当前位置:首页 > 网络 > SANGFOR AF-1520 NAT

SANGFOR AF-1520 NAT

网络2年前 (2019-02-21)

SANGFOR AF-1520 NAT

深信服AF-1520默认的配置向导非常难用,推荐手动设置,拓扑为eth0为管理口,上联口eth1,下联2个路由器,分别为eth2和eth3

eth1 DHCP

eth2 172.16.1.1 下联172.16.1.2

eth3 172.16.3.1 下联172.16.3.2

SANGFOR AF-1520 NAT

默认管理口地址https://10.251.251.251


SANGFOR AF-1520 NAT

默认用户名admin 密码admin


SANGFOR AF-1520 NAT

关闭弹出运行向导,配置eth1为外网接口,新建区域名称为WAN,勾选允许ping和WAN口,地址为DHCP,不勾选获取默认路由


SANGFOR AF-1520 NAT

配置eth2为内网接口,新建区域名称为LAN,勾选允许PING,配置静态地址和下一跳地址(下联设备地址)


SANGFOR AF-1520 NAT

配置eth3为内网接口,新建区域名称为LAN,勾选允许PING,配置静态地址和下一跳地址(下联设备地址)


SANGFOR AF-1520 NAT

配置后效果


SANGFOR AF-1520 NAT

网络--路由--静态路由,新增一个静态默认路由,下一跳地址为DHCP后ip的网关地址,出接口为eth1


SANGFOR AF-1520 NAT

再新增2条回指路由


SANGFOR AF-1520 NAT

网络--地址转换--IPv4地址转换,新增一条源地址转换,输入名称,源区域选择LAN,网络对象全部。目的区域选择WAN,网络对象全部。

源地址转换,转换为出接口地址


SANGFOR AF-1520 NAT

策略--应用控制策略,新增应用控制策略。因为默认策略为deny any any。输入名称为ALL,源网络对象全部,区域LAN,WAN。

目的网络对象全部,区域LAN,WAN。服务中选择any



本站所有文章均可随意转载,转载时请保留原文链接及作者。

本文链接:https://www.vos.cn/net/268.html

相关文章

H3C ER3260G2 L2TP VPN

H3C ER3260G2 L2TP VPN

H3C ER3250G2配置L2TP VPN作为服务端,使用爱快和win10作为客户端进行连接VPN服务端登陆系统管理,VPN--L2TP--L2TP服务端,启用LNS,配置地址池,点击应用LNS用户...

锐捷RG-S2910升级版本

锐捷RG-S2910升级版本

官网下载S2910机架升级包后并解压,tftp可使用版本文件夹下锐捷自带工具,但是目录必须为英文路径使用中文文件夹升级工具和交换机均会提示Tftp failed, error number 71(Pr...

HUAWEI USG5500 NAT

HUAWEI USG5500 NAT

总公司三台服务器需要被分公司内网PC所访问拓扑总公司核心配置vlan batch 10 20  # interface Vlanif10 ...

网御星云SIS-3000网闸映射配置

网御星云SIS-3000网闸映射配置

网闸全称叫做安全隔离与信息交换系统内部配置导入证书后,浏览器打开10.0.0.1:8889默认用户名administrator 密码也是administrator配置内网接口地址配置内网地址的网关资源...

OPNsense HA高可用

OPNsense HA高可用

OPNSense集群的类型是HA热备份,当主防火墙出故障下线的时候,备份防火墙会接替工作。实现这种热备份的原理是“共用地址冗余协议(CARP)”,即多台防火墙共同使用一个IP地址。拓扑FW1 ...

AR2200和MSR2600 VRRP

AR2200和MSR2600 VRRP

HUAWEI AR2200和H3C MSR2600之间做VRRP,默认开启VRRP后,MSR2600 VRRP会收到大量VRRP协议版本报错信息,需要拔线后手工强制为版本2拓扑为华为G0/0...