在我公司衆多的項目中都會要求配置防火牆,這篇文章將爲你們簡單的介紹如何經過圖形化界面配置硬件防火牆,後續還會增長一些其它關於防火牆的內容。好比高可用、用命令如何配置等。ide
作任何事情都是講究思路的,那麼配置防火牆的思路有哪些呢?我給你們簡單的梳理一下。spa
基本思路:接口地址、地址簿、服務簿、NAT、網關、策略3d
詳細思路:內網接口地址、外網接口地址、地址簿、服務、服務組、源NAT、網關(路由)、策略、目的NAT代理
一、配置接口地址blog
(1)、外網接口地址(端口可任意)接口
(2)、內網接口地址(端口可任意)ip
二、創建地址簿路由
圖2.1get
圖2.2it
三、創建服務與服務組
圖3.1
注:服務只能一個一個的添加,不能同時添加多個,必須添加一個肯定一個
圖3.2
圖3.3
四、配置源NAT代理上網
五、配置網關(路由)地址
六、對內網到外網訪問進行策略放行
七、目標地址轉換
(1)、爲外網地址提供內部服務
(2)、策略放行