实验设备:USG5500
-
配置11.1.1.0/24网段访问Internat
-
将内网的HTTP Server做静态NAT转换
拓扑图
配置接口IP地址
inter g0/0/0
ip add 200.1.1.1 24
quit
inter g0/0/1
ip add 11.1.1.1 24
quit
policy1 允许11.1.1.0/24网段通过报文
trust和untrst域间:
policy interzone trust untrust outbound
policy 1
policy source 11.1.1.0 0.0.0.255
action permit
quit
quit
配置NAT地址池:
nat address-group 1 200.1.1.1 200.1.1.1
配置NAT策略:
policy1:允许网段为11.1.1.0/24的内网用户访问internet做地址转换
nat-policy interzone trust untrust outbound
policy 1
policy source 11.1.1.0 0.0.0.255
action source-nat
address-group 1
配置静态NAT地址转换
nat server protocol tcp global 200.1.1.1 80 inside 11.1.1.10 www
policy interzone trust untrust inbound
policy 1
policy destination 11.1.1.10 0
action permit
quit
quit
查看防火墙NAT会话列表
[SRG]display firewall session table
18:45:42 2014/09/23
Current Total Sessions : 3
icmp VPN:public --> public 11.1.1.12:256[200.1.1.1:2053]-->200.1.1.2:2048
http VPN:public --> public 11.1.1.12:2063[200.1.1.1:2055]-->200.1.1.2:80
http VPN:public --> public 11.1.1.12:2064[200.1.1.1:2056]-->200.1.1.2:80