Advertisement

私网用户使用NAT No-PAT方式访问Internet(目标为明确目的服务器)

阅读量:

示例图

一、实验目的

复制代码
私网用户通过NAT No-PAT访问Internet(访问明确的目的Server)
    
    AI写代码css

二、注意事项

复制代码
安全策略:安全策略检验是否允许流量通过
    2.NAT策略:NAT 策略检验是否对流量进行 NAT 转换
    3.由于防火墙检验流量是否符合安全策略的操作,发生在检查 NAT 策略之前
      所以如果要针对源 IP 设置安全策略,则该 IP 应该是做源 NAT转换前的 IP
    4.黑的路由:黑洞路由是一个让路由“有来无回”的路由,它的效果就是让设备丢弃命中
      该路由的报文。针对地址池中的公网 IP 必须配置黑洞路由,目的是防止产生路由环路
    5.只对访问特定目的地址的用户IP地址,进行NAT No-PAT转换,别的不转换
    6.安全策略,照样放行。NAT策略,指定源地址和目的地址
    
    AI写代码vbnet

三、NAT No-PAT配置与实现

复制代码
“No-PAT”表示不进行端口转换,所以 NAT No-PAT 只转换 IP 地址,只能一个私网IP转化成一个公网IP
    
    AI写代码java
    
    运行

四、简单配置实现与优化

FW1

复制代码

全部评论 (0)

还没有任何评论哟~