×

技术文章

华为防火墙的NAT介绍及配置详解

hqy hqy 发表于2020-05-29 浏览3085 评论0
博文大纲:一、华为防火墙NAT的六个分类;二、解决NAT转换时的环路及无效ARP;三、server-map表的作用;四、NAT对报文的处理流程;五、各种常用NAT的配置方法;一、华为防火墙NAT的六个分类华为防火墙的NAT分类:NAT No-PAT:类似于Cisco的动态转换,只转换源IP地址,不转换端口,属于多对多转换,不能节约公网IP地址,使用情况较少。NAPT(Network Address and Port Translation,网络地址和端口转换):类似于Cisco的PAT转换,NA

技术文章

利用自反ACL实现VLAN之间的单向访问

hqy hqy 发表于2020-05-29 浏览2273 评论0
1,试验拓扑:两台7609做核心交换,配置上N个vlan,其中vlan199的HSRP active在7609-A上,vlan208的HSRP active在7609-B上。访问控制的需求:1..其他网段可以访问vlan208的任何端口2..vlan208不能访问 250 254等管理网段的任何端口3..vlan208可以访问其他服务网段的服务端口 如80 8080 443 7001 5200 15214..vlan208 可以访问vlan201 的 TCP/UDP 32768--65535 u

技术文章

三层交换机单向访问策略配置

hqy hqy 发表于2020-05-29 浏览2360 评论0
Router1 E0/0 <----> Switch1 F0/0 Router2 E0/0 <----> Switch1 F0/10 实验要求:router模拟PC(注意:关闭路由功能)交换机必须是3层交换机R1可以访问R2,R2不能访问R1,r2访问访问其他正常,可以互相PING。 配置:R1 enconf tno ip routing(注意:关闭路由功能,不关闭路由功能,路由器首先找路由表)hostname R1int e0/0