优化收集网

您现在的位置是:首页 > 电脑之家 > 路由器

路由器

互联网用户访问防火墙DMZ内服务器配置演示

offoce66 2022-04-20 13:09:56路由器

前面二节我们讨论了在防火墙网络中,内网用户访问DMZ区域的服务器,以及内网用户访问互联网的配置;9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

当然了我们架设服务器的目的不仅是服务于内部用户,有时我们在外部也需要访问内部服务器,同时我们提供WEB服务为其他所有的用户。9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

今天我们就说说如何为外部用户提供服务。9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

互联网用户访问防火墙DMZ内服务器配置演示

如上图,互联网用户PC2如何才能访问DMZ区域的Server1呢?9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

一、配置DMZ访问互联网UnTrust区域

[FW1]nat-policy interzone dmz untrust outbound9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-nat-policy-interzone-dmz-untrust-outbound]policy 209Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-nat-policy-interzone-dmz-untrust-outbound-20]action source-nat9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-nat-policy-interzone-dmz-untrust-outbound-20]address-group 19Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-nat-policy-interzone-dmz-untrust-outbound-20]q9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-nat-policy-interzone-dmz-untrust-outbound]q9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1]policy interzone dmz untrust outbound9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-policy-interzone-dmz-untrust-outbound]policy 159Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-policy-interzone-dmz-untrust-outbound-15]action permit9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-policy-interzone-dmz-untrust-outbound-15]q9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-policy-interzone-dmz-untrust-outbound]q9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

测试 互联网用户访问防火墙DMZ内服务器配置演示 查看NAT转换信息 互联网用户访问防火墙DMZ内服务器配置演示9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网
二、配置公网PC2访问DMZ内服务器

配置静态NAT,实现内网服务器的发布;9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1]nat server global 10.1.1.22 inside 192.168.80.109Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

下列命令,将内部服务器的80端口映射到公网地址80端口上。9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1]nat server zone untrust protocol tcp global 10.1.1.22 80 inside 192.168.80.10 809Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

再配置Untrust区域访问DMZ的包过滤;

[FW1]policy interzone untrust dmz inbound9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-policy-interzone-dmz-untrust-inbound]policy 209Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-policy-interzone-dmz-untrust-inbound-20]policy source 100.1.1.2 09Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

//本命令表示只允许100.1.1.2主机访问服务器,一般不配置,或者配置成policy source any9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-policy-interzone-dmz-untrust-inbound-20]policy destination 192.168.80.10 09Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-policy-interzone-dmz-untrust-inbound-20]policy service service-set http9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-policy-interzone-dmz-untrust-inbound-20]policy service service-set ftp9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-policy-interzone-dmz-untrust-inbound-20]action permit9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[FW1-policy-interzone-dmz-untrust-inbound-20]policy service service-set icmp9Uu电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

测试