防御保护 防火墙NAT策略配置

要求:

  1. 办公区设备可以通过电信和移动链路上网(多对多的NAT,并需要保留一个公网IP不能用来转换)
  2. 分公司设备可以通过总公司的移动和电信链路访问DMZ区的http服务器
  3. 分公司内部的客户端可以通过公网地址访问到内部的服务器

要求1. 修改NAT策略:

详细配置:

修改源转换地址池:

测试结果:

要求2. 新建NAT策略的服务器映射:

修改服务器映射配置:

测试结果:

要求3. 进入FW2 配置接口:

新建安全策略:

新建NAT策略:

测试结果:

相关推荐
打码人的日常分享12 分钟前
运维服务方案,运维巡检方案,运维安全保障方案文件
大数据·运维·安全·word·安全架构
hazy1k26 分钟前
STM32H750 RTC介绍及应用
网络·stm32·实时音视频
没书读了1 小时前
考研复习-计算机网络-第三章-数据链路层
网络·计算机网络·考研
on the way 1231 小时前
多线程之HardCodedTarget(type=OssFileClient, name=file, url=http://file)异常
网络·网络协议·http
荣光波比1 小时前
Nginx 实战系列(一)—— Web 核心概念、HTTP/HTTPS协议 与 Nginx 安装
linux·运维·服务器·nginx·云计算
武文斌771 小时前
单片机:DS18B20测温度、74HC595扩展芯片、8*8LED矩阵
运维·服务器·单片机·嵌入式硬件
WhoisXMLAPI1 小时前
WhoisXML API再次荣登2025年美国Inc. 5000快速成长企业榜单
网络·安全
阿sir1982 小时前
ZYNQ 自定义IP
服务器·网络·tcp/ip
星马梦缘3 小时前
计算机网络4 第四章 网络层——网络间的通信问题(省际之间如何规划信件运输路线)
网络·计算机网络·路由·ip地址·子网掩码·icmp·ipv4/ipv6
hsjkdhs4 小时前
万字详解网络编程之socket
网络·tcp/ip·udp·socket