下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.85
{{sendMatomoQuery("下一代防火墙AF","目的地址转换")}}

目的地址转换

更新时间:2023-06-06

目的地址转换也称为反向地址转换、地址映射或端口映射,是一种单向的针对目标地址的地址转换,具体作用是将IP数据包的目的地址转换为另外一个地址。目的地址转换主要用于内部服务器以公网地址向外网用户提供服务的场景,可以指定特定的端口服务给公网用户访问,避免服务器直接全部暴露在公网,一定程度上可以保护服务器。

目的地址转换配置案例

某企业内外网都是IPv6网段,内网服务器的IP2001::1AF网关部署在公网出口,ETH1IP地址2003::1ETH2IP地址2001::2,现需要将内网服务器发布web服务到外网,外网用户可以通过AF出口ETH1IP地址访问到内网服务器。

步骤1.定义内外网区域。在配置源地址转换规则之前,首先要在[网络\接口\区域]定义好接口所属的[区域],详细配置,例中将ETH1定义为[外网区]ETH2定义为[内网区]。如下图所示。

步骤2.新增目的地址转换。在[地址转换/IPv6地址转换]页面点击<新增>,选择[目的地址转换],填写相关信息。

步骤3.保存配置。最后点击<确定>,完成目的地址转换规则的配置。如图。

步骤4.放通外网到内网的web服务应用控制策略后,通过外网访问http://[2003::1],能够访问到内网服务器。