nat策略配置
1.nat-policy 进入nat策略配置
2.rule name shangwang 新建一个地址转换动作,名字叫上网
3.egress-interface g1/0/0 什么数据包需要做地址转换,所有 从g1/0/0接口出去的包进行地址转换,这个口是外网口
4.action source-nat easy-ip source-nat源地址转换,easy-ip是转换成防火墙出接口的地址g1/0/0,就是转换成了公网地址
5.安全策略
1.设置各个接口的安全域,告诉防火墙,哪个接口是连接内网(trust信任区),哪个接口是连接外网(untrust非信任区)
firewall zone trust 进入信任域的配置
add int g1/0/1 添加连接内网接口到信任域
firewall zone untrust 进入非信任域的配置
add int g1/0/0
2. 设置放行所有安全规则
security-policy 进行安全策略配置
rule name fangxingsuoyou 新建一个安全规则,名字叫fangxingsuoyou
actiion permit 默认放行所有
浙公网安备 33010602011771号