首页 > 常识 正文
互联网用户访问防火墙DMZ内服务器配置演示

时间:2023-09-24 作者:佚名

前面二节我们讨论了在防火墙网络中,内网用户访问DMZ区域的服务器,以及内网用户访问互联网的配置;

当然了我们架设服务器的目的不仅是服务于内部用户,有时我们在外部也需要访问内部服务器,同时我们提供WEB服务为其他所有的用户。

今天我们就说说如何为外部用户提供服务。

如上图,互联网用户PC2如何才能访问DMZ区域的Server1呢?

一、配置DMZ访问互联网UnTrust区域

[FW1]nat-policy interzone dmz untrust outbound

[FW1-nat-policy-interzone-dmz-untrust-outbound]policy 20

[FW1-nat-policy-interzone-dmz-untrust-outbound-20]action source-nat

[FW1-nat-policy-interzone-dmz-untrust-outbound-20]address-group 1

[FW1-nat-policy-interzone-dmz-untrust-outbound-20]q

[FW1-nat-policy-interzone-dmz-untrust-outbound]q

[FW1]policy interzone dmz untrust outbound

[FW1-policy-interzone-dmz-untrust-outbound]policy 15

[FW1-policy-interzone-dmz-untrust-outbound-15]action permit

[FW1-policy-interzone-dmz-untrust-outbound-15]q

[FW1-policy-interzone-dmz-untrust-outbound]q

测试 查看NAT转换信息
二、配置公网PC2访问DMZ内服务器

配置静态NAT,实现内网服务器的发布;

[FW1]nat server global 10.1.1.22 inside 192.168.80.10

下列命令,将内部服务器的80端口映射到公网地址80端口上。

[FW1]nat server zone untrust protocol tcp global 10.1.1.22 80 inside 192.168.80.10 80

再配置Untrust区域访问DMZ的包过滤;

[FW1]policy interzone untrust dmz inbound

[FW1-policy-interzone-dmz-untrust-inbound]policy 20

[FW1-policy-interzone-dmz-untrust-inbound-20]policy source 100.1.1.2 0

//本命令表示只允许100.1.1.2主机访问服务器,一般不配置,或者配置成policy source any

[FW1-policy-interzone-dmz-untrust-inbound-20]policy destination 192.168.80.10 0

[FW1-policy-interzone-dmz-untrust-inbound-20]policy service service-set http

[FW1-policy-interzone-dmz-untrust-inbound-20]policy service service-set ftp

[FW1-policy-interzone-dmz-untrust-inbound-20]action permit

[FW1-policy-interzone-dmz-untrust-inbound-20]policy service service-set icmp

测试

本文信息为网友自行发布旨在分享与大家阅读学习,文中的观点和立场与本站无关,如对文中内容有异议请联系处理。

本文链接:https://www.paituo.cc/chang/1228060.html

  •  相关专题:  
  • 小编推荐

    苹果手机如何删除下载的软件

    本文讲述苹果手机如何删除下载的软件,简介如下苹果手机怎么重新下载删除的软件? 可以从appstore中查看不在手机内的程序,然后重新下载就可以了。苹果手机删除软件的方法: 1、打开手机,找到【设置】图标,...

    第一次做饭作文600字和精选范文5篇

    本文讲述第一次做饭作文600字和精选范文5篇,简介如下第一次做饭作文600字人生有许许多多的第一次,有喜有悲,每个第一次都是值得你珍惜。我也有许许多多的第一次,每一件事都令人难忘,可是第一次做饭却让我记忆犹新。记得...

    孩子一直咳咳咳卡嗓子像清嗓子 孩子老是咳咳咳清嗓子

    孩子一直咳咳咳卡嗓子像清嗓子,简介如下1、孩子咳嗽有声音当孩子咳嗽带有声音时,这往往是因为痰液或肺部感染引起的。虽然在某些情况下这可能并不需要医疗干预,但家长们仍然需要密切关注孩子的情况,以确定是否...

    梦幻孩子新门派怎么选 梦幻手游孩子门派技能

    梦幻孩子新门派怎么选,简介如下1、梦幻孩子新门派梦幻孩子新门派:让孩子真正找到自己的兴趣和天赋梦幻孩子新门派是一个全新的教育理念,旨在让孩子们在学习过程中真正找到自己的兴趣和天赋,实现个人价...

    让孩子自己爬起来阅读理解题答案照应的句子 孩子摔倒了自己爬起来

    让孩子自己爬起来阅读理解题答案照应的句子,简介如下1、让孩子自己爬起来“让孩子自己爬起来”是一句广为流传的教育格言。它的真正含义是不要过度帮助孩子,让他们面对困难和失败,并慢慢地学会自己克服这些困难。这是一种健...

    孩子要养宠物家长需要和孩子签什么协议 孩子要出去旅游家长不同意怎么办?

    孩子要养宠物家长需要和孩子签什么协议,简介如下1、孩子要养宠物现在的很多家庭都非常热衷于养宠物,尤其是对于拥有孩子的家庭而言,养宠物已经成为了一种家庭生活方式。从某种意义上说,养宠物可以给孩子带来一些非常有...

    我家的熊孩子们20220303 我家的熊孩子们综艺节目2023免费观看

    我家的熊孩子们20220303,简介如下1、我家的熊孩子们我家有两个活泼可爱的熊孩子,哥哥和妹妹。他们总是充满了无限的想象力和好奇心,让我们的生活充满了乐趣和惊喜。哥哥是一个聪明机智的小家伙,总是喜欢...

    属马女孩名字2022年名字大全 属马女孩名字2021年名字大全

    属马女孩名字2022年名字大全,简介如下1、属马的女孩子名字大全属马的女孩子名字大全是想要给家人或宝宝取名的家长们提供一份便于查阅的名字列表。在中国传统文化中,马是快速、灵活的象征,也代表着勇敢、坚毅...