深信服社区»版块 安全类 下一代防火墙NGAF 端口映射

端口映射

查看数: 724 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-7-22 16:03

正文摘要:

防火墙断口映**内网的 网络对象什么时候使用呢?

回复

知足常乐961 发表于 2025-7-29 19:06
端口映射是指将AF外网接口某一个IP的某个端口映射给内网服务器的某个端口。具体来说,当外网主机访问AF外网IP的某个端口时,数据包会到达防火墙,防火墙会查询地址转换映射关系,将外网IP的端口转换为内网服务器的端口,从而实现通过公网IP来访问内网服务器
一抹月光 发表于 2025-7-25 08:19
在对象里面自定义一个公网的IP就可以了。
王老师 发表于 2025-7-24 15:43
网络对象,这里应该是UNtrust域的网络对象吧
王老师 发表于 2025-7-24 15:41
端口映射是指将AF外网接口某一个IP的某个端口映射给内网服务器的某个端口。具体来说,当外网主机访问AF外网IP的某个端口时,数据包会到达防火墙,防火墙会查询地址转换映射关系,将外网IP的端口转换为内网服务器的端口,从而实现通过公网IP来访问内网服务器
小鱼儿 发表于 2025-7-23 23:02
端口映射是指将AF外网接口某一个IP的某个端口映射给内网服务器的某个端口。具体来说,当外网主机访问AF外网IP的某个端口时,数据包会到达防火墙,防火墙会查询地址转换映射关系,将外网IP的端口转换为内网服务器的端口,从而实现通过公网IP来访问内网服务器[2]。
在配置端口映射时,您需要注意以下几点:
  • 目的地址转换:目的地址转换是一种单向的针对数据包目标地址的地址转换,主要用于将内网的服务端口发布到公网,使公网用户能够通过公网地址访问内网服务器[4]。
  • 配置步骤

      在标准版本AF8.0.35及以上版本中,您可以在【策略】-【地址转换】-【Ipv4地址转换】中新增目的地址转换进行配置[4]
      需要确保AF和服务器端口可以相互通信,并且公网IP地址建议配置在AF设备上[4]
  • 网络对象的使用:在配置端口映射时,可以使用已经定义好的单个IP地址或多个IP地址作为网络对象,以便更灵活地管理和配置映射关系[4]。

如果您需要更详细的配置案例,可以参考以下链接:[color=var(--active-color, #3366FF) !important]点击这里
新手260505 发表于 2025-7-23 20:47
网络对象的作用 :

AF的网络对象有【IP组】、【用户组】和【业务组】;这个三个网络对象都是用来被策略引用的,都是用来标识网络对象的,主要用于被安全策略、功能调用。

【IP组】:仅仅只是用来标识IP地址或者IP范围

【用户组】:通常用来标识内网用户,并根据用户重要性分为普通用户和核心用户

【业务组】:用来标识服务器业务,根据业务重要性分为普通业务和核心业务, IP组和用户组有特殊的图标加以提示