華為防火墻配置手冊 華為USG防火墻NAT配置

[FW-nat-policy-interzone-trust-untrust-outbound-0]policysource 10.0.2.0 0.0.0.2
55
14:14:26 2014/07/08
[FW-nat-policy-interzone-trust-untrust-outbound-0]actionsource-nat
14:14:37 2014/07/08
[FW-nat-policy-interzone-trust-untrust-outbound-0]easy-ipg0/0/0
14:14:51 2014/07/08
[FW-nat-policy-interzone-trust-untrust-outbound-0]q
配置完成后,驗證Trust區(qū)域與Untrust區(qū)域之間的訪問是否正常。
<R2>ping 10.0.1.1
PING 10.0.1.1: 56 data bytes,press CTRL_C to break
Request time out
Request time out
Request time out
Request time out
Request time out
---10.0.1.1 ping statistics ---
5packet(s) transmitted
0packet(s) received
100.00% packet loss
<R2>ping -a 10.0.2.2 10.0.1.1
PING 10.0.1.1: 56 data bytes,press CTRL_C to break
Reply from 10.0.1.1: bytes=56 Sequence=1 ttl=254 time=220 ms
Reply from 10.0.1.1: bytes=56 Sequence=2 ttl=254 time=100 ms
Reply from 10.0.1.1: bytes=56 Sequence=3 ttl=254 time=100 ms
Reply from 10.0.1.1: bytes=56 Sequence=4 ttl=254 time=120 ms
Reply from 10.0.1.1: bytes=56 Sequence=5 ttl=254 time=440 ms
---10.0.1.1 ping statistics ---
5packet(s) transmitted
5packet(s) received
0.00% packet loss
round-trip min/avg/max = 100/196/440 ms
注意,這里直接測試與10.0.1.1之間的連通性,顯示不通。使用擴展ping,指定了發(fā)送數(shù)據(jù)包的源地址是10.0.2.2后,實現(xiàn)了連通性。原因是,直接發(fā)送數(shù)據(jù)包到10.0.1.1時,數(shù)據(jù)包的源地址到10.0.1.1時,數(shù)據(jù)包的源地址為10.0.20.2,該地址不屬于NAT轉(zhuǎn)換的客戶端地址范圍。
步驟六.將內(nèi)網(wǎng)服務(wù)器10.0.3.3發(fā)布出去
配置內(nèi)網(wǎng)服務(wù)器10.0.3.3的telnet服務(wù),映射到地址10.0.10.20
[FW]nat server protocol tcp global10.0.10.20 telnet inside 10.0.3.3 telnet
在R3上開啟Telnet功能,并在R1上測試,測試時需要注意,對外發(fā)布的地址為10.0.10.20,所以R1對10.0.3.3訪問時,訪問的目標(biāo)地址為10.0.10.20。
[R3]user-interface vty 0 4
[R3-ui-vty0-4]authentication-mode password
Please configure the login password(maximum length 16):16
[R3-ui-vty0-4]set authentication password ?
cipher Set the password withcipher text
[R3-ui-vty0-4]set authentication passwordcip
[R3-ui-vty0-4]set authentication passwordcipher Huawei
[R3-ui-vty0-4]user privilege level 3
[R3-ui-vty0-4]q
<R1>telnet 10.0.10.20
Press CTRL_] to quit telnet mode
Trying 10.0.10.20 ...
Connected to 10.0.10.20 ...
Login authentication
本文出自 “思科實驗linux” 博客,請務(wù)必保留此出處http://1054054.blog.51cto.com/1044054/1437509
相關(guān)文章
- 今天小編為大家?guī)淼氖菤⒍拒浖判邪?015:殺毒軟件2015免費下載前十名,感興趣的朋友可以看一下2014-10-26
無線路由器(WIFI網(wǎng)絡(luò))的輻射會對人體到底有沒有傷害
不論是筆記本還是手機,現(xiàn)在幾乎離不開無線網(wǎng)絡(luò),那到底這些無線網(wǎng)絡(luò)對身體有沒有輻射傷害呢。下面我們來科普一下2012-05-11用手機當(dāng)無線路由器 無線AP 手機無線熱點的設(shè)置方法(圖文)
手機能上網(wǎng)?沒什么奇怪的,現(xiàn)在是共享的年代,我們要把手機也當(dāng)無線路由器,用來給其它的設(shè)備,比如手機,本本上網(wǎng)。這對于出差在外時上網(wǎng)比較方便。流量多的話。也可以共2012-05-11百度安全組件怎么刪除?win7百度安全組件服務(wù)卸載方法
百度安全組件怎么刪除?想知道的朋友就和小編一起來看看win7百度安全組件服務(wù)卸載方法吧2014-07-20- bt4破解軟件(backtrack4)是一款完全免費的便攜linux系統(tǒng),也是bt4的中文版本。它是目前網(wǎng)絡(luò)上最著名的攻擊平臺,能夠非常方便的破解無線網(wǎng)絡(luò)密碼2013-04-14
- 很多人不知道路由器漏洞是非常危險的,一旦攻擊者得手,網(wǎng)民的個人隱私信息、網(wǎng)銀資產(chǎn)等均面臨巨大威脅2014-06-18
百度衛(wèi)士怎么卸不掉?百度衛(wèi)士2種卸載方法
百度衛(wèi)士是百度推出的安全軟件,有時候這個殺毒軟件或安全軟件卸載起來真的比較麻煩,甚至無法卸載,怎么也刪除不掉。百度衛(wèi)士卸不掉刪不掉怎么處理呢?2014-07-07無線路由器當(dāng)無線AP(無線交換機,無線熱點)的設(shè)置方法
無線路由除了可以發(fā)射無線信號以外,也可以當(dāng)作一個無線交換機來用。用來接收其它的無線路由的信號,再發(fā)射出去,相當(dāng)方便??梢园匆韵碌姆椒ㄔO(shè)置。2012-05-11- Peid是一款強大的查殼軟件,非常簡單易用。2010-10-25
如何利用P2P終結(jié)者軟件限制別人網(wǎng)速?P2P終結(jié)者斷網(wǎng)限速教程
很多時候我們大家在使用一個網(wǎng)絡(luò)資源,比如學(xué)校,單位等。那么如何限制別人的網(wǎng)速,提高自己的呢?下面小編就為大家講解如何利用P2P終結(jié)者軟件限制別人網(wǎng)速2016-08-22