经过本人几天对公司防火墙的研究,终于小有成果了。今天特把这个心得贴出来让打击看看哦……
本次试验的目的是为新进员工添加IP,让他们能进行正常的日常工作。
首先登陆,防火墙的管理界面截图如下:
找到“地址”选项,下拉点击“地址列表”截图如下:
点击“添加”按钮:
图中“名称”:分配IP地址机器的名字也可为使用该机器人得名称。
“地址”:即IP地址
这些做好之后,点击“保存”
这是分配好后,防火墙上的显示。
然后找到“安全策略”,下拉找到“安全规则”选项:
点击“添加”
图中“规则名称”防火墙系统会自动生成,“类型”要选择“NAT”。
条件中“源地址”选择“测试”(即名称),“目的地址”选择“any”
“服务”选择“any”,“操作”中的“源地址转换为”你的外网IP地址。
设置好后的界面如下:
这些设置好后,客户端 不能上网的,这是因为公司规定必须要把IP与MAC绑定才能进行正常的上网操作。
上面就是这个策略的规定了哦。
再次找到“安全策略”“地址绑定”:
点击“添加”
Ok,现在我们就已经把客户端的IP设置好了……
未经允许不得转载:烂泥行天下 » 烂泥:公司防火墙研究小进步:为新进员工配置IP……