華為防火牆server-map、ALG


1.華為防火牆在做NAT或應用層為多通道協議時,會產生server-map表項;在配置nat server時沒有攜帶no-reverse參數時,系統會未nat server主機生產一個反向的servermap表項(協議與nat server相同),匹配優先級大於SNAT。

2.某些應用要求在NAT后端口保持一致,可以使用防火牆三元組NAT,配置如下:

   nat address-group 1 
    mode full-cone global   //做三元組NAT轉換,global表示Server-map表不限制域間關系 
    section 1 30.1.1.20 30.1.1.20 

3.ALG功能:詳情見:https://blog.51cto.com/simonsec/197090


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM