富语言规则使用 允许使用ah验证 删除ah验证 查看富语言规则 拒绝DMZ区域192.168.100.0/24网络通信 允许外网20和21号端口通信 外网服务器拒绝ping 允许https拒绝http 将ssh默认端口改为12345 [root@centos02 ~]# vim /etc/ssh/sshd_config 允许外网远程连接 配置IP地址伪装 关闭系统IP地址伪装 将192.168.100.0/24伪装到防火墙外网接口IP地址访问 将内网服务器100.10的80端口映射到200.20的80端口上 允许http协议