请问大仙们,我防火墙做好了端口映射,但是还是无法访问。端口映射的安全域是怎么个配置方法呢?
# interface GigabitEthernet1/0/11
port link-mode route
ip address 221.237.***.*** 255.255.255.128
nat outbound nat server protocol tcp global current-interface 8003 8006 inside 192.168.2.2 192.168.2.5 80
内部一共四台设备我想映射出去,四台端口都是80,私网地址为192.168.2.2-192.168.2.5 。外部对应的端口用8003-8006。
我还要把海康威视的录像机也要映射出去,监管部门需要储存相关的射频内容。
另外还有关于端口映射的安全域和安全策略怎么配置,在此谢谢各位大仙了!
电信外网接口:1/0/11
联通外网接口:1/0/1
192.168.2.2接口:1/0/2
192.168.2.3接口:1/0/3
192.168.2.4接口:1/0/4
192.168.2.5接口:1/0/5
2-5口对应VLAN2 。
另准备配置的监控映射接入槽口为:1/0/10,VLAN1111,IP为192.168.1.x。
(0)
最佳答案
你映射端口的命令没错,但映射完后,还要做域间策略,放通untrust----trust域的策略,内容,源是any,目的是192.168.2.2-192.168.2.5的80端口
(0)
untrust--trust的安全策略是全部any啊! # zone-pair security source Untrust destination Trust object-policy apply ip Untrust-Trust 还有安全域里面应该怎么设置呢?Local 、Trust、DMZ、Untrust,这几个域里面怎么添加!
把相关接口加入到对应的域,然后做域间策略,方法都是一样的,还需要放通trust---untrust ;trust---local;local---trust untrust---local ;local-untrust
目前是这样设置的: security-zone name Untrust import interface GigabitEthernet1/0/1 import interface GigabitEthernet1/0/11 security-zone name Trust import interface Vlan-interface2 import interface Vlan-interface3 import interface Vlan-interface4 import interface Vlan-interface5 import interface Vlan-interface6 import interface Vlan-interface7 import interface GigabitEthernet1/0/2 vlan 2 import interface GigabitEthernet1/0/3 vlan 2 import interface GigabitEthernet1/0/4 vlan 2 import interface GigabitEthernet1/0/5 vlan 2 import interface GigabitEthernet1/0/6 vlan 3 import interface GigabitEthernet1/0/7 vlan 4 DMZ里面没有,我需要怎么调整!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
目前是这样设置的: security-zone name Untrust import interface GigabitEthernet1/0/1 import interface GigabitEthernet1/0/11 security-zone name Trust import interface Vlan-interface2 import interface Vlan-interface3 import interface Vlan-interface4 import interface Vlan-interface5 import interface Vlan-interface6 import interface Vlan-interface7 import interface GigabitEthernet1/0/2 vlan 2 import interface GigabitEthernet1/0/3 vlan 2 import interface GigabitEthernet1/0/4 vlan 2 import interface GigabitEthernet1/0/5 vlan 2 import interface GigabitEthernet1/0/6 vlan 3 import interface GigabitEthernet1/0/7 vlan 4 DMZ里面没有,我需要怎么调整!