山石網科防火牆圖形配置

  在我公司衆多的項目中都會要求配置防火牆,這篇文章將爲你們簡單的介紹如何經過圖形化界面配置硬件防火牆,後續還會增長一些其它關於防火牆的內容。好比高可用、用命令如何配置等。ide

  作任何事情都是講究思路的,那麼配置防火牆的思路有哪些呢?我給你們簡單的梳理一下。spa

  基本思路:接口地址、地址簿、服務簿、NAT、網關、策略3d

  詳細思路:內網接口地址、外網接口地址、地址簿、服務、服務組、源NAT、網關(路由)、策略、目的NAT代理

一、配置接口地址blog

(1)、外網接口地址(端口可任意)接口

wKioL1huDb2wAt24AAJ9hl77u4I306.jpg

(2)、內網接口地址(端口可任意)ip

wKiom1huDb7jjao0AAJNX1sdpMs893.jpg

二、創建地址簿路由

wKioL1huDb_SkXxiAACjgxbZWTc389.jpg

圖2.1get

wKioL1huDcCQunzqAACuoJrODkw151.jpg

圖2.2it

三、創建服務與服務組

wKiom1huDcCzbbHjAAClR-IdI_s421.jpg

圖3.1

注:服務只能一個一個的添加,不能同時添加多個,必須添加一個肯定一個

wKioL1huDcCh3m-EAAAoireFsr0898.png

圖3.2

wKiom1huDcGxF1--AAA3DVs0Szc790.png

圖3.3

四、配置源NAT代理上網

wKioL1huDcHiVco3AAHQK-c-va8530.jpg

五、配置網關(路由)地址

wKiom1huDcKhXN_TAAGvrUQhJdA966.jpg

六、對內網到外網訪問進行策略放行

wKiom1huDcKzWxsIAAE-tBGNUMk453.jpg

七、目標地址轉換

(1)、爲外網地址提供內部服務

wKioL1huDcPj-UM2AAFip18Fajk069.jpg

(2)、策略放行

wKiom1huDcagm6KYAAEmY6A9wcw655.jpg

相關文章
相關標籤/搜索