内部web服务器IP为10.X.X.X需要对外提供80服务,现在申请到公网ip为X.X.X.134。现通过一对一映射的方式,把X.X.X.34映射到内部服务器10.X.X.X,通过访问控制只允许80端口访问,并监控10.x.x.x流量使用情况以及会话数量。 现在,通过深信服AF来实现,先网络对象新增内网IP。
新增公网ip
设置出口区域,一般情况下公网出口为非信任区,内网口为信任区
选择公网出口线路,配上运营商分配的IP
配置目的地址转换,一对一映射。外网IP为X.X.X.134,内网对象为上面步骤中新增内网对象。
应用访问控制,配置允许访问内网web服务器80端口(http)
监听会话数量,设置监听内网ip地址10.X.X.X。
IP流量排行可以查看当前内网流量情况。
设置过滤条件可以只看指定的web服务器
现在,已经通过深信服AF实现将内部web暴露到公网IP提供服务,并监控其网络流量和会话数量。
|