千家信息网

JUNIA第五天(NAT)

发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,1.防火墙的接口模式a.Route模式基于路由,不会做NAT转换默认不会做任何的NAT转换使用基于Policy的NAT转换默认情况下,除了Trust Zone以外的Zone都是Route Modeb.
千家信息网最后更新 2025年02月23日JUNIA第五天(NAT)

1.防火墙的接口模式
a.Route模式
基于路由,不会做NAT转换
默认不会做任何的NAT转换
使用基于Policy的NAT转换
默认情况下,除了Trust Zone以外的Zone都是Route Mode

b.Nat模式
当接口属于NAT模式,接口下收到的数据包将做源地址转换(NAPT网络地址端口转换)

查看接口的模式
FW1-> get interface eth2
设置FFilter,查看源10.1.1.1到目地1.1.1.1防火墙流量的处理过程
FW1-> set ffilter src-ip 10.1.1.1 dst-ip 1.1.1.1
FW1-> debug flow basic
FW1-> get db stream

2.基于策略的NAT
a.单向NAT
NAT-Src
NAT-Dst
VIP
b.双向NAT
MIP
3.NAT的应用环境
a.NAT-Src当将私网地址转换成公网地址(需要上网的时候)
b.NAT-Dst将把一些主机的服务映射到公网时,但这些主机将不能够直接访问互联网
c.VIP将一个公网地址映射到多个私网地址的服务的时候, 但这些主机将不能够直接访问互联网
Public Zone必须为Untrust
d.MIP一对一地址转换,但是是双向的

4.NAT-Src
a.DIP动态地址转换
1.在外网建立一个DIP的地址池
FW1-> set interface eth3 dip 4 1.1.1.10 1.1.1.19
2.建立一个从内网Zone到达外网Zone做NAT的Policy
FW1-> set policy top from home to untrust any any any nat src dip-id 4 permit

b.基于端口的DIP地址转换
FW1-> set interface eth3 dip interface-ip incoming
FW1-> set policy top from home to untrust any any any nat src dip-id permit

c.基于Shift跳变地址的DIP配置(一条命令搞定多跳一对一的静态映射)
建立一个DIP
FW1-> set interface eth3 dip 4 shift-from 10.1.1.2 to 1.1.1.10 1.1.1.19
指定策略
FW1-> set policy top from home to untrust any any any nat src dip-id 4 permit
超出对应的私网地址将不能够进行转换

地址 模式 接口 主机 公网 一对一 互联网 双向 时候 端口 策略 防火墙 互联 服务 防火 动态 单向 命令 多个 情况 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 浙江橙树网络技术 华为旧手机改成服务器后会怎么样 上海汉得ERP软件开发工资 进口网络技术调试 尔雅计算机网络技术题库 海安无忧网络技术创新服务 苹果手机远程服务器繁忙无法登录 数据库保存数据的目的 无锡重型软件开发代理价钱 软件开发称呼的oss是什么 南充软件开发专业定制 浪潮服务器远程管理软件 数据库合并成一张表 网络技术学校好吗 plsql 查看数据库任务 网络安全技术服务公司名称 使用千寻账号选择哪个服务器 xp系统网络安全 华为高级软件开发工资待遇 雅乐之邦服务器什么时候开的 滨州app定制软件开发企业 博山包装软件开发服务 网络安全 隐私被发出案例 怎么制作服务器中的无限刷矿石机 北大青鸟软件开发线上培训 物联网服务器参数设置 tsql数据库迁移 无服务器有什么风险 服务器管理器易语言源码 SNP突变与数据库不一致
0