網(wǎng)絡(luò)運(yùn)維|防火墻的目的NAT
2020-05-31 19:29 作者:艾銻無限 瀏覽量:
大家好,我是一枚從事IT外包的網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全運(yùn)維相關(guān)的內(nèi)容,在這里介紹下防火墻的目的NAT及高級目的NAT。簡單網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息
目的NAT
目的NAT是一種轉(zhuǎn)換報(bào)文目的IP地址的方式。
虛擬服務(wù)器
通過配置虛擬服務(wù)器功能,可以實(shí)現(xiàn)將內(nèi)部服務(wù)器的私網(wǎng)IP地址轉(zhuǎn)換為合法的公網(wǎng)IP地址。
新建虛擬服務(wù)器
通常情況下,出于安全的考慮,不允許外部網(wǎng)絡(luò)主動訪問內(nèi)部網(wǎng)絡(luò)。但是在某些情況下,還是希望能夠?yàn)橥獠烤W(wǎng)絡(luò)訪問內(nèi)部網(wǎng)絡(luò)提供一種途徑。例如,公司需要將內(nèi)部網(wǎng)絡(luò)中的資源提供給外部網(wǎng)絡(luò)中的客戶和出差員工訪問,在這種情況下,虛擬服務(wù)器(NAT Server)功能應(yīng)運(yùn)而生。
NAT Server是一種轉(zhuǎn)換報(bào)文目的IP地址的方式,它提供了公網(wǎng)地址和私網(wǎng)地址的對應(yīng)關(guān)系。當(dāng)USG收到請求時(shí),將報(bào)文中的目的地址由公網(wǎng)地址轉(zhuǎn)換為與之對應(yīng)的私網(wǎng)地址。
1. 選擇“防火墻 > NAT > 目的NAT”,單擊“虛擬服務(wù)器”頁簽。
2. 在“虛擬服務(wù)器列表”中,單擊“新建”。
3. 依次輸入或選擇各項(xiàng)參數(shù),如表7-18至表7-20所示。
4. 單擊“應(yīng)用”。
界面中顯示新建的虛擬服務(wù)器,則表明操作成功。
設(shè)備目前提供如下三種虛擬服務(wù)器的映射方式。
表 一對一地址映射方式

高級目的NAT
高級目的NAT是一種轉(zhuǎn)換報(bào)文目的IP地址的方式,在安全區(qū)域內(nèi)起作用,將來自該安全區(qū)域的符合特定條件的報(bào)文的目的地址以及目的端口轉(zhuǎn)換為指定的地址及端口。
新建目的NAT策略
1. 選擇“防火墻 > NAT > 目的NAT”,單擊“高級目的NAT”頁簽。
2. 在“目的NAT策略列表”中,單擊“新建”。
3. 依次輸入或選擇各項(xiàng)參數(shù),如表7-22所示。
4. 單擊“應(yīng)用”。
界面中顯示新建的目的NAT策略,則表明操作成功。
表7-22 新建目的NAT策略參數(shù)說明
查詢目的NAT策略
1. 選擇“防火墻 > NAT > 目的NAT”,單擊“高級目的NAT”頁簽。
2. 在“目的NAT策略列表”表頭的下拉框中選擇安全區(qū)域,單擊“查詢”。
刪除目的NAT策略
1. 選擇“防火墻 > NAT > 目的NAT”,單擊“高級目的NAT”頁簽。
2. 在“目的NAT策略列表”中,選擇表項(xiàng)前的復(fù)選框,或者選中表頭中的復(fù)選框進(jìn)行全選。
3. 單擊“刪除”。
界面顯示刪除成功,且列表中已沒有剛才選中的表項(xiàng),則表明操作成功。
以上文章由北京艾銻無限科技發(fā)展有限公司整理