interne专题

11 CLI:私网用户通过NAPT访问Interne

某公司在网络边界处部署了FW作为安全网关。为了使私网中10.1.1.0/24网段的用户可以正常访问Internet,需要在FW上配置源NAT策略。除了公网接口的IP地址外,公司还向ISP申请了4个IP地址( 1.1.1.10~1.1.1.11/24)作为私网地址转换后的公网地址。 配置思路: 配置接口IP地址和安全区域,完成网络基本参数配置。