带你了解防火墙和它的作用
目录
一、Nat的使用:
(1)仅转换源地址
(2)服务器映射
(3)域间双向转换
(4)域内双向转换
二、如何实现双机热备
一、Nat的使用:
总体拓扑图如下:
(1)仅转换源地址
在防火墙中进行配置,通过配置连接登录防火墙的图形化界面,以下基于图形化界面进行配置,提高效率:
通过client1进行连接server4进行文件的下载:
通过抓包可见地址发生转换:
(2)服务器映射
配置服务器的映射条件,指定转换后的公网地址:
配置安全策略,实现untrust到dmz的互通,并指定进行服务为HTTP:
使用untrust中的client2进行访问位于DMZ中的服务器,使用配置的公网地址进行访问,检查是否可以正常访问:
通过数据抓包可见,使用公网地址进行访问可以实现,在使用时进行地址的转换:
(3)域间双向转换
注:使用域间双向转换的一般是解决内网服务器没有外网路由的问题。
配置nat策略,定义源转换地址池意思是该区域出去的流量进行地址转换都在这个定义的池中。
定义一个目的地址为与本区域处于同一个网段的地址,用于实现与外网的访问。
设置目的地址转换为DMZ中的服务器使用的地址:
通过客户端使用该区域给定的目的地址进行访问:
通过抓取数据包进行查看,源地址转换为给定的地址池中的地址,目的地址为DMZ中的服务器地址:
(4)域内双向转换
注:域内双转使用场景:当内网PC以公网形式访问内网服务器时,需要用到。
配置安全策略,使其外网可以访问内网:
双转,源转换地址池为yuan如下,IP地址范围为网关即10.1.1.1。目的地址转换为同一区域的server即内网的服务器地址。配置公网地址即100.1.1.200用于进行使用外网地址进行访问。
使用外网客户端进行访问,使用地址为配置的公网地址100.1.1.100,抓取数据包可以看出地址发生转换实现访问:
通过内网的客户端也可以访问内网服务器,只不过是使用公网的地址进行访问,通过抓取数据包可以看出:
二、如何实现双机热备
如何实现当主服务器发生故障时,备份服务器能够立即接管服务,从而避免业务中断,双机热备可以很好的解决问题。
进行交换机的配置,主要是配置IP地址:
配置防火墙FW1:
双击热备,FW1为主用:
配置FW2:
FW2为备用:
当FW1服务异常,FW2变为主用:
FW1的此时状态:
FW2的状态:
通过不间断ping,可以看见当FW1服务出现异常时出现了请求超时,不过一会又恢复了,则表明切换完成:
实验完成,主要介绍如何通过配置防护墙实现不同的作用,防火墙可以使用二层、三层等设备的作用。
带你了解防火墙和它的作用相关推荐
- 华为usg6000配置手册_带你了解防火墙安全区域的作用及简单的配置,小白不要错过了...
上一篇文章<防火墙入门基础之登录Web配置界面>已经简单的介绍了关于华为防火墙的如何配置Web登录,也开始接触了关于防火墙安全区域的基本概念.其实防火墙安全区域是一个非常重要的概念,简称为 ...
- 简单一文带你读懂Java变量的作用和三要素
Java变量的作用 不只是java,在其他的编程语言中变量的作用只有一个:存储值(数据) 在java中,变量本质上是一块内存区域,数据存储在java虚拟机(JVM)内存中 变量的三要素 变量的三要素分 ...
- 防火墙对计算机有作用吗,win7自带防火墙有用吗?关闭win7系统自带的防火墙对电脑有影响吗...
win7自带防火墙有用吗?这个问题对于电脑新手来说,绝对是比较纠结的,那么到底win7自带防火墙有用吗?关闭win7系统自带的防火墙对电脑有影响吗?会不会中木马病毒--等?下面脚本之家小编将针对这个问 ...
- 网络推广策略带你了解网站地图Sitemap的作用是什么?
在网站优化中,网络推广策略中的网站地图Sitemap的初心是为了方便用户浏览而建立的.最后不仅达到了提升用户体验的目的,还能逐渐吸引搜索引擎的注意,从此提升网站的收录率,实现一举两得的效果.那么网站地 ...
- ubuntu中自带的ufw防火墙
1 启用 sudo ufw enable sudo ufw default deny 作用:开启了防火墙并随系统启动同时关闭所有外部对本机的访问(本机访问外部正常). 2 关闭 sudo ufw di ...
- 打不开win10自带计算器和防火墙、应用商店闪退及误删等问题解决
文章目录 1.Windows安全中心打开全白问题 2.打不开防火墙问题 3.误删Win10自带应用商店问题解决 问题描述: 打不开win10自带计算器和应用商店闪退,在powershell里边重新下载 ...
- Prometheus 一文带你搞懂标签label的作用
标签管理 1. 标签的作用 2. Metadata标签 3. 自定义标签 4. 重新标记标签 标签的作用 标签作用: Prometheus中存储的数据为时间序列,是由Metric的名字和一系列的标签( ...
- 应用计算机散热的原理是什么,水冷散热器是什么原理?水冷可以带给机箱多大的散热作用?...
用户若是CPU安装了水冷散热器,就可以利用水快速导热和散热的特性加强主机硬件的散热效果,和普通风扇的散热效果相比,水冷可以更加有效的降低硬件温度和热量散发速度.阅读下文了解水冷散热器的原理和作用. C ...
- Windows防火墙的原理及其作用
Windows Defender 防火墙技术原理学习笔记 https://blog.csdn.net/sdgihshdv/article/details/78163591?ops_request_mi ...
最新文章
- elasticsearch组件的安装启动,测试等(windows)
- 【网络通信与信息安全】之深入解析两台主机之间的通信过程和原理
- iOS笔记之UIKit_UINavigationController
- 【转】深入浅出图解C#堆与栈 C# Heap(ing) VS Stack(ing) 第二节 栈基本工作原理
- STM32之ADC单通道连续例程
- SVG—最简单的SVG动画
- Android View事件传递机制
- zabbix 监控h3c 10508 交换机光衰值
- 【STL切片算法文献笔记】基于GPU并行计算的3D打印切片算法
- 自由空气间隙,爬电距离计算~~最便宜的ESD防护方法
- 【Tensorflow教程笔记】常用模块 tf.function :图执行模式
- 今年元宵月52年来最圆最大
- python有什么好玩的书_史上最全的Python书排行榜|你想知道的都在这里
- EasyUI Treegrid 树形网格(官网没有提到的实现方式)
- dma-buf 由浅入深(四) —— mmap
- 寻找第K大(基于快排)
- 【语言-C++】Excel “SYLK (符号链接) *.slk”或剪切板CF_SYLK格式解析
- securecrt英文乱码怎么办_本科毕业论文查重率不合格怎么办?如何使用知网正版查重本科毕业论文?...
- 3D版四国军棋 - 概要设计
- java微信开发 崔永志,微信励志心情说说:乌云永远遮不住微笑的太阳