您现在的位置: 万盛学电脑网 >> 网络安全 >> 安全资讯防护 >> 正文

如何配置天融信NGFW4000防火墙静态地址转换策略

作者:佚名    责任编辑:admin    更新时间:2022-06-22

如何配置天融信NGFW4000防火墙静态地址转换策略(图一) .

.

a. 假设你已经通过串口初始化了防火墙4000(配置接口IP、GUI 登录权限等),并按照以上拓扑图连接好网络、创建了相关网络对象(如有疑问请参看“防火墙4000 管理配置”和“防火墙4000属性配置”相关文档或DEMO演示);

b. 要求:允许内网区域中的lihua能够通过防火墙4000 使用静态NAT方式与外网区域中Server服务器进行数据传输。实现方式如下:

c. 首先配置访问策略,允许lihua访问server的所有服务(如有疑问请参看“防火墙4000 访问策略配置”相关文档或DEMO演示);

d. 然后在防火墙管理器中选取“高级管理”→“通信策略”菜单,在右边空白区域点击右键,选取“增加首策略”:

.

e. 接下来会弹出“通信策略”对话框,其中源选择lihua,目的选择server,通信方式选取NAT,需要注意的是“地址池的类型”为“使用防火墙接口地址”,即是静态地址转换方式,如下图: