案例一:采用透明映射模式

外端侧的终端要访问内端侧的服务器,访问的是外端机的IP地址,个人觉得这种配置适合服务器较少且端口没有重复的以及想隐藏服务器的真实IP。

网络拓扑:外端核心交换机+[外端机------内端机]+内端核心交换机

网闸配置:

网闸有两个账号:系统管理员默认账号:admin; 

                        安全管理员默认账号:secrecy。

1.使用系统管理员admin基本配置:

外端机地址:192.168.1.106/24 ,外端机增加默认路由到外端侧的核心,0.0.0.0 0  192.168.1.254。(192.168.1.254 是外端核心网关)

内端机地址:11.12.13.199/24,内端服务器IP: 11.12.13.14,内端侧网络就一个C段,不用增加路由。

2.使用安全管理员账号,创建通道配置

图片

核心配置:外端核心有多个网段;外端和内端都没写到网闸的路由。

注意:外端设备访问内端服务器,访问的都是网闸的外端机地址+端口,类似于路由器上的NAT映射。

案例二:采用路由模式

内端设备要访问外端(互联网侧)的39.105.53.32(阿里云服务器)、11.62.23.21(集团地址),这个之前调试有点乱,待核实。

网络拓扑:内端交换机+[内端机------外端机]+外端防火墙(接有联通互联网专线),这个是煤矿客户;内端机接的井下环网交换机,都是192.168.100.0网段;防火墙接的互联网和集团专网,且开启了nat。

网闸配置:

1.使用系统管理员admin基本配置:

内端机地址:192.168.100.1/24(内端侧设备的网关),39.105.53.32(阿里云服务器1)、39.23.45.55(阿里云服务器),11.62.23.21(集团服务器),内端机网口需要将访问的服务器IP都配置上。

图片

外端机地址:192.168.200.1/24 ,默认路由0.0.0.0 0 192.168.200.2 ,192.168.200.2为防火墙下联网闸IP地址。

2.使用安全管理员账号,创建通道配置

图片

3.防火墙配置:

上联口接联通互联网专线,开启NAT;下联口接网闸,配置IP192.168.200.2/24;其他都是防火墙常规配置。

如有错误,请斧正!

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