首页 > 其他分享 >目的NAT-4.9

目的NAT-4.9

时间:2024-04-09 17:58:00浏览次数:22  
标签:nat FW 4.9 目的 rule NAT address policy security

目的NAT:一般情况不允许外部网络主动访问内部网络

但是有时也需要外部网络访问内部网络。例如公司将内部资料给客户或出差员工访问

动态目的NAT转换前后的地址不存在固定的映射关系。例如移动终端访问无线网络。

拓扑图:

第一步:配置接口ip

第二步:配置安全区域

第三步:配置安全策略

[FW] security-policy
[FW-policy-security] rule name policy1
[FW-policy-security-rule-policy1] source-zone untrust
[FW-policy-security-rule-policy1l destination-zone dmz
[FW-policy-security-rule-policy1] destination-address 172.16.1.10 24
[FW-policy-security-rule-policy1l action permit
[FW-policy-security-rule-policy1] quit

 

第四步:配置目的nat池

[FW1]destination-nat address-group group1
[FW1-dnat-address-group-group1]section 172.16.1.10 172.16.1.11
[FW-address-group-group1] quit

 

第五步:配置nat策略

[FWl nat-policy
[FW-policy-natl rule name policy1
[FW-policy-nat-rule-policy1lsource-zone untrust
[FW-policy-nat-rule-policy1l destination-address range 192.168.1.10 192.168.1.11
[FW-policy-nat-rule-policy1l service http
[FW-policy-nat-rule-policy1l action destination-nat static address-to-address address-group group?
[FW-policy-nat-rule-policy1] quit

 

标签:nat,FW,4.9,目的,rule,NAT,address,policy,security
From: https://www.cnblogs.com/hbdgw/p/18124458

相关文章

  • 2024.4.9 avx加速一维卷积操作(汇总)
    第三次作业提交内容一:源代码在-O3编译优化下执行结果:AVX指令集优化://conv_avx.cppboolConvolve1D_Ks5_F64_AVX(double*__restrict__y,constdouble*__restrict__x,constdouble*__restrict__kernel,int64_tnum_pts){constexprint64_tkernel_size=5......
  • Js插件 之jSignature签名插件
    一、效果图二、代码示例<!doctypehtml><htmllang="zh"><head><metahttp-equiv="content-type"content="text/html;charset=utf-8"/><metahttp-equiv="X-UA-Compatible"content="I......
  • [ARC147E] Examination
    2023年集训队论文《浅谈一些二分图匹配相关问题》的例题。感觉看完论文以后做起来行云流水,但是自己想应该是想不出来,所以还是记录一下。以下都是瞎扯。拆解问题,乍一看不存在好的策略,但是我们知道\(A_i<B_i\)的部分一定要换,而剩下的部分要求我们自行抉择。因为要求我们自己决......
  • NAT转换-4.9
    *****************************************************************************源NAT技术只对源地址进行转换;可以分为NATNO-PAT、NAPT、EASYIP和三元组NAT*******************************************************************************NATNO-PAT非端口地址转换,只转......
  • 2024.4.9 AVX加速卷积part2
    AVX加速卷积part2重新构筑下昨天的想法:问题:源程序在O2下的执行时间:经过AVX改进后的执行时间:下面尝试在AVX2基础上改进:AVX与AVX2的主要区别和改进:向量整数指令:AVX主要集中在浮点数运算上,提供了对256位宽SIMD(单指令多数据)向量的支持。AVX2引入了向量整数运算的支持。这......
  • ETL工具-nifi干货系列 第十讲 处理器RouteOnAttribute使用教程,方便灵活控制数据流向
    1、今天我们一起来学习下处理器RouteOnAttribute,此处理器的作用是根据属性值进行路由进而来控制数据流的走向。类似于java中的if-else或者switch-case。如下图所示。 GenerateFlowFile产生测试数据,{"name":"Javax小金刚","id":"2"}JoltTransformJSON转换json结构:{"pers......
  • vue项目的运行流程
    assets文件夹:存放项目中用到的静态资源文件,例如:css样式表、图片资源components文件夹:程序员封装的、可复用的组件,都要放到components目录下main.js是项目的入口文件。整个项目的运行,要先执行main.jsApp.vue是项目的根组件。在工程化的项目中,vue要做的事情很单纯:通过ma......
  • 第六个OpenGL程序,Coordinate Systems 坐标系统 后续之 3D 3
    效果: 代码main.cpp:#include<iostream>#include<glad/glad.h>#include<glfw3.h>#include"Shader.h"#defineSTB_IMAGE_IMPLEMENTATION#include<stb_image.h>#include<glm/glm.hpp>#include<glm/gtc/matrix_transfo......
  • 第六个OpenGL程序,Coordinate Systems 坐标系统 后续之 3D 1(这个图形有点奇怪)
    效果:代码main.cpp:#include<iostream>#include<glad/glad.h>#include<glfw3.h>#include"Shader.h"#defineSTB_IMAGE_IMPLEMENTATION#include<stb_image.h>#include<glm/glm.hpp>#include<glm/gtc/matrix_transfo......
  • 第六个OpenGL程序,Coordinate Systems 坐标系统
    效果: 代码main.cpp:#include<iostream>#include<glad/glad.h>#include<glfw3.h>#include"Shader.h"#defineSTB_IMAGE_IMPLEMENTATION#include<stb_image.h>#include<glm/glm.hpp>#include<glm/gtc/matrix_trans......