天天看點

防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策

作者:一往直前的沖吧

NAT Hairpin也可以叫端口回流或者NAT回環

防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策

1、配置接口IP位址及安全域

防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策

2、配置NAT内部伺服器

使用Easy IP方式,将裝置外網側接口的IP位址直接作為内網伺服器的外網位址

防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策
防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策
防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策
防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策

3、配置NAT出方向動态轉換

将内網通路外網封包的源位址替換為一個外網位址

政策——NAT——NAT動态轉換——政策配置

防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策
防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策

位址組成員需要與出接口同網段

防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策
防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策

4、開啟NAT Hairpin功能

在PC2連接配接的裝置内網側接口上開啟NAT Hairpin功能

nat hairpin也可以叫端口回流或者NAT回環

防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策

開啟NAT Hairpin功能使得内網使用者可通過内部伺服器的外網位址通路伺服器

防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策

5、配置安全政策

使通路封包順利通過裝置

建立Untrust通路trust安全政策

建立用于比對封包源位址的對象組

防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策
防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策
防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策

建立用于比對封包目的位址的對象組

防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策

建立trust通路Untrust安全政策,配置為伺服器私網IP位址所在的網段

防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策
防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策

6、建立Trust到Trust的安全政策

防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策
防火牆NAT Server配置,開啟NAT Hairpin功能,配置安全政策

通過 監控——檢視 會話清單

繼續閱讀