设为首页收藏本站language 语言切换
查看: 4681|回复: 8
收起左侧

[求助] 防火墙USG6320 如何将服务器映射到公网(全域总共就1个公网地址)

[复制链接]
发表于 2016-11-18 22:20:21 | 显示全部楼层 |阅读模式
3鸿鹄币
首先,感谢各位朋友!
一直学思科,但是实际工作中是华为的。
拓扑很简单,USG 6320做为网关,下面接一些傻瓜TP LINK 二层交换机。
USG的接口做DHCP,地址select interface。
图如下:
接交换机的每一个接口都是一个security zone,已经用security policy放行每一个zone去untrust的outbound流量。
公网地址只有一个,配在接口0/0/7。
目前所有用户可以NAT上公网。
需求就是将1台服务器映射出去:
1.这台服务器是一个台式机,上面运行了一个FTP程序Serv-U,,目前内网访问该FTP服务器是通过浏览器http://172.16.1.251:8080 方式访问的该服务器FTP资源。
2. 因为DHCP保留了地址,FTP服务器的内网地址是一个固定IP地址。
3. 在USG6320上如何做NAT可以在外网访问到该服务器的FTP资源?
4. 在这个案例中,DMZ区域是必须的吗?一定要将服务器单独放到dmz区域?
5. “在security zone间和security zone内分别配置NAT ALG功能,使服务器可以正常提供FTP服务(命令如下)“——这一步是必须的吗?。
[USG] firewall interzone dmz untrust
[USG-interzone-dmz-untrust] detect ftp
[USG-interzone-dmz-untrust] quit
[USG] firewall zone dmz
[USG-zone-dmz] detect ftp
[USG-zone-dmz] quit

拓扑.JPG
 楼主| 发表于 2016-11-19 21:44:48 | 显示全部楼层
太简单没人愿意鸟?
沙发 2016-11-19 21:44:48 回复 收起回复
回复

使用道具 举报

发表于 2016-11-19 21:49:05 | 显示全部楼层
这个要做NAT,你找找对应设备相关的教程看看
板凳 2016-11-19 21:49:05 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2016-11-20 07:59:29 | 显示全部楼层
Rockyw 发表于 2016-11-19 21:49
这个要做NAT,你找找对应设备相关的教程看看

肯定是NAT,您看看我全局就1个公网地址,untrust区域就加了1个口,能否满足我上面的需求?

点评

像六楼说的查一下使用手册看看  详情 回复 发表于 2016-11-20 18:24
地板 2016-11-20 07:59:29 回复 收起回复
回复

使用道具 举报

发表于 2016-11-20 14:23:40 | 显示全部楼层
thanks a lot !@#
5# 2016-11-20 14:23:40 回复 收起回复
回复

使用道具 举报

发表于 2016-11-20 16:21:48 | 显示全部楼层
在防火墙上做一个静态端口映射就可以了。具体技术参数可以咨询华为售后。
6# 2016-11-20 16:21:48 回复 收起回复
回复

使用道具 举报

发表于 2016-11-20 18:24:36 | 显示全部楼层
深蓝之郁 发表于 2016-11-20 07:59
肯定是NAT,您看看我全局就1个公网地址,untrust区域就加了1个口,能否满足我上面的需求?

像六楼说的查一下使用手册看看
7# 2016-11-20 18:24:36 回复 收起回复
回复

使用道具 举报

发表于 2019-2-19 09:37:37 | 显示全部楼层
web界面里有个映射选项里,可以映射出去
8# 2019-2-19 09:37:37 回复 收起回复
回复

使用道具 举报

发表于 2019-3-5 20:44:31 | 显示全部楼层
一般
全局:
nat enable
内网接口:
nat inside
外网接口:
nat outside

不同厂家可能略微不同,但是基本都这样,大家nat都做的很简单- -,用用问号就知道了
9# 2019-3-5 20:44:31 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 15:03 , Processed in 0.090498 second(s), 16 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表