Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >深信服路由器配置上网、端口映射及远程维护

深信服路由器配置上网、端口映射及远程维护

作者头像
IT狂人日志
发布于 2022-05-18 09:39:35
发布于 2022-05-18 09:39:35
1.8K0
举报

第一次配置深信服的上网行为管理,是在2005年,距今已经十几年了,期间多次配置过深信服的防火墙及上网行为管理设备,就是没怎么配过路由器。品牌见多了,所以配置当然不难,只是找到远程管理却费了5分钟时间,哈哈。

个人认为,深信服最擅长的还是上网行为管理,所以,平时推荐、调试深信服路由器的机会并不多;这次是帮同行远程调试深信服的路由器,所以特地写一篇文章来记录,分享给需要的朋友。

1、选择路由器部署模式;

在本例中,深信服路由器型号为:SDW-R-B1100D,软件版本为:SDW-R 4.0 40,部署在出口处,所以部署模式为:网关模式;

然后将GE0和GE1设置为Lan口,GE3设置为Wan口,连接光猫,其他接口备用,等待其他链路接入后再作配置。

2、配置Lan接口;

根据网络规划,配置局域网接口IP,这个IP地址将是局域网内客户端的网关IP。

3、配置Wan接口;

根据运营商提供的信息,填写Wan口的配置,本例中是专线网线,所以有固定的IP地址,如果是普通宽带,就选择“ADSL拨号”,然后输入宽带账号密码即可;

注意,如果只有一条链路,不必启用线路故障自动检测,检测了也没用,又没得切换,如果有两条以上的链路,那应该勾选此项,以便于故障时自动切换;

上下行带宽,根据实际情况,必须如实填写,否则无法配置正确的流控。

4、配置代理上网;

这没什么好说的,就是配置SNAT(源NAT)——内网客户端上网的NAT。

源接口是Lan,目的接口当然是Wan,将源IP转换为目的接口IP。

5、配置端口映射;

企业内部总有需要提供给外部的服务,所以端口映射基本上是常规操作了,不可或缺;

名称随意,自己能看懂就行,源接口是Wan,源线路是GE3,目前只有这一条,源IP为所有IP,意思是不限制公网的源IP;

目的IP是运营商给的、前面已经配置在Wan口的IP地址;

转换后的数据包:目的IP是指内部服务器的IP地址,目的端口是该服务器所提供服务的端口,在本例中,有一台WEB服务器需要映射到公网,所以目的端口为443。

6、DHCP服务的配置

注意,这里只是顺便展示一下深信服路由器的DHCP服务配置方法,并不是本例真实配置;

默认网关就是路由器Lan接口IP,DNS服务器选择运营商提供的地址,IP范围为1-254,下面可以设置保留和绑定的IP地址。

7、允许远程维护

远程维护在所难免,默认没有开启,所以需要手动开启,可以设置为启用24小时,也可以“长期启用”。

藏得比较好,要在“防火墙”的“本机规则设置”中才能找到配置远程维护的配置项。

8、修改远程维护端口;

默认的维护端口为443,显然未经备案的情况下,在公网是无法通过80和443端口进行远程维护的,所以必须修改https服务端口;

