华赛USG2000防火墙简单配置
(2011-06-23 21:43:58)
标签:
华赛防火墙usgit |
分类: 网络 |
拓扑:Internet------USG2000------WEB服务器
要求:服务器及其内网通过NAT能访问Internet,服务器80端口对外发布网页
配置:
1.NAT
acl number 2000
nat address-group 1 218.1.1.1 218.1.1.1
firewall interzone trust untrust
packet-filter 2000 outbound
2.外网访问服务器
acl number 3000
nat server protocol tcp global 218.1.1.1 www inside 192.168.0.2 www
firewall interzone trust untrust
packet-filter 3000 inbound
3.配置telnet
acl number 3002
user-interface vty 0 4