miwaiwai

导航

nat策略配置

1.nat-policy 进入nat策略配置

2.rule name shangwang 新建一个地址转换动作,名字叫上网

3.egress-interface g1/0/0 什么数据包需要做地址转换,所有 从g1/0/0接口出去的包进行地址转换,这个口是外网口

4.action source-nat easy-ip    source-nat源地址转换,easy-ip是转换成防火墙出接口的地址g1/0/0,就是转换成了公网地址

5.安全策略

 1.设置各个接口的安全域,告诉防火墙,哪个接口是连接内网(trust信任区),哪个接口是连接外网(untrust非信任区)

  firewall zone trust 进入信任域的配置

  add int g1/0/1 添加连接内网接口到信任域

  firewall zone untrust 进入非信任域的配置

  add int g1/0/0

 2. 设置放行所有安全规则

  security-policy 进行安全策略配置

  rule name fangxingsuoyou 新建一个安全规则,名字叫fangxingsuoyou

  actiion permit 默认放行所有

posted on 2026-08-23 05:56  米歪歪  阅读(4)  评论(0)    收藏  举报