多出口防火墙的配置_第1页
多出口防火墙的配置_第2页
多出口防火墙的配置_第3页
多出口防火墙的配置_第4页
多出口防火墙的配置_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、NetSt 多出口防火墙的配置需求: 系统有两条网络出口,一条上ChinaNet ,另一条上教育网,要求连接教育网站时使用教育出口,连接其他网站时使用ChinaNet 出口。ChinaNet出口地址是192。168。10。10/24 ,网关地址为192。168。10。1 教育网的出口地址为 172.16.12.10/24 网关172.16.12.1 系统配置1:外网卡绑定不同的外部地址,只用于外网卡连接外部出口)系统连线 教育网ChinaNet配置防火墙的网卡地址set if external 192.168.10.10 /24set if internal 10.10.10.1 /24设置网

2、卡的别名add alias external 172.16.12.10 /24start alias配置缺省路由set net Netst 192.168.10.1 external start net 配置路由(对教育网站的访问路由到172.16.12.1 ) add route 要访问的教育网站 172.16.12.1 external 配置NAT ,在NAT 转换时把指定特定网段的NAT转换的要放前面add nat static 10.10.10.0 /24 要访问的教育网站ip any 172.16.12.10 要访问的教育网站ip any (有几个教育网站书写几个)以下 NAT 是对

3、非教育网站的NAT 转换add nat static 10.10.10.0/24 any any 192.168.10.10 any any 配置过滤规则add rule 启动防火墙引擎start firewall 系统配置方案2:(使用不同的网卡连接不同的出口)系统连线:防火墙的外网卡接ChinaNet的路由器,DMZ网卡接教育网的路由器教育网ChinaNet设置“D2E”模式set mode d2e配置防火墙的网卡地址set if external 192.168.10.10/24set if dmz 172.16.12.10 /24set if internal 10.10.10.1/2

4、4配置缺省路由set net Netst 192.168.10.1 external start net配置路由(此时的网卡位置为dmz)add route 教育网站的IP 172.16.12.1 dmz(有几个写几个)配置NAT 此时只需添加2个NAT 规则,防火墙会根据数据包的目的地址决定使用那一条add nat static 10.10.10.1/24 any any 172.16.12.10 any any add nat static 10.10.10.1/24 any any 192.168.10.10 any any配置过滤规则add rule 启动防火墙start firewall 多出口路由均衡的配置在系统配置2中,使用2个ISP 提供的服务,这2条线路都能访问INTERNET ,实现流量均衡,要求地址为192。168。10。10/24 的2M带宽,另一出口地址172。16。12。10/24 1M带宽系统配置:(1) 设置 d2e 模式(2) 配置防火墙的网卡(3) 增加ISP 网关参数add ispgw 192.168.10.1 external 2add ispgw 172.16.12.1 dmz 1(3) 清除系统缺省网关set net * 0.0.0.0 any (如不清除,将不能实现路由均衡,系统在路由均衡功能启动后会自动增加相

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论