在网络配置中,你是否经常遇到这样的情形: 甲:IP配置多少? 乙:192.168.1.100,24位,网关254; 这里的24位,是什么意思呢? 其实这里的24说的是子网掩码,是255.255.255.0的简写。 我们......
2022-06-14 200 子网掩码
前面二节我们讨论了在防火墙网络中,内网用户访问DMZ区域的服务器,以及内网用户访问互联网的配置;
当然了我们架设服务器的目的不仅是服务于内部用户,有时我们在外部也需要访问内部服务器,同时我们提供WEB服务为其他所有的用户。
今天我们就说说如何为外部用户提供服务。
如上图,互联网用户PC2如何才能访问DMZ区域的Server1呢?
[FW1]nat-policy interzone dmz untrust outbound
[FW1-nat-policy-interzone-dmz-untrust-outbound]policy 20
[FW1-nat-policy-interzone-dmz-untrust-outbound-20]action source-nat
[FW1-nat-policy-interzone-dmz-untrust-outbound-20]address-group 1
[FW1-nat-policy-interzone-dmz-untrust-outbound-20]q
[FW1-nat-policy-interzone-dmz-untrust-outbound]q
[FW1]policy interzone dmz untrust outbound
[FW1-policy-interzone-dmz-untrust-outbound]policy 15
[FW1-policy-interzone-dmz-untrust-outbound-15]action permit
[FW1-policy-interzone-dmz-untrust-outbound-15]q
[FW1-policy-interzone-dmz-untrust-outbound]q
配置静态NAT,实现内网服务器的发布;
[FW1]nat server global 10.1.1.22 inside 192.168.80.10
下列命令,将内部服务器的80端口映射到公网地址80端口上。
[FW1]nat server zone untrust protocol tcp global 10.1.1.22 80 inside 192.168.80.10 80
[FW1]policy interzone untrust dmz inbound
[FW1-policy-interzone-dmz-untrust-inbound]policy 20
[FW1-policy-interzone-dmz-untrust-inbound-20]policy source 100.1.1.2 0
//本命令表示只允许100.1.1.2主机访问服务器,一般不配置,或者配置成policy source any
[FW1-policy-interzone-dmz-untrust-inbound-20]policy destination 192.168.80.10 0
[FW1-policy-interzone-dmz-untrust-inbound-20]policy service service-set http
[FW1-policy-interzone-dmz-untrust-inbound-20]policy service service-set ftp
[FW1-policy-interzone-dmz-untrust-inbound-20]action permit
[FW1-policy-interzone-dmz-untrust-inbound-20]policy service service-set icmp
标签: 网络教程
相关文章
在网络配置中,你是否经常遇到这样的情形: 甲:IP配置多少? 乙:192.168.1.100,24位,网关254; 这里的24位,是什么意思呢? 其实这里的24说的是子网掩码,是255.255.255.0的简写。 我们......
2022-06-14 200 子网掩码
服务器主要是为业务系统中的用户提供服务,也是我们日常建设的主要目标,所以服务器的稳定运行很重要。 单网卡运行,当设备或者线路出现故障,那么业务系统将会中断。 所以在......
2022-06-14 200 服务器网卡链路聚合
什么是OTG ?OTG是On-The-Go的缩写。那么在网络说的 OTG线是什么 东西啊。故障由不少网友可能还不太了解OTG这个名词吧。那么就和小编一起来说说OTG吧。 什么是OTG? OTG主要应用于各种不......
2017-02-10 200 OTG线
Port VLAN 是基于端口的VLAN,处于同一VLAN的端口之间才能相互通信,可有效地屏蔽广播风暴,并提高网络安全性能。基于端口的VLAN具有实现简单,易于管理的优点。 说明:Port VLAN 一般适......
2016-10-10 200