日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長(zhǎng)提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請(qǐng)做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會(huì)員:747

上一篇文章,寫的是深信服務(wù)路由器的配置,這篇文章來寫一下深信服防火墻的配置,兩篇文章有一定的聯(lián)系,拓?fù)鋱D也是同一張,防火墻采用路由模式,特此說明。

1、運(yùn)營網(wǎng)接入端口配置

通過管理口(ETH0)的默認(rèn)IP:10.251.251.251/24登錄設(shè)備,在計(jì)算機(jī)上配置一個(gè)相同網(wǎng)段的任意IP地址,然后通過https登錄防火墻;

Eth1配置為WAN口,并且輸入IP地址和下一跳地址,即上層路由器的Lan接口IP;所屬區(qū)域?yàn)椋篖3_untrust_A;相對(duì)華為防火墻來說,深信服多了L2區(qū)域、B區(qū)域,比較復(fù)雜。

2、配置局域網(wǎng)接入端口

相對(duì)應(yīng)的,局域網(wǎng)接口肯定是L3_trust_A區(qū)域了,同樣配置靜態(tài)的IP,并且允許WEB管理、允許ping。

3、配置默認(rèn)路由

哪怕是在第一步的配置中指明了網(wǎng)關(guān),也并不能生成默認(rèn)路由,仍然需要手動(dòng)配置,不然無法上網(wǎng);

目的地址是指互聯(lián)網(wǎng),IP/掩碼當(dāng)然是0.0.0.0/0,下一跳地址是上一級(jí)路由器的Lan接口IP,物理接口就是接路由器的端口。

4、配置靜態(tài)路由

這是通往局域網(wǎng)的回程路由,由于客戶內(nèi)部規(guī)劃問題,得寫很多條回程路由,無法改變掩碼長(zhǎng)度來縮寫為一條路由。

簡(jiǎn)單來說,無規(guī)律的VLAN,只能是一個(gè)VLAN寫一條回程路由;如果是192.168.8.0/24--192.168.11.0/24這幾個(gè)VLAN,那么回程路由可以只寫一條,192.168.8.0/22;

如果VLAN很多,但是比較跳躍,只要都是192.168開頭,非要寫成一條的話,那就192.168.0.0/16。

如果VLAN規(guī)劃不好,那就一條條寫吧,刪除改變或者刪除的時(shí)候,也方便。

5、配置地址轉(zhuǎn)換,也就是說上網(wǎng)的源NAT

轉(zhuǎn)換類型:源地址轉(zhuǎn)換;源區(qū)域:當(dāng)然是局域網(wǎng)的L3_trust_A;目的區(qū)域:自然就是L3_untrust_A了,目的地址就是0.0.0.0/0;服務(wù):any;源地址轉(zhuǎn)換為:出接口地址。

6、配置安全策略

如果是路由器的話,配置完NAT,就能上網(wǎng)了,但是防火墻畢竟更注重安全問題,所以還需要配置相應(yīng)的安全策略,放行剛才的NAT,然后才能上網(wǎng);

源區(qū)域、源地址、目的區(qū)域、目的地址、服務(wù),都跟源NAT一樣的,此處只是多了一個(gè)動(dòng)作選項(xiàng),選擇“允許”,表示放行上網(wǎng)數(shù)據(jù)包。

7、配置端口映射

和路由器一樣,端口映射也是防火墻最基礎(chǔ)的配置之一,標(biāo)準(zhǔn)的服務(wù)端口,基本上已經(jīng)內(nèi)置了,直接選用即可,如果是非標(biāo)端口需要映射,那么可以先自定義一個(gè)服務(wù),源端口為任意端口,目的端口為非標(biāo)自定義端口;

深信服的防火墻里面,并沒有單獨(dú)的“端口映射”模塊,而是直接放在地址轉(zhuǎn)換模塊里面了,放哪里無所謂,叫什么名稱也無所謂,只要功能上滿足要求就行了。

原始數(shù)據(jù)包的源區(qū)域是L3_untrust_A;源地址:全部;目的地址:是防火墻接口IP;服務(wù):剛才自定義的服務(wù);

轉(zhuǎn)換后的數(shù)據(jù)包,目的地址轉(zhuǎn)換為:需要映射端口的內(nèi)部服務(wù)器的IP地址,端口轉(zhuǎn)換為:服務(wù)器所提供服務(wù)的相應(yīng)端口號(hào);

注意,放通策略默認(rèn)勾選“后臺(tái)放通ACL”,意思是防火墻會(huì)自動(dòng)放行這條NAT,而不必手動(dòng)創(chuàng)建安全策略;當(dāng)然了,也可以選擇“手動(dòng)配置ACL”,那就要在“應(yīng)用控制策略”里面手動(dòng)配置相應(yīng)的安全策略了。

深信服防火墻的基礎(chǔ)配置大概就是這些了,其他功能,后面有機(jī)會(huì)再另寫文章。

分享到:
標(biāo)簽:深信 防火墻
用戶無頭像

網(wǎng)友整理

注冊(cè)時(shí)間:

網(wǎng)站:5 個(gè)   小程序:0 個(gè)  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會(huì)員

趕快注冊(cè)賬號(hào),推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學(xué)四六

運(yùn)動(dòng)步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動(dòng)步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績(jī)?cè)u(píng)定2018-06-03

通用課目體育訓(xùn)練成績(jī)?cè)u(píng)定