
安奈特三层网络设备基本配置指南
第 15 页
Connecting The IP World
2. 基本功能配置
2.1 Firewall NAT 的配置
配置实例:
配置任务 使用的命令
启用 IP 模块
enable ip
add ip int=eth0 ip=202.94.8.21 mask=255.255.255.248
为 IP 接口配置 IP 地址
add ip int=eth1 ip=192.168.0.1 mask=255.255.255.0
默认路由的配置
add ip route=0.0.0.0 mask=0.0.0.0 int=eth0 next=0.0.0.0
启用防火墙功能
enable firewall
创建一个防火墙策略
create firewall policy=main
启用防火墙处理 ICMP
功能
enable firewall policy=main icmp_f=all
add firewall policy=main int=eth0 type=public
定义防火墙中接口类型
add firewall policy=main int=eth1 type=private
启用防火墙的 ENAT
add firewall policy=main nat=enhanced int=eth1 glbint=eth0
查看配置的防火墙 NAT
Show firewall policy=main; show firewall policy=main event=all
注:①设备启用防火墙功能需要特殊的
Licence
。如果不需要防火墙功能,只使用
IP NAT
即
可;
②防火墙
NAT
的配置比较复杂,这里只是列举了简单的一种。其他防火墙
NAT
功能请参考手
册中相关章节;
Commentaires sur ces manuels