![](https://img-blog.csdnimg.cn/20201014180756724.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
安全设备
文章平均质量分 54
Увидимся вчера
这个作者很懒,什么都没留下…
展开
-
华三防火墙-策略NAT
到达防火墙匹配源和目的转换后,将源地址10.1.1.2更改为80.38.1.16;目的地址80.38.1.16:8080更改为192.168.20.20:81进行访问。1.新建策略NAT,规则类型选择NAT44,源和目的根据流向选择,源IP填写源网段或指定IP,目的IP填写需要访问的地址或any,转换方式使用动态IP+端口的形式,地址类型使用easy ip。通过宿主机在浏览器上访问防火墙的外网接口8080端口能正常访问到服务器的内容,验证成功。注意:策略NAT和接口NAT互斥;查看防火墙的会话转换过程。原创 2024-05-01 15:56:35 · 2417 阅读 · 0 评论 -
华三防火墙-IPsec VPN配置
公司需要搭建VPN让子公司连接内网服务器直接获取内网数据,使用IPsec VPN进行对接,预共享密钥:123456。原创 2024-04-20 07:49:57 · 716 阅读 · 0 评论 -
绿盟LAS-接入无内置规则的数据源方法
在针对第三方安全设备或网络设备做日志接入时, SAS-L 平台可以针对客户需求进行粗粒度的日志接入存储——不做范式化配置,直接存储原始日志。这种情况下,不需要进行复杂的范式化配置操作,只需要按照下面的步骤针对原始日志建立一个新的数据库表,直接存储即可。新建一个数据库表,用于存储没有做范式化规则的第三方日志,另外还需要建立一个日志检索分类,用于查询此类日志。完成上述配置后,就完成了粗粒度的第三方日志接入配置,不范式化,仅针对第三方日志进行原始日志的存储。进入数据源,针对设备进行字段提取的操作。原创 2024-06-13 16:18:53 · 236 阅读 · 0 评论