当前位置:首页 > 网络 > SANGFOR AF-1520 NAT

SANGFOR AF-1520 NAT

网络3年前 (2019-02-21)

SANGFOR AF-1520 NAT

深信服AF-1520默认的配置向导非常难用,推荐手动设置,拓扑为eth0为管理口,上联口eth1,下联2个路由器,分别为eth2和eth3

eth1 DHCP

eth2 172.16.1.1 下联172.16.1.2

eth3 172.16.3.1 下联172.16.3.2

SANGFOR AF-1520 NAT

默认管理口地址https://10.251.251.251


SANGFOR AF-1520 NAT

默认用户名admin 密码admin


SANGFOR AF-1520 NAT

关闭弹出运行向导,配置eth1为外网接口,新建区域名称为WAN,勾选允许ping和WAN口,地址为DHCP,不勾选获取默认路由


SANGFOR AF-1520 NAT

配置eth2为内网接口,新建区域名称为LAN,勾选允许PING,配置静态地址和下一跳地址(下联设备地址)


SANGFOR AF-1520 NAT

配置eth3为内网接口,新建区域名称为LAN,勾选允许PING,配置静态地址和下一跳地址(下联设备地址)


SANGFOR AF-1520 NAT

配置后效果


SANGFOR AF-1520 NAT

网络--路由--静态路由,新增一个静态默认路由,下一跳地址为DHCP后ip的网关地址,出接口为eth1


SANGFOR AF-1520 NAT

再新增2条回指路由


SANGFOR AF-1520 NAT

网络--地址转换--IPv4地址转换,新增一条源地址转换,输入名称,源区域选择LAN,网络对象全部。目的区域选择WAN,网络对象全部。

源地址转换,转换为出接口地址


SANGFOR AF-1520 NAT

策略--应用控制策略,新增应用控制策略。因为默认策略为deny any any。输入名称为ALL,源网络对象全部,区域LAN,WAN。

目的网络对象全部,区域LAN,WAN。服务中选择any



本站所有文章均可随意转载,转载时请保留原文链接及作者。

本文链接:https://www.vos.cn/net/268.html

相关文章

多区域OSPF

多区域OSPF

R1配置interface Loopback0  ip address 1.1.1.1 255.255.255.0 interface ...

CentOS7多线路接入的策略路由

CentOS7多线路接入的策略路由

一台服务器通过多个网卡连接多个网络,需要确保不同网络发来的数据能够按照原路返回,在具有多个网络接口的CentOS服务器上,除非定义了策略路由,否则入站数据包将发送到默认接口上。模拟一种场景:服务器上有...

H3C V7 IRF堆叠配置

H3C V7 IRF堆叠配置

IRF是华三的堆叠技术,全称为Intelligent Resilient Framework),可以将多台设备通过IRF物理端口连接在一起,进行配置后虚拟化成一台分布式设备IRF分为四阶段:物理连接、...

PPPoE服务端

PPPoE服务端

拓扑简介7206VXR为思科PPPoE服务端,Win为PPPoE客户端,全部与EVE-NG桥接网卡相连,桥接网卡为VMnet1,地址为192.168.111.1,路由器F0/0手工配置同网段地址,Wi...

OSPF区域类型

OSPF区域类型

OSPF划分区域类型是为了限制LSA在网络中大量传播,减少对网络带宽的占用,分为末节区域stub、完全末节区域total stub、次末节区域nssa、完全次末节区域total nssa拓扑简介R2、...

eNSP桥接虚拟网卡实现USG\AC的Web管理

eNSP桥接虚拟网卡实现USG\AC的Web管理

华为eNSP模拟器中使用USG 6000和AC6605桥接windows虚拟环回网卡实现web管理创建虚拟网卡计算机管理--设别管理器--添加过时硬件下一步安装我手动从列表选择的硬件网络适配器厂商选择...