当前位置: 首页 > article >正文

防火墙 NAT地址转换

网络地址转换(NAT)是一种用于访问Internet访问模式广域网(WAN)的技术,用于将私有(保留)地址转换为合法IP地址。NAT不仅能够有效地额抵抗外部网络攻击,还能够在IP地址分配不理想,不足的时候有效,合理化的分配IP地址,从而能够进行互联网访问

实验拓扑
在这里插入图片描述
防火墙配置
在这里插入图片描述
其他两区域配置相同,网段作出区分
如下图所示
在这里插入图片描述
在server1中开启Ftp服务,选择一个文件夹
在这里插入图片描述

防火墙配置安全策略
在这里插入图片描述
使用trusu区域的Client1登录Server1的Ftp服务器
在这里插入图片描述
源NAT
防火墙配置nat策略
在这里插入图片描述
地址池
在这里插入图片描述

trust区域的R1上配置缺省路由
在这里插入图片描述

测试并抓包
在这里插入图片描述
可见IP确实进行了NAT转换

ServerNAT
在图形化界面配置防火墙的服务器映射
选择TCP协议的80端口
在这里插入图片描述

添加一个安全策略,选择HTTP服务
在这里插入图片描述
使用untrusu区域的Client2登录Server2的http服务
并进行抓包
在这里插入图片描述
地址映射成功

NAT域间双向转换
配置NAT策略
在这里插入图片描述
配置源、目的地址池
在这里插入图片描述
在这里插入图片描述
进行测试并抓包
在这里插入图片描述
发现IP转换成功


http://www.kler.cn/a/3930.html

相关文章:

  • 非科班转码第5年零241天
  • 令牌主动失效机制实现——Redis登录优化
  • R语言的并发编程
  • 微软开源GraphRAG的使用教程(最全,非常详细)
  • 如何将数据库字符集改为中文,让今后所有的数据库都支持中文
  • springboot如何解析 Map 的泛型信息来确定要注入哪些 Bean?
  • 精简指令集结构(Reduced Instruction Set Computer,RISC)
  • 电路原理——线性电阻电路的分析方法和电路原理
  • Go语言基础:数组定义及循环遍历
  • RocketMQ 事务消息 原理及使用方法解析
  • 【MySQL】DDL_修改、删除数据库表
  • 脉诊(切脉、诊脉、按脉、持脉)之法——入门篇
  • 【SpringBoot17】SpringBoot中使用Quartz管理定时任务
  • 以太坊2.0-上海升级节点详细搭建文档
  • “蓝桥杯”递推和递归(一)——取数位
  • 通过小三越位,彻底弄懂 https 原理本质(三)加密漏洞
  • Python中 __init__的通俗解释是什么?
  • Linux项目自动化构建工具-make/makefile 介绍及使用
  • 【RV1126】调试GT911,1024x600 7寸 MIPI 电容触摸屏
  • 在 Python 中将字符串转换为集合
  • Vector - CAPL - 实时时间on *(续2)
  • 程序员面试攻略:面试中的技巧(付费资料)
  • 淘宝天猫价格监控接入方案
  • 面试热点题:回溯算法 递增子序列与全排列 II
  • 【chatgpt】点云转图片后圆特征检测
  • Linux系统之安装PostgreSQL数据库