华为防火墙配置手册 华为USG防火墙NAT配置
[FW-nat-policy-interzone-trust-untrust-outbound-0]policysource 10.0.2.0 0.0.0.2
55
14:14:26 2014/07/08
[FW-nat-policy-interzone-trust-untrust-outbound-0]actionsource-nat
14:14:37 2014/07/08
[FW-nat-policy-interzone-trust-untrust-outbound-0]easy-ipg0/0/0
14:14:51 2014/07/08
[FW-nat-policy-interzone-trust-untrust-outbound-0]q
配置完成后,验证Trust区域与Untrust区域之间的访问是否正常。
<R2>ping 10.0.1.1
PING 10.0.1.1: 56 data bytes,press CTRL_C to break
Request time out
Request time out
Request time out
Request time out
Request time out
---10.0.1.1 ping statistics ---
5packet(s) transmitted
0packet(s) received
100.00% packet loss
<R2>ping -a 10.0.2.2 10.0.1.1
PING 10.0.1.1: 56 data bytes,press CTRL_C to break
Reply from 10.0.1.1: bytes=56 Sequence=1 ttl=254 time=220 ms
Reply from 10.0.1.1: bytes=56 Sequence=2 ttl=254 time=100 ms
Reply from 10.0.1.1: bytes=56 Sequence=3 ttl=254 time=100 ms
Reply from 10.0.1.1: bytes=56 Sequence=4 ttl=254 time=120 ms
Reply from 10.0.1.1: bytes=56 Sequence=5 ttl=254 time=440 ms
---10.0.1.1 ping statistics ---
5packet(s) transmitted
5packet(s) received
0.00% packet loss
round-trip min/avg/max = 100/196/440 ms
注意,这里直接测试与10.0.1.1之间的连通性,显示不通。使用扩展ping,指定了发送数据包的源地址是10.0.2.2后,实现了连通性。原因是,直接发送数据包到10.0.1.1时,数据包的源地址到10.0.1.1时,数据包的源地址为10.0.20.2,该地址不属于NAT转换的客户端地址范围。
步骤六.将内网服务器10.0.3.3发布出去
配置内网服务器10.0.3.3的telnet服务,映射到地址10.0.10.20
[FW]nat server protocol tcp global10.0.10.20 telnet inside 10.0.3.3 telnet
在R3上开启Telnet功能,并在R1上测试,测试时需要注意,对外发布的地址为10.0.10.20,所以R1对10.0.3.3访问时,访问的目标地址为10.0.10.20。
[R3]user-interface vty 0 4
[R3-ui-vty0-4]authentication-mode password
Please configure the login password(maximum length 16):16
[R3-ui-vty0-4]set authentication password ?
cipher Set the password withcipher text
[R3-ui-vty0-4]set authentication passwordcip
[R3-ui-vty0-4]set authentication passwordcipher Huawei
[R3-ui-vty0-4]user privilege level 3
[R3-ui-vty0-4]q
<R1>telnet 10.0.10.20
Press CTRL_] to quit telnet mode
Trying 10.0.10.20 ...
Connected to 10.0.10.20 ...
Login authentication
本文出自 “思科实验linux” 博客,请务必保留此出处http://1054054.blog.51cto.com/1044054/1437509
相关文章
- 今天小编为大家带来的是杀毒软件排行榜2015:杀毒软件2015免费下载前十名,感兴趣的朋友可以看一下2014-10-26
- 不论是笔记本还是手机,现在几乎离不开无线网络,那到底这些无线网络对身体有没有辐射伤害呢。下面我们来科普一下2012-05-11
用手机当无线路由器 无线AP 手机无线热点的设置方法(图文)
手机能上网?没什么奇怪的,现在是共享的年代,我们要把手机也当无线路由器,用来给其它的设备,比如手机,本本上网。这对于出差在外时上网比较方便。流量多的话。也可以共2012-05-11- 百度安全组件怎么删除?想知道的朋友就和小编一起来看看win7百度安全组件服务卸载方法吧2014-07-20
- bt4破解软件(backtrack4)是一款完全免费的便携linux系统,也是bt4的中文版本。它是目前网络上最著名的攻击平台,能够非常方便的破解无线网络密码2013-04-14
- 很多人不知道路由器漏洞是非常危险的,一旦攻击者得手,网民的个人隐私信息、网银资产等均面临巨大威胁2014-06-18
- 百度卫士是百度推出的安全软件,有时候这个杀毒软件或安全软件卸载起来真的比较麻烦,甚至无法卸载,怎么也删除不掉。百度卫士卸不掉删不掉怎么处理呢?2014-07-07
- 无线路由除了可以发射无线信号以外,也可以当作一个无线交换机来用。用来接收其它的无线路由的信号,再发射出去,相当方便。可以按以下的方法设置。2012-05-11
- Peid是一款强大的查壳软件,非常简单易用。2010-10-25
如何利用P2P终结者软件限制别人网速?P2P终结者断网限速教程
很多时候我们大家在使用一个网络资源,比如学校,单位等。那么如何限制别人的网速,提高自己的呢?下面小编就为大家讲解如何利用P2P终结者软件限制别人网速2016-08-22


最新评论