
本實驗包含源NAT、NAT Server、雙向NAT方式實驗拓撲需求1、client1(移動用戶)訪問web-server通過Fw的GE1/0/1接口訪問2、client3(電信用戶)訪問web-server通過Fw的GE1/0/2接口訪問3、內網用戶即可以通過域名訪問web-server也可以通過私網IP訪問4、web-server設備的域名名稱為www.openlab.com5、nat地址池中的IP地址自行選擇配置靜態IP以及OSPF的配置此處省略DNS服務配置FW接口配置這里創建了Untrust_1和 Untrust_2兩個區域需求一/二配置這里要求移動用戶通過FW的G1/0/1口訪問所以這里我們做的NAT ServerWeb界面為服務器映射如下移動/電信配置差不多同時配置對應安全策略這里配置NAT策略后最下面這個新建安全策略可以直接快速配置結果需求三配置這里的DNS服務器在外網且Web服務器在內網需求要我們使用域名訪問首先需要配置源NAT策略來使得內網用戶能夠獲得外網DNS服務這里僅轉換源IP地址為防火墻出接口任意一個可用公網IPaa地址池中的地址目的地址為DNS服務器然后分析數據內網用戶會得到DNS解析出的一個公網地址11.0.0.100A所以內網用戶會發出一個源IP為自己192.168.1.2B目標IP為公網IP的請求報文發送給--FWFW收到報文后會匹配之前的NAT策略導致目標IP被轉換成內網服務器IP192.168.1.1C內網服務器收到的報文為源IP為內網用戶IPB目標是自己的結果所以會直接通過交換機轉發給用戶而不經過防火墻用戶收到的報文為內網服務器IPC目標是自己不是公網A回的報文所以回丟棄所以這里需要我們配置雙向NAT這里我們要分析初始報文源IP內網用戶A 目的地址公網IPB我們需要把源IP轉換成公網IPC 目的地址轉換為內網服務器IPD所以這里的源轉換地址池為目的轉換地址池為結果