1210---Hillstone SG-6000防火墙公网IP及端口映射操作步骤

Hillstone SG-6000防火墙公网IP及端口映射操作步骤

前提条件:外网防火墙已进行了基础设置,能正常工作。

下面分别就公网IP到内网IP的NAT转换、公网IP+端口到内网IP+端口NAT转换操作过程进行讲解,希望可以帮助到有需要的朋友。

一. 公网IP到内网IP的NAT转换

通过浏览器,以WEB的方式,访问Hillstone 管理页面。

1 新建安全策略

在这里插入图片描述

  1. 点击策略==》安全策略==》新建
    在这里插入图片描述

  2. 填写有意义的名称,在设置NAT时需要。

  3. 在源信息区域:

安全域:untrust
地址:any
用户:保持为空。
  1. 目的区域:
安全域:trust
地址:点击下拉列表框,选择IP/掩码,输入公网IP及32位掩码。
服务:any
应用:保持为空
  1. 操作:选择为允许,点击确认。

2. 设置目的NAT

NAT选择策略==》NAT==》目的NAT

在目的NAT配置表中,最重要的两个栏目要填写正确。

  1. 目的地址:公网IP地址。
  2. 将地址转换为:选择IP/掩码,输入正确的内网IP地址。
    在这里插入图片描述
  3. 动作:选择转换,点击确认。

这里再强调一下:仅涉及公网IP和服务器IP的地址一对一转换时,“策略配置”中的目的服务和“目的NAT配置”中的源地址都选any

二. 公网IP+端口到内网IP+端口NAT转换

公网IP相对稀缺,人们往往通过公网IP+端口号的形式,通过NAT转换映射到内网的IP及端口。

譬如通过公网IP,端口号是5122,通过SSH来访问内网的服务器(内网地址是:10.31.100.113:22),步骤如下:

1. 新建服务簿

  1. 对象==》服务簿==》服务名称
  2. 点击新建
    在这里插入图片描述
  3. 填写服务名称tcp5122,规则描述中点击新建,类型选择TCP,目的端口:最小=5122,然后点击确定。

2. 添加安全策略

  1. 点击策略==》安全策略==》新建。
  2. 进行策略配置
    在这里插入图片描述
  3. 填写一个有意义的名字,目的地址栏填写正确的公网IP,服务栏目是上面新建的服务名称,操作选择允许,按确定保存。

3. 新建目的NAT

  1. 点击策略==》NAT==》目的NAT。
  2. 新建==》高级配置
    在这里插入图片描述
  3. 目的地址栏选择IP/掩码,输入公网IP,服务栏选择在服务薄中定义的服务名称。将地址转换为内网的IP,将服务端口转换为22并启用,点击确认完成。

三. 一个公网IP映射给多个内部服务器IP,但不做端口转换

1. 新建服务,一般是连续的一段端口号

在这里插入图片描述

2. 添加安全策略。

在这里插入图片描述

3. 针对每台内网服务器,配置一个目的NAT

公网IP的端口和内网IP的端口是相同的。

在这里插入图片描述

以上就是通过WEB方式进行防火墙公网IP及端口映射操作步骤。

​ 2021-12-10

  • 1
    点赞
  • 26
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
hillstone防火墙镜像是hillstone防火墙的一种部署方式,用于实现实时数据备份和业务连续性保障。镜像是指将一个防火墙设备的所有配置、策略、日志和状态信息复制到另一个设备上,使得两个设备在功能和状态上保持一致。 通过部署hillstone防火墙镜像,可以提供以下优点和功能: 1. 实时数据备份:防火墙镜像会将主设备的所有配置、策略和日志等数据实时复制到备设备上,确保数据的实时备份和恢复能力。这可以保证在主设备故障时,能够无缝切换到备设备上,继续提供防火墙功能。 2. 高可用性:通过配置防火墙镜像,可以实现设备的冗余和自动切换。当主设备发生故障时,系统可以自动将流量切换到备设备上,确保业务的连续运行,提高系统的可用性。 3. 简化运维管理:镜像部署可以简化对防火墙的管理和维护工作。当主设备需要进行配置更新或升级时,可以将流量切换到备设备上,对主设备进行维护,而不会对业务产生影响。这样,可以减少系统的维护时间和对业务的影响,提高运维效率。 除了上述优点,还需要注意以下几点: 1. 镜像部署需要在两个设备之间建立可靠的通信链路,以保证数据的同步和实时性。 2. 需要定期测试和验证镜像部署的有效性,以确保备设备的状态和功能与主设备一致。 3. 在进行系统升级或更换设备时,需要注意保证配置和数据的平滑迁移,并确保新设备能够正确地接管主设备的功能和流量。 总之,hillstone防火墙镜像是一种重要的部署方式,通过实时数据备份和自动切换,提高防火墙的可用性和连续性,保障业务的安全运行。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值