防火墙源NAT转换-多对一
一、网络拓扑
二、需求描述
USG内网段192.168.1.0/24可以通过防火墙NAT转换访问Internet。
实验步骤:
1.在USG上配置NAT相关策略并调试。
将接口eth1设置为路由模式,并配置IP
将接口eth2设置为路由模式,并配置与路由器同一网段IP
配置一个静态路由
新建地址inernet(192.168.1.1~192.168.1.255)
新建NAT策略
新建防火墙安全策略
三、配置目标
结果能实现:
1 内网192.168.1.0/24网段主机能够成功访问外网
2 可以查看到对应的NAT转换日志
实验结果:
内网192.168.1.0/24网段主机能够成功访问外网
可以查看到对应的NAT转换日志