码迷,mamicode.com
首页 > 其他好文 > 详细

华为H3C(NAT)实验

时间:2020-06-16 12:57:18      阅读:183      评论:0      收藏:0      [点我收藏+]

标签:路由器   协议   h3c   策略   互联网服务   微软雅黑   客户端访问   int   ever   

技术图片

 

 

华为H3C第六章Nat

 

实验需求:

  1. 内网客户端可以访问互联网服务器(ping通即可)
  2. 互联网客户端可以访问内网服务器(通过ftp访问)
  3. 内网服务器可以访问互联网服务器(ping通即可)

 

步骤:

  1. 配置客户端、路由器、防火墙ip地址
  2. 配置区域、将接口加入到区域

[USG6000V1]firewall zone trust

[USG6000V1-zone-trust]add interface g1/0/0

[USG6000V1-zone-trust]add interface g1/0/2

[USG6000V1-zone-trust]quit

[USG6000V1]firewall zone untrust

[USG6000V1-zone-untrust]add interface g1/0/1

[USG6000V1-zone-trust]quit

  3. 配置内网访问外网安全策略、追加一条默认路由

[USG6000V1]security-policy

[USG6000V1-policy-security]rule name nei_wai

[USG6000V1-policy-security-rule-nei_wai]source-zone trust

[USG6000V1-policy-security-rule-nei_wai]destination-zone untrust

[USG6000V1-policy-security-rule-nei_wai]action permit

[USG6000V1-zone-trust]quit

[USG6000V1]ip route-static 0.0.0.0 0.0.0.0 202.96.1.2

  4. 配置源Nat策略,实现内网访问外网

[USG6000V1]nat-policy

[USG6000V1-policy-nat]rule name natpolicy

[USG6000V1-policy-nat-rule-natpolicy]source-zone trust

[USG6000V1-policy-nat-rule-natpolicy]destination-zone untrust

[USG6000V1-policy-nat-rule-natpolicy]action nat easy-ip

[USG6000V1-policy-nat-rule-natpolicy]quit

[USG6000V1-policy-nat]quit

  验证内网_外网nat转换:

    内网客户端ping 202.96.2.2

    内网服务器ping 202.96.2.2

   5. 配置安全策略策略,允许外网访问内网的ftp协议

[USG6000V1]security-policy

[USG6000V1-policy-security]rule name wai_nei_ftp

[USG6000V1-policy-security-rule-wai_nei_ftp]source-zone untrust

[USG6000V1-policy-security-rule-wai_nei_ftp]destination-zone trust

[USG6000V1-policy-security-rule-wai_nei_ftp]destination-address 192.168.1.0 24

[USG6000V1-policy-security-rule-wai_nei_ftp]service ftp

[USG6000V1-policy-security-rule-wai_nei_ftp]action permit

[USG6000V1-policy-security-rule-wai_nei_ftp]quit

[USG6000V1-policy-security]quit

  6. 配置Nat server

 

[USG6000V1]nat server natserver_ftp protocol tcp global 202.96.1.100 21 inside 192.168.1.1 21 no-reverse

  7. 配置黑洞路由

[USG6000V1]ip route-static 202.96.10.100 32 NULL 0

   8. 外网客户端访问202.96.1.100ftp服务器验证

 技术图片

 

华为H3C(NAT)实验

标签:路由器   协议   h3c   策略   互联网服务   微软雅黑   客户端访问   int   ever   

原文地址:https://www.cnblogs.com/ccshi/p/13140270.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!