telnet ip 端口_palo alto SNAT的类型-静态IP(Static IP)

源NAT的类型

静态IP(Static IP)
  • 一对一固定转换。
  • 源IP改变,源端口不变。
动态lP(dynamic IP)
  • 源lP一对一动态转换,端口不变。
动态IP/port(DIPP)
  • 多个客户端使用同一个公网IP,但是源端口不同。
  • 转换后的地址可以是接口地址或者指定的IP。

SNAT-Static IP

需求:

  • R2 (192.168.2.10)转换到(202.100.1.100)
  • 测试1:R2 (192.168.2.10), telnet测试访问internet路由器(202.100.1.254)
  • 测试2:internet路由器(202.100.1.254), telnet测试访问R2 (202.100.1.100)

eb6b940d9a31457eafe01fbd28aba08b.png

配置 NAT

79d1e40c77d7f3d964be37f566365abf.png

9159cacd0354c164d69141aa6c3e739e.png

配置 Security Policy

防火墙流量处理流程:

  • 先执行安全策略,后执行NAT策略
  • 2 安全策略放行原始数据包地址

2cad27f4c4a15e866ed2dcdd9c26c6b4.png

测试1:R2 (192.168.2.10), telnet测试访问internet路由器(202.100.1.254)

R2#telnet 202.100.1.254
Trying 202.100.1.254 ... Open
Internet#show users
    Line       User       Host(s)              Idle       Location
   0 con 0                idle                 00:32:29   
*  2 vty 0                idle                 00:00:00 202.100.1.100
​
  Interface    User               Mode         Idle     Peer Address

查看nat转换表

admin@lab-FW1> show session all
​
--------------------------------------------------------------------------------
ID          Application    State   Type Flag  Src[Sport]/Zone/Proto (translated IP[Port])
Vsys                                          Dst[Dport]/Zone (translated IP[Port])
--------------------------------------------------------------------------------
10           telnet         ACTIVE  FLOW  NS   192.168.2.10[63541]/trust/6  (202.100.1.100[63541])
vsys1                                          202.100.1.254[23]/untrust  (202.100.1.254[23])

测试2:internet路由器(202.100.1.254), telnet测试访问R2(202.100.1.100)

Internet#telnet 202.100.1.100
Trying 202.100.1.100 ... Open
​
R2#show users
    Line       User       Host(s)              Idle       Location
   0 con 0                idle                 00:00:32   
*  2 vty 0                idle                 00:00:00 202.100.1.254
​
  Interface    User               Mode         Idle     Peer Address

查看nat转换表

admin@lab-FW1> show session all
​
--------------------------------------------------------------------------------
ID          Application    State   Type Flag  Src[Sport]/Zone/Proto (translated IP[Port])
Vsys                                          Dst[Dport]/Zone (translated IP[Port])
--------------------------------------------------------------------------------
11           telnet         ACTIVE  FLOW  ND   202.100.1.254[26803]/untrust/6  (202.100.1.254[26803])
vsys1                                          202.100.1.100[23]/trust  (192.168.2.10[23])
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值