下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.85
{{sendMatomoQuery("下一代防火墙AF","双向地址转换")}}

双向地址转换

更新时间:2023-10-13

双向地址转换用于对经过设备的数据做源地址和目标地址都进行转换。常应用于发布服务器,将内网服务器的服务映射到公网,使外网用户和内网用户都可以通过公网地址访问到网络内部服务器。

双向地址转换配置案例

某企业内网有一台Web服务器2001::180端口提供http服务, 并且已经申请了一个域名www.test.com指向2003::1。客户希望外网用户输入http://www.test.com能访问到内网2001::1服务器,同时内网用户组也可以通过访问http://www.test.com也能访问到内网2001::1服务器,此处需要使用IPv6双向地址转换规则来实现。

步骤1.定义内外网区域。在配置目标地址转换规则之前,首先要在[网络/接口/区域]定义好接口所属的[区域]。此案例中将ETH2定义为[内网区]ETH1定义为[外网区]

步骤2.新增双向地址转换。在[地址转换/IPv6地址转换]页面点击<新增>,选择[双向地址转换],填写相关信息。

步骤3.保存配置。最后点击<确定>,完成双向地址转换规则的配置。如图。

步骤4.外网用户和内网用户都可以通过访问http://www.test.com访问到内网2001::1服务器。