防御保护 防火墙NAT策略配置

要求:

  1. 办公区设备可以通过电信和移动链路上网(多对多的NAT,并需要保留一个公网IP不能用来转换)
  2. 分公司设备可以通过总公司的移动和电信链路访问DMZ区的http服务器
  3. 分公司内部的客户端可以通过公网地址访问到内部的服务器

要求1. 修改NAT策略:

详细配置:

修改源转换地址池:

测试结果:

要求2. 新建NAT策略的服务器映射:

修改服务器映射配置:

测试结果:

要求3. 进入FW2 配置接口:

新建安全策略:

新建NAT策略:

测试结果:

相关推荐
我爱吃土豆15 小时前
AI 编程工具远程开发指南:Codex 桌面版与 WorkBuddy 通过 SSH 连接云服务器实践
服务器·人工智能·ssh
一技安身6 小时前
【信创】银河麒麟V10、统信UOS解压7Z文件
linux·运维·服务器
binqian8 小时前
【linux】OpenSSH升级文档
linux·运维·网络
Bruce_Liuxiaowei8 小时前
2026年9月第2周网络安全形势周报
网络·安全·web安全·网络安全·漏洞评级
和裕8 小时前
蜂窝板 vs 七层瓦楞重型纸箱:大件工业设备运输性能与成本全对比
大数据·运维·网络·人工智能·算法
Dawn-bit8 小时前
Linux 运维基础扩展:跳板机、堡垒机与物理服务器全流程
linux·运维·服务器·云计算·运维开发
Jae den8 小时前
网络延迟为什么会影响游戏和实时业务?
网络·游戏
新时代牛马8 小时前
Linux 定时任务:crontab、anacron 与systemd timer
linux·运维·服务器
水域安全老周8 小时前
水趣钓鱼救生衣专利拆解:两级锁紧如何解决落水人衣分离
java·前端·网络
IT摆渡者8 小时前
1panel 配置申请手动解析网站SSL证书
服务器·网络协议·ssl