一、实验拓扑:
配置各设备的地址及网关:
在防火墙上设置NAT策略:
然后设置此NAT策略的安全策略:
此时NAT已经做完,进行测试,用pc1pingpc2:
接下来实现访问web服务器,此时应该做服务器映射:
注:此处的安全区域是发放到的区域
然后做安全策略:
在做NAT基本设置和web服务器设置时,目的地址都是真实地址。
在server服务器上做配置:
然后访问web服务器:
二、域间双转:
在原有的基础上增加一台服务器:
server2的配置:
在防火墙上配置:
做安全策略:
三、NAT域内设置:
在client2上的配置:
在防火墙上配置:
测试: