111111

配置接口IP地址并加入安全区域

Trust区域接口(连接内网交换机/PC)

FW1\] interface GigabitEthernet 1/0/1 \[FW1-GigabitEthernet1/0/1\] ip address 172.16.10.1 24 # 内网网关地址 \[FW1-GigabitEthernet1/0/1\] quit # Untrust区域接口(连接外网路由器R1) \[FW1\] interface GigabitEthernet 1/0/6 \[FW1-GigabitEthernet1/0/6\] ip address 222.199.6.1 24 # 外网接口地址 \[FW1-GigabitEthernet1/0/6\] quit # 将接口加入对应安全区域 \[FW1\] firewall zone trust \[FW1-zone-trust\] add interface GigabitEthernet 1/0/1 \[FW1-zone-trust\] quit \[FW1\] firewall zone untrust \[FW1-zone-untrust\] add interface GigabitEthernet 1/0/6 \[FW1-zone-untrust\] quit 配置默认路由(指向外网路由器R1) \[FW1\] ip route-static 0.0.0.0 0.0.0.0 222.199.6.2 配置NAT地址池(no-PAT模式) # 创建地址池名称 \[FW1\] nat address-group noPatPool # 设置为no-pat模式(注意:必须全部小写,中间是短横线) \[FW1-address-group-noPatPool\] mode no-pat local # 指定公网IP范围(共2个地址:.10和.11) \[FW1-address-group-noPatPool\] section 0 222.199.6.10 222.199.6.11 地址池范围 \[FW1-address-group-noPatPool\] quit 配置源NAT策略 bash \[FW1\] nat-policy # 创建NAT策略规则 \[FW1-policy-nat\] rule name noPatNat # 匹配条件:源区域trust,目的区域untrust \[FW1-policy-nat-rule-noPatNat\] source-zone trust \[FW1-policy-nat-rule-noPatNat\] destination-zone untrust # 匹配内网网段(注意掩码写法:24 表示 255.255.255.0) \[FW1-policy-nat-rule-noPatNat\] source-address 172.16.10.0 24 # 目的地址任意 \[FW1-policy-nat-rule-noPatNat\] destination-address any # 动作:源NAT,使用地址池noPatPool \[FW1-policy-nat-rule-noPatNat\] action source-nat address-group noPatPool \[FW1-policy-nat-rule-noPatNat\] quit \[FW1-policy-nat\] quit 配置安全策略(放行内网到外网的流量) \[FW1\] security-policy \[FW1-policy-security\] rule name toInternet \[FW1-policy-security-rule-toInternet\] source-zone trust \[FW1-policy-security-rule-toInternet\] destination-zone untrust \[FW1-policy-security-rule-toInternet\] source-address 172.16.10.0 24 \[FW1-policy-security-rule-toInternet\] destination-address any \[FW1-policy-security-rule-toInternet\] action permit \[FW1-policy-security-rule-toInternet\] quit \[FW1-policy-security\] quit

相关推荐
逸巽散人3 小时前
【无标题】
网络
kaoa0003 小时前
Linux入门攻坚——77、虚拟化技术基础原理-2
linux·服务器·网络
沪漂阿龙3 小时前
面试题详解:大模型设计沙箱全攻略——LLM Sandbox、Agent 工具执行、代码沙箱、安全隔离、权限控制与工程落地
网络·数据库·人工智能·安全
qq_543447824 小时前
Tcping测速是什么?Tcping测速核心概念解析
服务器·网络·php
婷婷_1724 小时前
【PCIe 验证每日学习・Day36】PCIe 存储器寻址空间与 BAR 底层原理
网络·学习·程序人生·芯片·pcie
海南java第二人4 小时前
ClickHouse 自然语言统一查询:让数据对话成为现实
网络·数据库·clickhouse
.千余4 小时前
【Linux 】网络基础1
linux·运维·服务器·开发语言·网络·学习
小短腿的代码世界4 小时前
Qt低级网络编程与零拷贝技术在高频交易中的应用:从QTcpSocket到共享内存的全链路优化
开发语言·网络·qt
ACP广源盛139246256734 小时前
IX8024 对标 ASM2824 @ACP#搭配昆仑芯 P800 构建 AI 服务器 PCIe4.0 高速互联架构
网络·人工智能·嵌入式硬件·电脑
老詹图解IT4 小时前
深度剖析:近期 Linux 内核重大漏洞与 AI 时代的安全挑战—兼答“制造恐慌“之说,以及Linus邮件背后的真实故事
网络·安全