当前位置:首页 > 网络 > SANGFOR AF-1520 NAT

SANGFOR AF-1520 NAT

网络4年前 (2019-02-21)

SANGFOR AF-1520 NAT

深信服AF-1520默认的配置向导非常难用,推荐手动设置,拓扑为eth0为管理口,上联口eth1,下联2个路由器,分别为eth2和eth3

eth1 DHCP

eth2 172.16.1.1 下联172.16.1.2

eth3 172.16.3.1 下联172.16.3.2

SANGFOR AF-1520 NAT

默认管理口地址https://10.251.251.251


SANGFOR AF-1520 NAT

默认用户名admin 密码admin


SANGFOR AF-1520 NAT

关闭弹出运行向导,配置eth1为外网接口,新建区域名称为WAN,勾选允许ping和WAN口,地址为DHCP,不勾选获取默认路由


SANGFOR AF-1520 NAT

配置eth2为内网接口,新建区域名称为LAN,勾选允许PING,配置静态地址和下一跳地址(下联设备地址)


SANGFOR AF-1520 NAT

配置eth3为内网接口,新建区域名称为LAN,勾选允许PING,配置静态地址和下一跳地址(下联设备地址)


SANGFOR AF-1520 NAT

配置后效果


SANGFOR AF-1520 NAT

网络--路由--静态路由,新增一个静态默认路由,下一跳地址为DHCP后ip的网关地址,出接口为eth1


SANGFOR AF-1520 NAT

再新增2条回指路由


SANGFOR AF-1520 NAT

网络--地址转换--IPv4地址转换,新增一条源地址转换,输入名称,源区域选择LAN,网络对象全部。目的区域选择WAN,网络对象全部。

源地址转换,转换为出接口地址


SANGFOR AF-1520 NAT

策略--应用控制策略,新增应用控制策略。因为默认策略为deny any any。输入名称为ALL,源网络对象全部,区域LAN,WAN。

目的网络对象全部,区域LAN,WAN。服务中选择any



本站所有文章均可随意转载,转载时请保留原文链接及作者。

本文链接:https://www.vos.cn/net/268.html

相关文章

解决H3C DEV/1/FAN_DIRECTION_NOT_PREFERRED

解决H3C DEV/1/FAN_DIRECTION_NOT_PREFERRED

给H3C S5800交换机安装上风扇模块后开机,风扇声音巨大,console提示气流方向不正确H3C DEV/1/FAN_DIRECTION_NOT_PREFERRED:Fan 1 airflow d...

H3C HDM默认密码

H3C HDM默认密码

HDM是Hardware Device Management在系统启动界面上直接看到DHCP分配给DHM的IP地址,进入BIOS也可以找到HDM口的IP地址,浏览器登录HDM控制台的默认用户名为adm...

H3C MER5200配置NAT

H3C MER5200配置NAT

拓扑为 WAN光猫--MER5200--S5100划分两个网段H3C MER5200# vlan 1 # vlan 30 # interface Vlan-in...

H3C ERG2-1350W桥接设置

H3C ERG2-1350W桥接设置

实现H3C ERG2-1350W桥接入已有局域网中,实现DHCP透传,不需要再次NAT外网线插入LAN1,禁用WAN口配置LAN口地址DHCP设置禁用VLAN1和VLAN24902.4GHZ和5GHZ...

eNSP桥接虚拟网卡实现USG\AC的Web管理

eNSP桥接虚拟网卡实现USG\AC的Web管理

华为eNSP模拟器中使用USG 6000和AC6605桥接windows虚拟环回网卡实现web管理创建虚拟网卡计算机管理--设别管理器--添加过时硬件下一步安装我手动从列表选择的硬件网络适配器厂商选择...

H3C ER3260G2 L2TP VPN

H3C ER3260G2 L2TP VPN

H3C ER3250G2配置L2TP VPN作为服务端,使用爱快和win10作为客户端进行连接VPN服务端登陆系统管理,VPN--L2TP--L2TP服务端,启用LNS,配置地址池,点击应用LNS用户...