9、备份配置文件

好不容易配置完了,别忘记保存配置,然后下载一份配置文件,以备不时之需。

以上只是深信服路由器的基础配置,既然称为安全智能路由器,肯定还有安全方面的配置,诸如:访问控制策略、防DOS攻击、流量管理、防火墙等高端功能,待以且有机会再细说吧。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-04-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 IT狂人日志58446291 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
华为防火墙配置端口映射,并且在内网也能用外网的IP和端口访问
小型企业,一般就在路由器和防火墙之间二选一,不太会同时上两个设备,在他们眼里,防火墙和路由器都一样,无非就是用来上网,这么认为其实也的确无可厚非,因为现在的产品,边界越来越模糊,小型网络里面,用户要求不高,貌似选哪个都差不多。
IT狂人日志
2022/05/18
7.5K0
华为防火墙配置端口映射,并且在内网也能用外网的IP和端口访问
深信服上网行为管理+下一代防火墙+安全智能路由器,该如何组网?
一般来说,也就一台出口网关,要么路由器,要么防火墙,甚至还有用家用路由器的,但有些单位还是有很充足的预算的,这不,除了防火墙和路由器,还特地上了一台行为管理器。
IT狂人日志
2022/05/18
1.8K0
深信服上网行为管理+下一代防火墙+安全智能路由器,该如何组网?
有经验的网络工程师,为什么不用192.168.0.1、192.168.1.1作为路由器的IP?
最近有人问我,为什么很多有经验的网络工程师,都不用192.168.0.1、192.168.1.1这类IP地址作为路由器的IP,而是采用10.或者172.开头的这类看着怪怪的IP作为路由器的IP呢?
IT狂人日志
2022/05/18
1.2K0
有经验的网络工程师,为什么不用192.168.0.1、192.168.1.1作为路由器的IP?
关于旁路由设置后,主路由WIFI无法上网的问题「建议收藏」
旁路由设置好后,手机、电脑连接主路由 WIFI,会无法访问外网。 但是,如果电脑用网线连接主路由,则可以正常上网。 这究竟是怎么一回事儿呢?
全栈程序员站长
2022/07/01
24.2K5
关于旁路由设置后,主路由WIFI无法上网的问题「建议收藏」
深信服黄航:深信服SD-WAN2.0的创新及实践分享
2018中国SD-WAN峰会已经圆满落幕,深信服SD-WAN运营总监黄航先生分享深信服SD-WAN2.0的创新及实践。
SDNLAB
2018/12/07
9900
深信服 | AC学习笔记
设备以网桥模式部署时对客户原有的网络基本没有改动。网桥模式部署AC时,对客户来说AC就是个透明的设备,如果因为AC自身的原因而导致网络中断时可以开启硬件bypass功能,即可恢复网络通信。
网络技术联盟站
2019/08/19
1.7K0
深信服 | AC学习笔记
神技能 | 手把手教您把CentOS7服务器变成上网路由器
网络拓扑图及说明 说明 服务器通过静态IP上网,外网连接eth0口,IP为200.0.0.2;eth1口连接内网交换机,内网网段为192.168.10.1/24。 内网中的所有机器通过NAT上网,也要通过DHCP服务器自动获得IP地址。其中192.168.10.254为一台FTP服务器,需要对外提供FTP服务。 服务器本身不对外提供任何服务,仅对内网提供DHCP服务以及SSH管理。 内网机器使用运营商的DNS。 配置步骤 (系统IP配置方法这里不再赘述) 1. 关闭系统自带的防火墙 停止firewa
小小科
2018/05/03
1.9K0
神技能 | 手把手教您把CentOS7服务器变成上网路由器
深信服SCSA认证复习笔记三
深信服复习笔记三 基础题目: 1.最大传输单元(MTU)用来通知对方所能接受数据服务单元的最大尺寸,说明发送方能够接受的有效载荷大小。是包或者帧的最大长度,一般以字节记。如果MTU过大,则路由器会拒绝此包,并下发通知源节点 2.Telnet是常用的远程控制Web服务器的方法。这个可以判断网络是不是畅通的这一种方法,ping命名不能准确表示 是不是在可以上网。
全栈程序员站长
2022/08/31
6210
深信服防火墙配置上网及端口映射
上一篇文章,写的是深信服务路由器的配置,这篇文章来写一下深信服防火墙的配置,两篇文章有一定的联系,拓扑图也是同一张,防火墙采用路由模式,特此说明。
IT狂人日志
2022/05/18
3K0
深信服防火墙配置上网及端口映射
旁路由设置的正确方式
