华为防火墙地址转换技术(NAT)

这篇具有很好参考价值的文章主要介绍了华为防火墙地址转换技术(NAT)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

281、NAT理论

私网地址不能再公网上路由,NAT的功能主要就是将私网地址在往外转发的过程中,将私网地址转换成为公网地址;

282、PAT:端口多路复用,可以将多个私网地址转换成为一个公网IP地址上网

283、工作原理:私网地址想要出外网,会将自己的源IP地址、目的IP地址、源端口(随机)、目的端口封装至数据包中, 当数据包到达局域网出口时候,就将私网地址转换成为出口IP地址,当数据包回来的时候,就根据回包中带有的源端口将公网IP地址转换成为相应的私网IP地址;

tips:为了避免局域网内的PC使用的随机端口相同,数据包在到局域网出口的时候也会将源端口做一次随机的端口转换;

华为防火墙地址转换技术(NAT)

284、NAT的分类:

华为防火墙地址转换技术(NAT)

285、NAT转换:

实验topo:

华为防火墙地址转换技术(NAT)

①配置NAT转换,让trust区域的可以访问untrust1

先做安全策略:

华为防火墙地址转换技术(NAT)

做源NAT转换:

华为防火墙地址转换技术(NAT)

实验结果测试:

华为防火墙地址转换技术(NAT)

286、实验:源NAT转换:

实验topo:

华为防火墙地址转换技术(NAT)

做NAT策略,让trust的PC可以访问untrust的server ;

先做一条静态路由,将数据包甩给出口路由:

华为防火墙地址转换技术(NAT)

做出口的NAT转换:

方法一:目的安全域

华为防火墙地址转换技术(NAT)

tips:如果目的类型选择出接口,那么在做NAT转换的时候,就会将源IP地址转换成为出接口的IP地址;

命令行做策略:

#

nat-policy

 rule name trust_untrust

  disable

  source-zone trust

  destination-zone untrust

  action nat easy-ip

#

方法二:选择出接口

华为防火墙地址转换技术(NAT)

tips :将转换类型设置为局域网出口

#

nat-policy

 rule name trust_untrust1

  source-zone trust

  egress-interface GigabitEthernet1/0/2

  action nat easy-ip

#

配置一条安全策略,允许trust访问untrust:

华为防火墙地址转换技术(NAT)

测试连通性:

华为防火墙地址转换技术(NAT)

华为防火墙地址转换技术(NAT)

分别在转换前以及转换后抓包分析:

转换前:

华为防火墙地址转换技术(NAT)

转换后:

华为防火墙地址转换技术(NAT)

由上可知,在源IP地址做NAT转换的同时,源端口也会做NAT转换,避免源端口冲突;文章来源地址https://www.toymoban.com/news/detail-464085.html

到了这里,关于华为防火墙地址转换技术(NAT)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为防火墙综合案例(IPSec、SSL、NAT、ACL、安全防护)

    华为防火墙综合案例 实验拓扑 实验要求 如图所示,总计四个网络(成都总公司、绵阳分公司、Internet、出差在外员工所处的某酒店网络) IP地址已经规划完成 成都总公司CE1交换机为三层交换机连接了两个vlan,内网客户端直接通过二层交换机连接出口防火墙 绵阳分公司一个

    2024年02月07日
    浏览(33)
  • 华为防火墙地址映射(NATserver)

    287、实验:NATserver映射 实验topo: 将内网DMZ安全域的http服务映射出外网,并且不让DMZ的服务器主动去访问外网: 做完策略之后点击诊断,测试服务器的存活性: 做安全策略,允许local访问dmz: tips :华为的防火墙默认拒绝local访问任何区域; 做一条安全策略,放行untrust到dm

    2024年02月16日
    浏览(34)
  • 防火墙USG5500安全实验-网络地址转换实验

    防火墙USG5500安全实验-网络地址转换实验 实验目的 通过本实验,你将了解NAT outbound 的工作原理及详细配置。 组网设备 USG防火墙一台,PC机两台。 实验拓扑图 实验步骤 - 1 配置PC1、PC3和PC2的IP地址分别为192.168.1.11/24、10.1.1.11/24、2.2.2.11/24。 2 设置防火墙GE0/0/0、GE0/0/3和GE0/0/1的

    2024年02月03日
    浏览(35)
  • 华为防火墙USG6000V---内网访问外网---外网访问内网服务器(NAT服务器)示例配置

      目录 一、配置要求  二、配置步骤 1. ping通防火墙接口IP地址的条件 2. 内网ping通外网终端的条件 3. 内网ping通DMZ(内网服务器)的条件 三、命令解析 内网可以ping通防火墙; 内网可以访问外网; 外网可以访问内网服务器。 1. ping通防火墙接口IP地址的条件 配置接口IP地址;

    2024年02月04日
    浏览(39)
  • 【防火墙】防火墙NAT Server的配置

    介绍公网用户通过NAT Server访问内部服务器的配置举例。 组网需求 某公司在网络边界处部署了FW作为安全网关。为了使私网Web服务器和FTP服务器能够对外提供服务,需要在FW上配置NAT Server功能。除了公网接口的IP地址外,公司还向ISP申请了一个IP地址(1.1.1.10)作为内网服务器

    2024年02月10日
    浏览(42)
  • 防火墙NAT

    1.防火墙支持那些NAT技术,主要应用场景是什么? 防火墙NAT技术简介: NAT是一种地址转换技术,可以将IPv4报文头种的地址转换为另一个地址。通常情况下,利用NAT技术将IPV4报文头中的私网地址转换为公网地址,可以实现位于私网的多个用户使用少量的公司地址同时访问Int

    2024年02月05日
    浏览(44)
  • iptables防火墙-NAT

    工作在网络层和传输层,实现地址重写,实现端口重写     作用:①隐藏本地网路中主机地址                 ②节约IP地址的使用 分为DNAT和SNAT(互相对应的,需要查找NAT会话表)    SNAT:只是修改请求报文的源地址(为了隐藏真实服务器的IP地址)    DNAT:只是修改请

    2024年04月16日
    浏览(43)
  • ENSP防火墙综合实验(GRE、IPSec、NAT通信)【防火墙安全策略】

    注:所有的通信使用静态路由来保证。 HQ: Partner Branch HQ Partner Branch HQ Partner HQ Branch HQ Branch HQ HQ Partner Branch 注:此为FTP服务器设置 注:客户端Client3成功访问FTP服务器的截图 注:通过抓包抓取FTP的流量(筛选ftp),可以看到有多个ftp的包,点开其中一个流量,可以清晰看到

    2023年04月08日
    浏览(28)
  • 防火墙之部署服务器NAT

    NAT(Network Address Translation),是指网络地址转换,1994年提出的。 当在 专用网 内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。 这种方法需要在专用网(私网IP)连接到因

    2024年02月08日
    浏览(37)
  • 华三防火墙NAT配置CLI

    如图所示,有两种NAT的配置方式,一种是基于对象组,另一种是传统的ACL,其实两者并没有什么十分大的区别,对象组是人为的预先定义地址组,然后在配置NAT策略的时候通过调用地址组来完成的,这种方式对于那种简单的网络,临时的策略来说有点麻烦,但是如果是需要配

    2024年02月05日
    浏览(33)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包