Fortigate VIP 试验(1)
2012-03-17 13:23
127 查看
![](http://blog.51cto.com/attachment/201203/134455321.png)
新启用一个VIP 网段 192.168.9.0/24 专门来进行地址转换。
![](http://blog.51cto.com/attachment/201203/131316499.png)
![](http://blog.51cto.com/attachment/201203/131402415.png)
ping 192.168.9.1 就是 ping 2.2.2.2 。 在防火墙上,不会产生 192.168.9.1的路由,也不会有 192.168.9.1 的arp。完全是一个虚的用来做地址转换的地址。然后通过策略引用这个VIP。 VIP 会自动生效。
![](http://blog.51cto.com/attachment/201203/131615828.png)
UP # get sys session list
PROTO EXPIRE SOURCE SOURCE-NAT DESTINATION DESTINATION-NAT
tcp 3599 192.168.1.168:1379 - 192.168.1.250:23 -
udp 155 1.1.1.1:61419 - 65.39.139.53:53 -
udp 151 1.1.1.1:61419 - 65.39.139.63:53 -
icmp 59 192.168.1.168:768 - 192.168.9.1:8 2.2.2.2:768
也可以一起进行源地址转换。这里我将源地址转换为接口地址。
![](http://blog.51cto.com/attachment/201203/134532265.png)
![](http://blog.51cto.com/attachment/201203/132136504.png)
UP # get sys session list
PROTO EXPIRE SOURCE SOURCE-NAT DESTINATION DESTINATION-NAT
udp 26 192.168.1.250:53 - 192.168.1.168:2711 -
icmp 59 192.168.1.168:768 1.1.1.1:59518 192.168.9.1:8 2.2.2.2:768
相关文章推荐
- Fortigate VIP 试验 (2)
- 有关SCAN与VIP的试验(一)
- (FortiGate)飞塔防火墙配置端口映射(VIP)
- Oracle 11g RAC 错误集锦之---VIP 故障
- 金相试验的操作
- DKM工程 add to VIP工程 让任务启动在boot时候
- 蓝桥杯练习(vip) 字符串对比
- 老搞混 试验了一下 存档备用
- Android内存管理试验——浅谈ImageView的Bitmap的使用
- 【破解】PPS影音_V2.6.4破解VIP视频无广告
- Linux下att语法的实模式向保护模式切换的试验
- 鱼C论坛_VIP二号光盘
- js 自己试验 创建对象例子
- 【C++】是否为回文数(数据结构试验3)
- MVBOX v6.0.1.7 VIP去广告绿色版
- (摘要)100个伟大的商业理念:理念17:市场试验
- 多种思路解决Keepalived限制死20个VIP问题 推荐
- 试验IFTTT同步发微博
- 2015给自己充电加薪——免费领取极客学院VIP会员
- Oracle goldengate Windows平台oracle-oracle单向复制试验