上图是旁路由的连接方式,一般作为旁路由的只有一个LAN口,可以把它想成一个普通的连接路由器的电脑。让他们ip在一个网段即可,比如主路由网关192.168.3.1,旁路由配置成192.168.3.2
全栈程序员站长
2022/07/01
10.3K0
旁路由设置的正确方式
【IT运维】端口映射的失败,并非端口映射本身的配置错误
在多年的IT运维生涯中,端口映射是每次调试路由器和防火墙都必备的配置,算是比较简单的工作内容了。
IT狂人日志
2022/05/18
3K0
【IT运维】端口映射的失败,并非端口映射本身的配置错误
教你不花一分钱,用十分钟把旧电脑打造成自己的Windows版NAS系统
一年前我前前后后花了2个多星期的时间才将整套系统部署完成,但这是因为其中有很多的坑,需要找到解决方案。我已经尽可能把过程中遇到的所有问题都写明,大家只要跟着去做,还是非常简单的,不需要太长时间。整套系统至今一直非常稳定。
ICT系统集成阿祥
2024/12/30
6.8K0
教你不花一分钱,用十分钟把旧电脑打造成自己的Windows版NAS系统
家庭网络IPTV融合改进|直播回看随时看
前面的文章,写了在家庭组网里面,怎么用软路由(OpenWrt)实现将运营商的IPTV的组播转到局域网内的单播,实现不用运营商的盒子,在任何终端(电视、平板、手机)上通过上网的wif就能管看IPTV,具体过程见OpenWrt应用场景:IPTV融合介绍。
用户1160092
2024/12/19
1.7K1
家庭网络IPTV融合改进|直播回看随时看
路由器的WAN口和LAN口有什么区别?
今时今日,移动终端盛行的时代,WIFI可以说是家家户户都有使用到的网络接入方式。那么路由器当然也就是家家户户都不可或缺的设备了。而路由器上的两个实现网络连接的基础接口 ——WAN 口和 LAN 口,到底有什么区别?它们的功能和作用又有哪些不同呢?今天阿祥和大家一起研究下!
ICT系统集成阿祥
2025/02/20
1.8K0
路由器的WAN口和LAN口有什么区别?
深信服SCSA认证知识点(2)[通俗易懂]
4、上网审计策略:可以审计用户发帖内容;可以审计用户上网产生的流量;可以审计用户上网时长
全栈程序员站长
2022/08/31
2K0
深信服上网行为管理器配置为网桥模式,并且禁止某个网段上网
最早调试深信服的上网行为管理器是2006年的事情了,同类产品:网康,是2008年接触的;当时就被它强大的监测功能震惊了——竟然能监控QQ聊天记录,并且另存到内置硬盘和其他服务器上。
IT狂人日志
2022/05/18
1.6K0
深信服上网行为管理器配置为网桥模式,并且禁止某个网段上网
华为防火墙在广电出口安全方案中的应用(方案设计、配置、总结)
广电行业除了提供家庭广播电视业务,还向ISP租用链路开展宽带用户上网、服务器托管等网络接入服务。此时网络出口处通常部署防火墙作为出口网关提供Internet接入及安全保障功能。
网络技术联盟站
2023/03/02
2.4K0
华为防火墙在广电出口安全方案中的应用(方案设计、配置、总结)
【Linux网络#16】:NAT 技术& 代理服务器 & 内网穿透
💬 前言:今天来聊聊网络世界里一个超重要的技术 —— NAT(网络地址转换)。你有没有想过,为啥我们家里的电脑、手机,还有公司里的各种设备,都能同时连上网,但又不会互相冲突呢?这就得感谢 NAT !
IsLand1314
2025/03/06
2820
【Linux网络#16】:NAT 技术& 代理服务器 & 内网穿透
认识路由器与交换机,在常见的企业组网中起什么样的作用呢?
从这篇开始正式进入路由交换网络的讲解,这一篇,不讲解如何进入路由器跟交换机、也不讲解基础的命令行,先来了解路由器跟交换机在常见的网络中起到什么样的作用。当然我们很多技术没学到,所以这里只是为了扩展下思维,了解了解下设备的用途,毕竟后面需要一直跟它们打”交道”。
网络之路一天
2024/01/08
3800
认识路由器与交换机,在常见的企业组网中起什么样的作用呢?
网络知识:详解各种路由器组网方法!
很多朋友可能会问到,关不同网段的两个电脑如何实现互相访问?这个问题通常在企业办公中会遇到,我们经常会遇到企业随着员工或部门的增多,增加了一个路由器,分了两个网段,A子网和B子网处于不同网段,当网络中存在多个路由器时,要求不同路由器下属的子网可以互相通讯,同时又可以通过宽带路由器上网,这如何实现?今天小编教大家通过路由器的设置操作,来实现以上三种案例情况。
小明互联网技术分享社区
2021/12/10
1.3K0
网络知识:详解各种路由器组网方法!
推荐阅读
相关推荐
华为防火墙配置端口映射,并且在内网也能用外网的IP和端口访问
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档