H3C 企业防火墙实操系列(3、NAT策略配置)

  • 时间:2025-10-17 03:39 作者: 来源: 阅读:0
  • 扫一扫,手机访问
摘要:1、NAT地址转换(内网访问internet)在企业网络环境中,一般我们会用PAT的地址转换模式,供企业私网地址进行转换,达到内网可以上外网的目的如下图:GE1/0/2为出接口,NAT转换时候直接使用接口的IP地址2、内部web等服务器应用需要从公网访问企业中在内网的服务器部署的web应用如果需要对外发布,以便在外网访问,则需要NAT内部服务器策略,如下图举

1、NAT地址转换(内网访问internet)

在企业网络环境中,一般我们会用PAT的地址转换模式,供企业私网地址进行转换,达到内网可以上外网的目的

如下图:

H3C 企业防火墙实操系列(3、NAT策略配置)


GE1/0/2为出接口,NAT转换时候直接使用接口的IP地址

2、内部web等服务器应用需要从公网访问

企业中在内网的服务器部署的web应用如果需要对外发布,以便在外网访问,则需要NAT内部服务器策略,如下图

H3C 企业防火墙实操系列(3、NAT策略配置)


举例:

内网有一台vmware esxi服务器,IP地址为192.168.1.250,如果需要在公网访问此服务器怎么办呢?则需要做映射

如下图,接口为公网出接口ge1/0/2,外网端口为4433(这个端口自行调整),内部服务器IP地址192.168.1.250,内部服务器端口443(这个端口为内部应用真实端口)

H3C 企业防火墙实操系列(3、NAT策略配置)


外网用户直接访问https://58.253.X.X:4433即可访问到192.168.1.250:443,如下图

H3C 企业防火墙实操系列(3、NAT策略配置)


至此,可在公网访问内网服务器发布的应用,别的web等应用同理,企业网络管理员可根据具体的IP地址和端口等做映射配置

下期将为大家带来SSL V P N配置实战,敬请期待哈,剧透图如下:

H3C 企业防火墙实操系列(3、NAT策略配置)


尽量每天分享企业IT知识,后来防火墙篇做完了会为大家带来网络行为管理篇(H3C、深信服),还有无线控制器(AC+AP),都是以企业在用设备实际案例为背景,希望大家多多关注哈

  • 全部评论(0)
最新发布的资讯信息
【系统环境|】从谷歌到手机厂商都下决心了,要清除32位应用这匹“害群之马”(2025-10-17 05:41)
【系统环境|】Windows上使用QEMU创建aarch64(ARM64)虚拟机(2025-10-17 05:40)
【系统环境|】nodejs 如何安装在aarch64平台(2025-10-17 05:39)
【系统环境|】常用git命令-从远程更新代码合并分支、提交代码等(2025-10-17 05:38)
【系统环境|】技术干货|常用的 Git 功能和选项(2025-10-17 05:38)
【系统环境|】掌握git命令,图解一目了然(2025-10-17 05:37)
【系统环境|】总结几个常用的Git命令的使用方法(2025-10-17 05:36)
【系统环境|】这篇 Git 教程太清晰了,很多 3 年经验程序员都收藏了(2025-10-17 05:35)
【系统环境|】Git常用命令及操作指南(2025-10-17 05:35)
【系统环境|】「实用」盘点那些开发中最常用的Git命令(2025-10-17 05:34)
手机二维码手机访问领取大礼包
返回顶部