NGFW4000

  • 评论
  • 分享微博
  • 分享邮件

 

a. 假设你已经通过串口初始化了防火墙4000(配置接口IP、GUI 登录权限等),并按照以上拓扑图连接好网络、创建了相关网络对象(如有疑问请参看“防火墙4000 管理配置”和“防火墙4000属性配置”相关文档或DEMO演示);

b. 要求:允许内网区域中的lihua能够通过防火墙4000 使用动态NAT地址方式与外网区域中Server服务器进行数据传输。实现方式如下:

c. 首先配置访问策略,允许lihua访问server的所有服务(如有疑问请参看“防火墙4000 访问策略配置”相关文档或DEMO演示);

d. 然后在防火墙管理器中选取“高级管理”→“通信策略”菜单,在右边空白区域点击右键,选取“增加首策略”:

e. 接下来会弹出“通信策略”对话框,其中源选择lihua,目的选择server,通信方式选取NAT;

f. 其中,需要注意的是“地址池的类型”为自定义地址池nat_pool,即是动态地址转换方式,如下图:

g. 详细操作请参看DEMO演示。

注  意:

在选取NAT地址池的类型时,一定要选取“自定义地址池”;当定义地址池为子网对象时,请不要定义排除地址。

关键词:

动态地址转换:一种通信控制方式,它将通信数据包中的源IP地址转化为多个公有地址后再转发;相反,返回的数据包也是直接针对防火墙,防火墙再将通信数据转发到NAT前的源通信主机;

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章