场景
一般企业网络由于缺少IP地址,所以很多内部的对外服务需要路由器上面做NAT进行映射。但是映射也会遇到一些安全问题,需要部署相应的filter进行过滤和防护。
解决方案
- 华为路由器信息
Huawei Versatile Routing Platform Software
VRP (R) software, Version 5.160 (AR2200 V200R005C20SPC200)
Copyright (C) 2011-2014 HUAWEI TECH CO., LTD
Huawei AR2240-S Router
- 准备一个文本文件,叫做portlist.txt,里面一行写入一个端口
30001
- 生成脚本
import os
import sys
import re
i = 0
q = 0
for line in open("./portlist.txt"):
i = i + 5
q = i + 1
line = line.replace("\n"," ")
print "rule %s permit tcp source 源IP地址 0 destination 目的IP地址 0 destination-port eq %s"%(i,line)
print "rule %s deny tcp destination-port eq %s"%(q,line)
本文介绍了一种针对企业网络中IP地址短缺问题的解决方案。通过使用华为AR2240-S路由器上的NAT映射技术,并结合自定义脚本实现多个端口的安全映射,有效解决了对外服务的需求同时确保了网络安全性。
5803

被折叠的 条评论
为什么被折叠?



