防火墙nat地址转换

源地址转换:背景:A区域与B区域专线连接,B区域与阿里云专线连接保持互通,现在A区域想要访问阿里云
做法:一:1、在A区域上添加路由,目标地址指向阿里云(核心,专线防火墙,专线路由器都得配置静态路由)
2、在阿里云上添加路由,目的地址指向A区域的专线防火墙或者专线路由器
3、在B区域上连接阿里云的专线防火墙或者路由器上添加路由指向A区域;
二:在B区域连接A区域的防火墙上配置nat源地址转换,将A区域访问过来的IP地址转换成B区域内的一个地址,通过转换后的地址访问阿里云
目标地址转换:背景:B公司要访问我A公司腾迅云的业务,B公司指定了访问我A公司腾讯云的地址,在我公司的防火墙上做目标地址转换,将B公司访问来的地址转换成A公司内
网的地址,实现B公司访问他们规定的地址时,访问到我们公司腾讯云的业务。
做法:在我们A公司的防火墙上做目标地址转换,将A公司提供的地址转换成我们公司的一个内网地址,实现可以访问腾迅云。
双向转换:背景:A公司与B公司原先是正常连接的,现在双方地址都做了更改,为了保证还是新地址可以互联,将源地址和目标地址都做转换,转换成之前的可以互通的地址
做法:在我们公司的防火墙上源地址和目标地址转换

posted @ 2020-04-17 17:00  世界的我  阅读(2267)  评论(0编辑  收藏  举报