华为路由器 端口映射与防火墙

场景

一般企业网络由于缺少IP地址,所以很多内部的对外服务需要路由器上面做NAT进行映射。但是映射也会遇到一些安全问题,需要部署相应的filter进行过滤和防护。

解决方案

  • 华为路由器信息
Huawei Versatile Routing Platform Software
VRP (R) software, Version 5.160 (AR2200 V200R005C20SPC200)
Copyright (C) 2011-2014 HUAWEI TECH CO., LTD
Huawei AR2240-S Router
  • 准备一个文本文件,叫做portlist.txt,里面一行写入一个端口
30001
  • 生成脚本
import os
import sys
import re

i = 0
q = 0
for line in open("./portlist.txt"):
    i = i + 5
    q = i + 1
    line = line.replace("\n"," ")
    print "rule %s permit tcp source 源IP地址 0 destination 目的IP地址 0 destination-port eq %s"%(i,line)
    print "rule %s deny tcp destination-port eq %s"%(q,line)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值