H3C-DP防火墙做端口回流-创新互联
前言:端口回流的意思
公司主营业务:成都网站建设、网站建设、移动网站开发等业务。帮助企业客户真正实现互联网宣传,提高企业的竞争能力。成都创新互联公司是一支青春激扬、勤奋敬业、活力青春激扬、勤奋敬业、活力澎湃、和谐高效的团队。公司秉承以“开放、自由、严谨、自律”为核心的企业文化,感谢他们对我们的高要求,感谢他们从不同领域给我们带来的挑战,让我们激情的团队有机会用头脑与智慧不断的给客户带来惊喜。成都创新互联公司推出北碚免费做网站回馈大家。比如我内网有一台FTP服务器,对外网做了端口映射,让外网可以访问这个端口,并进行上传。端口回流本来是一种路由器的容错机制,当信息到达端口若无法正常传输就会阻塞甚至回流,现需要让端口从本地内网对本地外网IP端口进行访问,就需要做到端口回流,一般企业级无线路由都会有此项功能,现在需要在H3C-DP防火墙做端口回流
第一步:先要做源地址转换,出接口选择内网交换机对防火墙的接口(bond1),发起方的源IP选择Any,发起方的目的IP选择要端口回流的内网服务器IP,公网IP地址池选择出接口地址;
第二步:做目的地址转换,入接口选择内网口(bond1),公网IP选择本地公网IP,内网地址选择本地内网该服务器的IP地址(在做端口转发前要先定义好地址薄和服务);
注:由于是回流,并不经过公网访问,所以不需要再做包过滤策略进行放行,要注意交换机和防火墙的ACL是否阻挡服务器与防火墙的通讯
另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。
分享名称:H3C-DP防火墙做端口回流-创新互联
标题网址:http://ybzwz.com/article/dijdjc.html