手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙( 二 )



5、三元组NAT:与源IP地址源端口和协议类型有关的—种转换,将源IP地址和源端口转换为固定公网IP地址和端口 。

02NAT配置

(1)NAT No- PAT方式的地址转换
配置网络参数及路由

手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

配置安全策略
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

配置NAT地址组
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

配置NAT策略
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

针对转换后的全局地址(NAT地址组中的地址)配置黑洞路由
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

(2)出接口地址(easy-ip)方式的地址转换
之前同上,配置NAT策略
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

03NAT Server

配置网络参数及路由
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

配置安全策略
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

配詈FTP应用层检测(默认已开启)
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

配置 NAT Server
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

配置黑洞路由
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

查看名称为natpolicy的NAT策略
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

四.
防火墙双机热备

01双机热备配置

模式
(1)热备模式:同一时间只有一台防火场转发数据包,其他防火墙不转发数据包,但是会同步会话表及Server-map表 。

(2)负载均衡模式:同一时间,多台防火姗同时转发数据,但每个防火墙又作为其他防火墙的备用设备,即每个防火墙既是主用设备也是备用设备,防火墙之间同步会话表及Server-map表 。

接口加入安全区域并配置安全策略
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

配置VRRP备份组
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

查看双机热备的状态信息
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

查看心跳接口状态
手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙

文章插图

【手机防火墙软件哪个好 手机防火墙 tuyoube翻防火墙】如果想了解更多关于华为认证的技术干货,请关注公众【IE网工训练营】