DIP的應用一般是在內網對外網的訪問方面。當防火墻內網端口部署在NAT模式下,通過防火墻由內網對外網的訪問會自動轉換為防火墻設備的外網端口IP地址,并實現對外網(互聯網)的訪問,這種應用存在一定的局限性。解決這種局限性的辦法就是DIP,在內部網絡IP地址外出訪問時,動態轉換為一個連續的公網IP地址池中的IP地址。
3.3.1、使用Web瀏覽器方式配置DIP
?、俚卿浄阑饓υO備,配置防火墻為三層部署模式;
?、诙xDIP:Network=>Interface=>ethernet0/0(untrust端口)=>DIP,在定義了公網IP地址的untrust端口定義IP地址池;
?、鄱x策略:定義由內到外的訪問策略,在策略的高級(ADV)部分NAT的相關內容中,啟用源地址NAT,并在下拉菜單中選擇剛剛定義好的DIP地址池,保存策略,完成配置;
策略配置完成之后擁有內部IP地址的網絡設備在訪問互聯網時會自動從該地址池中選擇一個公網IP地址進行NAT。