H3C-DP 防火墙做端口回流


前言:端口回流的意思比如我内网有一台FTP服务器,对外网做了端口映射,让外网可以访问这个端口,并进行上传。端口回流本来是一种路由器的容错机制,当信息到达端口若无法正常传输就会阻塞甚至回流,现需要让端口从本地内网对本地外网IP端口进行访问,就需要做到端口回流,一般企业级无线路由都会有此项功能,现在需要在H3C-DP防火墙做端口回流第一步:先要做源地址转换,出接口选择内网交换机对防火墙的接口(bond1),发起方的源IP选择Any,发起方的目的IP选择要端口回流的内网服务器IP,公网IP地址池选择出接口地址;第二步:做目的地址转换,入接口选择内网口(bond1),公网IP选择本地免费云主机域名公网IP,内网地址选择本地内网该服务器的IP地址(在做端口转发前要先定义好地址薄和服务);注:由于是回流,并不经过公网访问,所以不需要再做包过滤策略进行放行,要注意交换机和防火墙的ACL是否阻挡服务器与防火墙的通讯

相关推荐: linux系统sudo命令怎么使用

本文小编为大家详细介绍“linux系统sudo命令怎么使用”,内容详细,步骤清晰,细节处理妥当,希望这篇“linux系统sudo命令怎么使用”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。比如:运行一些像mount,halt,su之类…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 01/28 17:33
下一篇 01/28 17:33