当前位置:   article > 正文

防火墙域间双向NAT,域内双向NAT与双机热备实验_双向nat配置

双向nat配置

一、NAT实验

拓扑:

 1.配置各个设备的ip地址

修改防火墙设备的0/0/0接口配置与虚拟网卡一个网段的ip,并且开启该接口的全部服务

[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip address 192.168.124.10 24
[USG6000V1-GigabitEthernet0/0/0]service-manage all  permit 
[USG6000V1-GigabitEthernet0/0/0]int g1/0/0
[USG6000V1-GigabitEthernet1/0/0]ip address 10.1.1.1 24
[USG6000V1-GigabitEthernet1/0/0]service-manage all permit 
[USG6000V1-GigabitEthernet1/0/0]int g1/0/1
[USG6000V1-GigabitEthernet1/0/1]ip address 200.1.1.1 24  
[USG6000V1-GigabitEthernet1/0/1]service-manage all permit 

2.登录防火墙设备,在防火墙上划分接口区域并为接口配置ip

3.做NAT策略

 新建服务器映射

新建安全策略

通过http服务测试

域间双向NAT 

1.新增一个server2服务器

域间

 

3.新建安全策略

 4.新建服务器映射

5.在Client上测试 

 域内双向NAT转换

1.域内增加了一个Client,方便测试

 2. 防火墙制定NAT策略

3.新建服务器映射

 4.新建安全策略

5.测试

二、 双机热备实验

 

1.为新增加的防火墙配置地址,开启服务

[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip address 192.168.182.10 24
[USG6000V1-GigabitEthernet0/0/0]service-manage all permit 
[USG6000V1-GigabitEthernet0/0/0]int g1/0/2
[USG6000V1-GigabitEthernet1/0/2]ip address 200.1.1.20 24
[USG6000V1-GigabitEthernet1/0/2]service-manage all permit 
[USG6000V1-GigabitEthernet1/0/2]int g1/0/1
[USG6000V1-GigabitEthernet1/0/1]ip address 10.1.1.20 24
[USG6000V1-GigabitEthernet1/0/1]service-manage all permit 

2.主防火墙配置

1)为主备相连接的心跳线接口配置ip

2)配置双机热备
 
3)配置接口监控,虚拟ip地址

保存主防火墙配置

3.备防火墙配置 

 1)配置心跳线接口ip

 2)配置双机热备

3)配置监控接口,虚拟接口ip
 4)配置安全策略放行心跳线网段的流量 

 5)同步配置

 6)测试

 

 

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/小小林熬夜学编程/article/detail/454081
推荐阅读
相关标签
  

闽ICP备14008679号