前言:端口回流的意思
比如我內(nèi)網(wǎng)有一臺FTP服務(wù)器,對外網(wǎng)做了端口映射,讓外網(wǎng)可以訪問這個(gè)端口,并進(jìn)行上傳。端口回流本來是一種路由器的容錯(cuò)機(jī)制,當(dāng)信息到達(dá)端口若無法正常傳輸就會(huì)阻塞甚至回流,現(xiàn)需要讓端口從本地內(nèi)網(wǎng)對本地外網(wǎng)IP端口進(jìn)行訪問,就需要做到端口回流,一般企業(yè)級無線路由都會(huì)有此項(xiàng)功能,現(xiàn)在需要在H3C-DP防火墻做端口回流
第一步:先要做源地址轉(zhuǎn)換,出接口選擇內(nèi)網(wǎng)交換機(jī)對防火墻的接口(bond1),發(fā)起方的源IP選擇Any,發(fā)起方的目的IP選擇要端口回流的內(nèi)網(wǎng)服務(wù)器IP,公網(wǎng)IP地址池選擇出接口地址;
第二步:做目的地址轉(zhuǎn)換,入接口選擇內(nèi)網(wǎng)口(bond1),公網(wǎng)IP選擇本地公網(wǎng)IP,內(nèi)網(wǎng)地址選擇本地內(nèi)網(wǎng)該服務(wù)器的IP地址(在做端口轉(zhuǎn)發(fā)前要先定義好地址薄和服務(wù));
注:由于是回流,并不經(jīng)過公網(wǎng)訪問,所以不需要再做包過濾策略進(jìn)行放行,要注意交換機(jī)和防火墻的ACL是否阻擋服務(wù)器與防火墻的通訊
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。
當(dāng)前文章:H3C-DP防火墻做端口回流-創(chuàng)新互聯(lián)
網(wǎng)頁URL:http://jinyejixie.com/article22/dijdjc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供建站公司、動(dòng)態(tài)網(wǎng)站、網(wǎng)站策劃、外貿(mào)建站、網(wǎng)站收錄、服務(wù)器托管
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容