首页 > 其他 > 详细

ScreenOS 原始IP访问MIP配置方法

时间:2016-09-03 15:05:47      阅读:234      评论:0      收藏:0      [点我收藏+]

ScreenOS 原始IP访问MIP配置方法

环境说明:防火墙Trust Zone有两台主机A(IP:10.1.1.1/24)和B(IP:10.1.1.2/24),这两台主机通过MIP映射到Untrust Zone,主机A对应映射IP:1.1.1.1,主机B对应映射IP:1.1.1.2供外部系统访问。

set interface id 64 "redundant1" zone "Untrust"

set interface "redundant1" mip 1.1.1.1 host 10.1.1.1 netmask 255.255.255.255

set interface "redundant1" mip 1.1.1.2 host 10.1.1.2 netmask 255.255.255.255

现在有一个需求:主机A和主机B能通过访问彼此的MIP地址现实访问。

解决方法:在防火墙上增加从Untrust Zone ---> Global Zone策略

set policy top from "Untrust" to "Global" "MIP(1.1.1.1)" "MIP(1.1.1.2)" "ANY" permit

set policy top from "Untrust" to "Global" "MIP(1.1.1.2)" "MIP(1.1.1.1)" "ANY" permit


ScreenOS 原始IP访问MIP配置方法

原文:http://victorly.blog.51cto.com/1165548/1845937

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!