需求:

 公司DMZ区域Web服务器对内外提供Web服务,要求必须内外网使用公网IP访问,这样做到内外网透明;


wKiom1g_ue3QfJtVAAbDGonZfrs822.jpg-wh_50


   准备:

   防火墙外网接口IP 2.2.2.2/29,内网接口IP 10.2.255.253/24,DMZ接口IP 10.1.100.1/24

   Web Server IP 10.1.100.87/24,映射公网IP 2.2.2.3

   交换机IP 10.2.255.254

   内网网段10.2.0.0/16

H3C防火墙配置如下

acl number 2000

 rule 2 permit source