287、实验:NATserver映射
文章来源地址https://uudwc.com/A/3rPYd
文章来源:https://uudwc.com/A/3rPYd
实验topo:
将内网DMZ安全域的http服务映射出外网,并且不让DMZ的服务器主动去访问外网:
做完策略之后点击诊断,测试服务器的存活性:
做安全策略,允许local访问dmz:
tips :华为的防火墙默认拒绝local访问任何区域;
做一条安全策略,放行untrust到dmz的http流量;
从外网测试访问内网服务器: