温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

华为USG防火墙NAT

发布时间:2020-07-02 22:47:38 来源:网络 阅读:2214 作者:wenlf136 栏目:安全技术

拓扑:

华为USG防火墙NAT

基本配参照华为防火墙USG基本配置(http://692344.blog.51cto.com/682344/1607629)

下面只给出客户端和服务器端配置:

华为USG防火墙NAT

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

华为USG防火墙NAT

华为USG防火墙NAT

华为USG防火墙NAT

华为USG防火墙NAT

防火墙配置:

  策略配置:

华为USG防火墙NAT

 

监控FTP配置(FTP是动态协议):

华为USG防火墙NAT

测试:

华为USG防火墙NAT

华为USG防火墙NAT

 

 ----------------------------------

如果FTP使用特殊端口要配置如下:

acl number 2001
 rule 5 permit source 192.168.1.100 0

port-mapping ftp port 2121 acl 2001

ip service-set newftp type object
 service 0 protocol tcp description 2121

firewall interzone dmz untrust
 detect ftp
policy interzone dmz untrust inbound
 policy 0
  action permit
  policy service service-set http
  policy service service-set newftp
  policy destination 192.168.1.100 0

 

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI