SNAT策略

SNAT策略的典型应用环境

局域网主机共享单个公网IP地址接入Internet

SNAT策略的原理

源地址转换,Source Network Address Translation
修改数据包的源地址

SNAT的典型应用环境

局域网共享上网

SNAT策略的工作原理图

SNAT、DNAT策略相关与防火墙配置解析

流程

基础设置

pc2 作防火墙服务器
ens33 20.0.0.20
ens37 20.0.1.0
SNAT、DNAT策略相关与防火墙配置解析
开启路由功能
echo “net.ipv4.ip_forward=1” > /etc/sysctl.conf
sysctl -p

pc1 做内网客户机
ens33 20.0.0.10
SNAT、DNAT策略相关与防火墙配置解析网关指向防火墙地址
SNAT、DNAT策略相关与防火墙配置解析

pc3 作外网服务器
ens33 20.0.1.30
SNAT、DNAT策略相关与防火墙配置解析

实现1:

中间的防火墙充当路由器,开启nat功能
防火墙上做策略,指定20.0.0.10的主机转换成20.0.1.20
iptables -F #清空
iptables -t nat -I POSTROUTING -s 20.0.0.0/24 -o ens37 -j SNAT --to-source 20.0.1.20SNAT、DNAT策略相关与防火墙配置解析在pc1上
SNAT、DNAT策略相关与防火墙配置解析

实现2

在pc1上
yum -y install httpd #安装httpd
echo “6ha” > /var/www/html/index.html #配置apache
systemctl start httpd
netstat -anpt | grep httpd
SNAT、DNAT策略相关与防火墙配置解析
在pc2墙上
iptables -t nat -A PREROUTING -i ens37 -d 20.0.1.20 -j DNAT --to-destination 20.0.0.10
在pc3上
SNAT、DNAT策略相关与防火墙配置解析

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-10-02
  • 2022-12-23
  • 2021-07-24
  • 2021-06-28
  • 2021-07-04
  • 2022-12-23
猜你喜欢
  • 2021-11-12
  • 2021-11-24
  • 2021-10-07
  • 2021-11-12
  • 2021-11-01
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案