今天遇到一個(gè)事情,挺糾結(jié)的。客戶需要把16個(gè)私網(wǎng)地址配置成公網(wǎng)地址,本來他這邊有2個(gè)C的公網(wǎng)地址和6個(gè)接口地址。我本來是打算將未用的公網(wǎng)地址重新寫一個(gè)vlan,然后再核心交換機(jī)上寫上這個(gè)vlan的IP網(wǎng)關(guān),但是又有當(dāng)初規(guī)劃的時(shí)候,分機(jī)房比較多,而我也不知道其他匯聚層設(shè)備的管理IP,這樣做的后果就是一部分可以上,一部分不能上。最后通過在RG-WALL 1600M設(shè)備上配置IP映射實(shí)現(xiàn)此功能。
首先需要注意的幾點(diǎn):1.在防火墻上配置IP映射是需要先在IP接口當(dāng)中添加你想要映射的公網(wǎng)地址。(咨詢銳捷的工程師他們說可能是我的版本太老,映射哪里沒有手工輸入選項(xiàng));2.安全規(guī)則哪里注意先后順序,否則不會(huì)生效哦。下面是我的配置步驟。
1.登陸設(shè)備的IP https://192.168.100.100:6666
2.點(diǎn)擊網(wǎng)絡(luò)配置–>接口IP–>添加,然后會(huì)出現(xiàn)一個(gè)新的頁面如下:
比如說:100.100.100.100
3.然后點(diǎn)擊安全策略–>安全規(guī)則–>添加
上面公開地址就可以選上你在IP接口哪里添加的IP,也就是你要轉(zhuǎn)換的公網(wǎng)IP,操作這里“公開地址映射為”這里填上你要轉(zhuǎn)換的私網(wǎng)IP,點(diǎn)擊確定。
4.我們新建的規(guī)則按照從上至下的順序來說是在最下面,這樣如果前面有相似的規(guī)則,我們的規(guī)則會(huì)不生效,我們可以選中規(guī)則,選擇上面的移動(dòng),第1條之前就可以了。
好了,到這步之后,就OK了,給據(jù)我的測試,已經(jīng)成功了!