当前位置:首页 > 网络 > SANGFOR AF-1520 NAT

SANGFOR AF-1520 NAT

网络4年前 (2019-02-21)

SANGFOR AF-1520 NAT

深信服AF-1520默认的配置向导非常难用,推荐手动设置,拓扑为eth0为管理口,上联口eth1,下联2个路由器,分别为eth2和eth3

eth1 DHCP

eth2 172.16.1.1 下联172.16.1.2

eth3 172.16.3.1 下联172.16.3.2

SANGFOR AF-1520 NAT

默认管理口地址https://10.251.251.251


SANGFOR AF-1520 NAT

默认用户名admin 密码admin


SANGFOR AF-1520 NAT

关闭弹出运行向导,配置eth1为外网接口,新建区域名称为WAN,勾选允许ping和WAN口,地址为DHCP,不勾选获取默认路由


SANGFOR AF-1520 NAT

配置eth2为内网接口,新建区域名称为LAN,勾选允许PING,配置静态地址和下一跳地址(下联设备地址)


SANGFOR AF-1520 NAT

配置eth3为内网接口,新建区域名称为LAN,勾选允许PING,配置静态地址和下一跳地址(下联设备地址)


SANGFOR AF-1520 NAT

配置后效果


SANGFOR AF-1520 NAT

网络--路由--静态路由,新增一个静态默认路由,下一跳地址为DHCP后ip的网关地址,出接口为eth1


SANGFOR AF-1520 NAT

再新增2条回指路由


SANGFOR AF-1520 NAT

网络--地址转换--IPv4地址转换,新增一条源地址转换,输入名称,源区域选择LAN,网络对象全部。目的区域选择WAN,网络对象全部。

源地址转换,转换为出接口地址


SANGFOR AF-1520 NAT

策略--应用控制策略,新增应用控制策略。因为默认策略为deny any any。输入名称为ALL,源网络对象全部,区域LAN,WAN。

目的网络对象全部,区域LAN,WAN。服务中选择any



本站所有文章均可随意转载,转载时请保留原文链接及作者。

本文链接:https://www.vos.cn/net/268.html

相关文章

解决H3C MSR光转电、电转光后DHCP无法获得地址

解决H3C MSR光转电、电转光后DHCP无法获得地址

电信进来的光纤接入光猫后,转为电后接入MSR的Ge1口,Ge0口出来根6类线插入TP-link光纤收发器后电转光,接入光纤法兰盘W26,W26与A2相连,A和B机房A2-A2相连,B机房A2-L2相连...

HUAWEI USG5500 NAT

HUAWEI USG5500 NAT

总公司三台服务器需要被分公司内网PC所访问拓扑总公司核心配置vlan batch 10 20  # interface Vlanif10 ...

H3C MER5200配置NAT

H3C MER5200配置NAT

拓扑为 WAN光猫--MER5200--S5100划分两个网段H3C MER5200# vlan 1 # vlan 30 # interface Vlan-in...

H3C ERG2-1350W桥接设置

H3C ERG2-1350W桥接设置

实现H3C ERG2-1350W桥接入已有局域网中,实现DHCP透传,不需要再次NAT外网线插入LAN1,禁用WAN口配置LAN口地址DHCP设置禁用VLAN1和VLAN24902.4GHZ和5GHZ...

eNSP桥接虚拟网卡实现USG\AC的Web管理

eNSP桥接虚拟网卡实现USG\AC的Web管理

华为eNSP模拟器中使用USG 6000和AC6605桥接windows虚拟环回网卡实现web管理创建虚拟网卡计算机管理--设别管理器--添加过时硬件下一步安装我手动从列表选择的硬件网络适配器厂商选择...