华三防火墙网络中屡次NAT配置以ftp为例

S1----FW1----FW2-----C1安全

配置步骤ide

一、FW1配置nat server和访问安全策略指向S1服务端口server

二、FW2配置nat server和访问安全策略指向FW1接口接口

三、FW2配置nat outband容许C1以接口地址访问FW1映射端口it

华三easy nat,当outband acl充许时访问源地址转换成出口地址,当outband acl拒绝时访问源地址不转换成出口地址。class

ftp屡次映射问题ftp

C1-----FW1------FW2--------FTPserver配置

一、FW2上映射到FTP的20和21口,容许FW1访问FTP的端口端口

二、FW1上映射到FW2的ftp相关端口,容许C1访问FW2的映射端口di

三、检查FW1和FW2出接口的nat outband 

四、ftp主动模式时FW2容许源20口访问FW1大于1024口

五、ftp被动模式时FW1充许源大于1024口访问FW2大于1024口

相关文章
相关标签/搜索