USG6000系列防火牆 服務器映射(命令行)


1,配置地址(安全策略放行用到)

ip address-set vm type object    #配置地址
address 0 10.10.4.5 mask 32
address 1 10.10.4.6 mask 32
address 2 10.10.4.7 mask 32

 

2,配置安全策略

security-policy    #配置安全策略列表
 rule name vm    #配置策略起名 vm
  source-zone untrust    #配置源區域
  destination-zone trust    #配置目的區域
  destination-address address-set vm    #配置目的地址為 上面創建的地址vm
  action permit    #放行其他動作
 
rule name vm2    #其他策略同上配置 source
-zone untrust destination-zone trust destination-address address-set vm2 action permit

 

3,配置端口映射

nat server c6 zone untrust protocol tcp global 1.1.1.1 2206 inside 10.10.4.6 22 no-reverse   #描述   外網地址   端口    內網地址   端口


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM