博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
ScreenOS 原始IP访问MIP配置方法
阅读量:7122 次
发布时间:2019-06-28

本文共 677 字,大约阅读时间需要 2 分钟。

ScreenOS 原始IP访问MIP配置方法

环境说明:防火墙Trust Zone有两台主机A(IP:10.1.1.1/24)和B(IP:10.1.1.2/24),这两台主机通过MIP映射到Untrust Zone,主机A对应映射IP:1.1.1.1,主机B对应映射IP:1.1.1.2供外部系统访问。

set interface id 64 "redundant1" zone "Untrust"

set interface "redundant1" mip 1.1.1.1 host 10.1.1.1 netmask 255.255.255.255

set interface "redundant1" mip 1.1.1.2 host 10.1.1.2 netmask 255.255.255.255

现在有一个需求:主机A和主机B能通过访问彼此的MIP地址现实访问。

解决方法:在防火墙上增加从Untrust Zone ---> Global Zone策略

set policy top from "Untrust" to "Global" "MIP(1.1.1.1)" "MIP(1.1.1.2)" "ANY" permit

set policy top from "Untrust" to "Global" "MIP(1.1.1.2)" "MIP(1.1.1.1)" "ANY" permit

本文转自 msft 51CTO博客,原文链接:http://blog.51cto.com/victorly/1845937,如需转载请自行联系原作者

你可能感兴趣的文章
Oracle Tuning ( instance 级别 ) 01
查看>>
HTML 5 画布
查看>>
# 20155224 实验四 Android程序设计
查看>>
ARP 协议 理解
查看>>
Java基础教程(12)--深入理解类
查看>>
python安装pymssql等包时出现microsoft visual c++ 14.0 is required问题无需下载visualcppbuildtools的解决办法...
查看>>
Allow windows service to "Interact with desktop"
查看>>
InitGoogleLogging坑爹
查看>>
Linux内核第二节
查看>>
[120_移动开发Android]007_android开发之SAX操作XML文件
查看>>
如何让你的ASO优化效果提升10倍?
查看>>
SQL注入式攻击
查看>>
hihocoder1489 Legendary Items 概率期望
查看>>
在Ubuntu18.04上安装Nvidia驱动
查看>>
浮点数在内存中的表示
查看>>
zabbix在ubuntu16.04上的安装
查看>>
HDU 1150 Machine Schedule
查看>>
Python的apidoc操作
查看>>
《软件测试自动化之道》读书笔记 之 目录导航
查看>>
从零开始学习Sencha Touch MVC应用之十四
查看>>