<track id="p1jc3"><source id="p1jc3"><em id="p1jc3"></em></source></track>
<bdo id="p1jc3"><address id="p1jc3"><dd id="p1jc3"></dd></address></bdo>
<menuitem id="p1jc3"><optgroup id="p1jc3"><dd id="p1jc3"></dd></optgroup></menuitem>

    1. <track id="p1jc3"><div id="p1jc3"></div></track>
        <track id="p1jc3"></track>
      1. <track id="p1jc3"><span id="p1jc3"></span></track>
        <track id="p1jc3"></track>

      2. <track id="p1jc3"><span id="p1jc3"></span></track>

        <menuitem id="p1jc3"></menuitem><menuitem id="p1jc3"></menuitem>

            云狐網

            您現在的位置是:首頁 > 電腦之家 > 路由器

            路由器

            互聯網用戶訪問防火墻DMZ內服務器配置演示

            offoce66 2022-04-20 13:09:56路由器

            前面二節我們討論了在防火墻網絡中,內網用戶訪問DMZ區域的服務器,以及內網用戶訪問互聯網的配置;qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            當然了我們架設服務器的目的不僅是服務于內部用戶,有時我們在外部也需要訪問內部服務器,同時我們提供WEB服務為其他所有的用戶。qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            今天我們就說說如何為外部用戶提供服務。qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            互聯網用戶訪問防火墻DMZ內服務器配置演示

            如上圖,互聯網用戶PC2如何才能訪問DMZ區域的Server1呢?qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            一、配置DMZ訪問互聯網UnTrust區域

            [FW1]nat-policy interzone dmz untrust outboundqgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-nat-policy-interzone-dmz-untrust-outbound]policy 20qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-nat-policy-interzone-dmz-untrust-outbound-20]action source-natqgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-nat-policy-interzone-dmz-untrust-outbound-20]address-group 1qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-nat-policy-interzone-dmz-untrust-outbound-20]qqgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-nat-policy-interzone-dmz-untrust-outbound]qqgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1]policy interzone dmz untrust outboundqgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-policy-interzone-dmz-untrust-outbound]policy 15qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-policy-interzone-dmz-untrust-outbound-15]action permitqgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-policy-interzone-dmz-untrust-outbound-15]qqgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-policy-interzone-dmz-untrust-outbound]qqgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            測試 互聯網用戶訪問防火墻DMZ內服務器配置演示 查看NAT轉換信息 互聯網用戶訪問防火墻DMZ內服務器配置演示qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網
            二、配置公網PC2訪問DMZ內服務器

            配置靜態NAT,實現內網服務器的發布;qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1]nat server global 10.1.1.22 inside 192.168.80.10qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            下列命令,將內部服務器的80端口映射到公網地址80端口上。qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1]nat server zone untrust protocol tcp global 10.1.1.22 80 inside 192.168.80.10 80qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            再配置Untrust區域訪問DMZ的包過濾;

            [FW1]policy interzone untrust dmz inboundqgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-policy-interzone-dmz-untrust-inbound]policy 20qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-policy-interzone-dmz-untrust-inbound-20]policy source 100.1.1.2 0qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            //本命令表示只允許100.1.1.2主機訪問服務器,一般不配置,或者配置成policy source anyqgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-policy-interzone-dmz-untrust-inbound-20]policy destination 192.168.80.10 0qgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-policy-interzone-dmz-untrust-inbound-20]policy service service-set httpqgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-policy-interzone-dmz-untrust-inbound-20]policy service service-set ftpqgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-policy-interzone-dmz-untrust-inbound-20]action permitqgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [FW1-policy-interzone-dmz-untrust-inbound-20]policy service service-set icmpqgU電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            測試

            <track id="p1jc3"><source id="p1jc3"><em id="p1jc3"></em></source></track>
            <bdo id="p1jc3"><address id="p1jc3"><dd id="p1jc3"></dd></address></bdo>
            <menuitem id="p1jc3"><optgroup id="p1jc3"><dd id="p1jc3"></dd></optgroup></menuitem>

              1. <track id="p1jc3"><div id="p1jc3"></div></track>
                  <track id="p1jc3"></track>
                1. <track id="p1jc3"><span id="p1jc3"></span></track>
                  <track id="p1jc3"></track>

                2. <track id="p1jc3"><span id="p1jc3"></span></track>

                  <menuitem id="p1jc3"></menuitem><menuitem id="p1jc3"></menuitem>

                      阿娇13分49秒无删减版