Межсетевые экраны

Межсетевые экраны

Показывать лекцию целиком

Лабораторная работа № 6. Политики для традиционного (или исходящего) NAT

Цель

Создать политики для доступа пользователей, расположенных за NAT, во внешнюю сеть.

Топология сети

(рис 6.1)

Описание практической работы

Статическая маршрутизация

Правила маршрутизации созданы автоматически при определении параметров Ethernet-интерфейсов.

Правила фильтрования

Создаем правило с действием NAT.

Веб-интерфейс:

Rules -> IP Rules -> Add -> IP Rule Folder

Name toInet

Rules -> IP Rules -> Add -> toInet

(рис 6.2)

На вкладке General указано действие NAT и интерфейсы и сети источника и получателя:

(рис 6.3)
  • На вкладке NAT указано использование адреса интерфейса в качестве адреса источника: (рис 6.4)

    Командная строка:

    add IPRuleFolderName=toInet

    cc IPRuleFolder <N folder>

    add IPRule Action=NAT SourceInterface=lan SourceNetwork= lan/lan_net DestinationInterface=wan1 DestinationNetwork= all-nets Service=all_services Name=inet

    Проверяем возможность выхода в интернет.

    (рис 6.5)

    Проверяем выполнение преобразования NAT.

    До преобразования NAT:

    (рис 6.6)

    После преобразования NAT:

    (рис 6.7)
  • На вкладке NAT указан IP-адрес, который будет использоваться в качестве IP-адреса источника. Данный IP-адрес должен быть предварительно создан в Адресной Книге.

    Веб-интерфейс:

    Object -> Address Book -> Add-> Address Folder

    Name nat

    Object -> Address Book -> nat

    (рис 6.8)

    Командная строка:

    add Address AddressFolder nat

    cc Address AddressFolder nat

    add IP4Address nat_address Address=10.6.10.70

    Веб-интерфейс:

    (рис 6.9)

    Командная строка:

    cc IPRuleFolder <N folder>

    set IPRule <N rule> NATAction=SpecifySenderAddress NATSenderAddress=nat/nat_address

    Проверяем выполнение преобразования NAT.

    После преобразования NAT:

    (рис 6.10)
  • На вкладке NAT указано использование NAT-пула, IP-адреса из которого будут использоваться в качестве IP-адреса источника. Данный NAT-пул должен быть предварительно создан.

    Веб-интерфейс:

    Object -> Address Book -> nat

    (рис 6.11)

    Командная строка:

    cc Address AddressFolder nat

    add IP4Address nat_pool Address=10.6.10.71-10.6.10.75

    Веб-интерфейс:

    Object -> NAT Pools -> Add

    (рис 6.12)

    Командная строка:

    add NATPool natAddresses IPRange=nat/nat_pool

    Веб-интерфейс:

    (рис 6.13)

    Командная строка:

    cc IPRuleFolder <N folder>

    set IPRule <N rule> NATAction=UseNATPool NATPool=natAddresses

    Проверяем выполнение преобразования NAT.

    После преобразования NAT:

    (рис 6.14)
    Вернуться к учебному плану