当前位置: 首页 > news >正文

华为防火墙USG6000V1的NAT实验

 实验拓扑:

之前实验做过,可以翻找之前的博客,各设备ip和接口已配好,均可可ping通防火墙。

实验要求:
一.生产区在工作时间内可以访问dmz区域,仅可以访问http服务器。

二.办公区全天可以访问dmz区域,其中10.0.2.10仅可访问http,10.0.2.20都可以访问

三.办公区在访问dmz区域时采用匿名认证的方式进行上网行为管理

四.办公区设备可以访问公网,其他区域不行

改写安全策略即可

然后进入Client2,进行测试

10.0.2.10设备进行安全策略的更改:然后进入Client1进行测试

如果显示成功ping通5次,即显示配置成功,若否,则检查之前的配置步骤

10.0.2.20设备进行安全策略的更改:

我们也可以用命令行进行测试配置所需的认证策略如下:测试:

我们创建一个新的nat策略:

注意要点击“新建安全策略”然后就会自动创建一条安全策略(先走安全策略再走源nat策略)、

进行测试:

测试成功,配置正确。

http://www.lryc.cn/news/288864.html

相关文章:

  • spark-flink设计思想之吸星大法-1
  • 力扣1312. 让字符串成为回文串的最少插入次数
  • qemu的安装
  • myql入门
  • 前端开发有没有必要转鸿蒙开发?
  • 《动手学深度学习(PyTorch版)》笔记1
  • 前端工程化之:webpack1-5(配置文件)
  • 代码随想录栈和队列专题二刷复盘day17
  • 代码随想录算法刷题训练营day16
  • 【C语言/数据结构】排序(直接插入排序|希尔排序)
  • Jupyter Notebook安装使用教程
  • Unity 中的接口和继承
  • C++区间覆盖(贪心算法)
  • Python with Office 054 - Work with Word - 7-9 插入图像 (3)
  • Nodejs前端学习Day4_fs文件系统模块基础应用之成绩转换
  • 五、Kotlin 函数进阶
  • 重温《深入理解Java虚拟机:JVM高级特性与最佳实践(第二版)》 –– 学习笔记(一)
  • 定向减免!函数计算让轻量 ETL 数据加工更简单,更省钱
  • git checkout和git switch的区别
  • 故障树分析蒙特卡洛仿真程序(附MATLAB完整代码)
  • 数据结构-线性表
  • java金额数字转中文
  • Ubuntu findfont: Font family ‘SimHei‘ not found.
  • mysql小知识
  • Unity中URP下逐顶点光照
  • Spring Boot3整合Druid(监控功能)
  • 使用Gin框架,快速开发高效的Go Web应用程序
  • 【Unity】【游戏开发】Pico打包后项目出现运行时错误如何Debug
  • 一种解决常用存储设备无法被电脑识别的方法
  • Spark运行架构以及容错机制