手把手教你用eNSP模拟器配置防火墙源NAT

本文涉及的产品
云防火墙,500元 1000GB
简介: 手把手教你用eNSP模拟器配置防火墙源NAT


Part1需求说明


  • 配置PC1和PC2的IP地址
  • 设置防火墙GE1/0/0和GE1/0/1的IP地址
  • 将接口加入防火墙安全区域
  • 配置域间包过滤策略
  • 配置NAT地址池,公网地址范围2.2.2.2-2.2.2.5
  • 配置NAT policy
  • 验证结果,从PC1 ping PC2地址,使用display firewall session table命令查看NAT转换情况。

Part2配置过程

1配置PC1和PC2的IP地址

根据拓扑图,PC1配置如下IP地址、掩码、网关,配置完后记得点击应用:


根据拓扑图,PC2配置如下IP地址、掩码、网关,配置完后记得点击应用:


2设置防火墙GE1/0/0和GE1/0/1的IP地址

首次登陆,防火墙默认账号为admin,密码为Admin@123


进行设置防火墙的接口IP地址:

[USG6000V1]intg1/0/0 [USG6000V1-GigabitEthernet1/0/0]ipadd192.168.1.124 [USG6000V1-GigabitEthernet1/0/0]ipbindingvpn-instancedefault [USG6000V1-GigabitEthernet1/0/0]qu [USG6000V1] [USG6000V1]intg0/0/0 [USG6000V1-GigabitEthernet0/0/0]ipadd2.2.2.124 [USG6000V1-GigabitEthernet0/0/0]qu [USG6000V1]

3将接口加入防火墙安全区域

[USG6000V1]firewallzonetrust [USG6000V1-zone-trust]addinterfaceGigabitEthernet1/0/0 [USG6000V1-zone-trust]addinterfaceGigabitEthernet0/0/0 [USG6000V1-zone-trust]

4配置域间包过滤策略

配置策略如下:

[USG6000V1]security-policy [USG6000V1-policy-security]rulenamepolicy-permit01 [USG6000V1-policy-security-rule-policy-permit01]source-address192.168.1.024 [USG6000V1-policy-security-rule-policy-permit01]destination-address2.2.2.024 [USG6000V1-policy-security-rule-policy-permit01]actionpermit [USG6000V1-policy-security-rule-policy-permit01]quit [USG6000V1-policy-security]quit [USG6000V1]

5配置NAT地址池,公网地址范围2.2.2.2-2.2.2.5

[USG6000V1]nataddress-groupadd-group01 [USG6000V1-address-group-add-group01]section02.2.2.22.2.2.5 [USG6000V1-address-group-add-group01]modepat [USG6000V1-address-group-add-group01]qu [USG6000V1]

6配置NAT policy

[USG6000V1]nat-policy [USG6000V1-policy-nat]rulenamenat-policy01 [USG6000V1-policy-nat-rule-nat-policy01]source-address192.168.1.024 [USG6000V1-policy-nat-rule-nat-policy01]destination-address2.2.2.024 [USG6000V1-policy-nat-rule-nat-policy01]actionsource-nataddress-groupadd-group01 [USG6000V1-policy-nat-rule-nat-policy01]quit [USG6000V1-policy-nat]quit [USG6000V1]

7验证结果

从PC1 ping PC2地址,使用display firewall session table命令查看NAT转换情况。



上图,我们可以看到192.168.1.10这个源IP地址被替换成2.2.2.4这个IP了。

接下来,我们也可以在PC1和PC2接口上抓包,观察他们的源IP地址是否有变化:






相关文章
|
3月前
|
网络协议 Linux 网络安全
CentOS防火墙管理:查询与配置开放端口的技巧
遵循以上步骤,CentOS系统管理员能够灵活地查询和管理系统端口的开放情况,并且能适用于大多数防火墙管理场合。务必在改变防火墙规则后认真审核和测试,以确保网络安全性与服务的正常运行。
597 0
|
6月前
|
Ubuntu 安全 Linux
CentOS与Ubuntu中防火墙配置命令集汇
有了这些,你就能遨游在 CentOS 和 Ubuntu 的海洋中,频繁地改变你的防火墙设置,快速地应对各种安全威胁,同时也能保证你的系统可以正常工作。出发吧,勇敢的编程者,随着这些命令集的涌动,扬帆起航,走向安全的网络世界!
185 5
|
12月前
|
运维 安全 Linux
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
549 12
|
网络协议 Ubuntu 网络安全
|
12月前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
1426 2
|
监控 安全 网络安全
Windows Defender防火墙配置错误与GPO:梳理关键点
许多企业的网络中包含Windows Defender防火墙、GPO和AD基础设施等组件,这些组件可能存在漏洞,一旦被利用,可能引发连锁反应,导致严重后果。本文介绍了如何识别和减少网络中的弱点,通过优化默认设置、配置GPO来加强Windows Defender防火墙的安全性,并使用SIEM工具进行日志管理和网络监控,以提高整体网络安全水平。
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置
262 1
|
运维 监控 安全
网络管理:防火墙和安全组配置详解
网络管理:防火墙和安全组配置详解
818 1
|
安全 Linux 测试技术
在Linux中,如何配置防火墙和安全规则?
在Linux中,如何配置防火墙和安全规则?
|
前端开发 Linux 网络安全
在Linux中,如何配置防火墙?
在Linux中,如何配置防火墙?