配置端口转发通过SonicWALL

发布时间:2023-03-28 13:46:38   来源:文档文库   
字号:
说明
本技术说明提供了关于如何配置您的FTPSMTPDNS端口转发SonicWALL防火墙的信息。端口转发是用来当你有需要受到公众的访问内部服务器,你有有限的公共IP地址。因此,一对一的NAT是不可能或不理想。在这种情况下,只有一个公用IP地址,并给出它被分配到SonicWALL广域网接口。但是,我们有三个服务器,一运FTPSMTP和一个运行一个运行DNS,需要得到公众访问,如下面的图所示。当今高度连接的组织机构在网络部署间传输大量的关键数据。这些数据的价值很大,因此需要快速、可靠及安全地传输。为保持及保护业务连续性,组织机构必须采用诸如快速及安全VPN接入、高可靠网络连接、强大的性能与灵活及可扩展配置性等高级特性。
SonicWALLPRO3060SonicWALLPRO系列互联网安全平台的组成成员,可为(甚至)最复杂的网络提供完全的业务连续性。由SonicWALL下一代SonicOS操作系统及功能强大的深度包检测架构支持的PRO3060具有集成网关防病毒、防间谍程序、入侵防护与防垃圾邮件能功能,可提供对当今不断变化的网络威胁的实时保护。企业级防火墙吞吐量与VPN连接,再加上出色的性价比,使PRO3060成为需要有岩石般可靠网络保护及面向远程雇员的快速、安全VPN接入的企业的低成本、高效率理想解决方案。作为PRO3060的可选升级,SonicOS增强版可提供硬件故障切换、WANISP故障切换及一个自动备份VPN网关,来确保连续的网络连接。6个完全可配置10/100太网端口,使管理员能创建多个LANWANDMZ与自定义安全域。PRO3060具有一个创新的Web界面,使其成为要求有可靠内外部安全、网络配置灵活性与易使用性的网络的终极选择。
通过一个Web界面或利用SonicWALL行业领先的全球管理系统(GMS,很容易将PRO3060作为多防火墙与VPN环境的一部分来管理。这能为网管员提供一套经济与功能强大的工具,来从一个中央位置对整体安全策略进行快速部署、配置及管理。
主要特点与优势

每一台PRO3060上都配备了可提供以下功能的SonicOS标准版:





实时网关防病毒、防间谍程序与入侵防护。通过集成对SonicWALL网关防病毒、防间谍程序与入侵防护服务的支持,PRO3060可将安全从网络核心扩展至网络周界,从而提供对各种最新威胁的实时保护,包括病毒、间谍程序、蠕虫、特洛伊木马、软件漏洞及其他恶意代码等***
功能强大的内容过滤。PRO3060支持SonicWALL公司的内容过滤服务,可提供企业级、可扩展内容过滤服务来提高生产力与安全,且无需额外的服务器或部署成本。
深度包检测防火墙。PRO3060具有一个可配置及高性能的深度包检测防火墙,可用来对Webe-mail、文件传输、Windows服务及DNS等关键互联网服务提供更广泛的保护。


硬件加密支持。通过包含用于3DESAES加密算法的硬件加速支持,PRO3060反映了SonicWALL公司对开放式安全标准的承诺。

动态DNSSonicWALLPRO3060包含有动态域名服务(DDNS支持,通过允许使用动态IP地址而能极大地减少与托管e-mail服务器、Web服务器及点对点VPN有关的成本。***综合集中管理支持。每一台SonicWALL互联网安全设备都能用SonicWALL司的获奖产品——全球管理系统(GMS来进行管理。GMS可为网管员提供一套用于简化整体安全策略、VPN及服务的配置、执行与管理的工具,所有工作全部能从一个中心位置上执行。

作为对SonicWALLPRO3060的可选软件升级,SonicOS增强版增加了:实时黑名单垃圾邮件过滤。PRO3060可利用DNS来查询实时黑名单列表(RBL,用于跟踪已知垃圾邮件及开放转发SMTP服务器,并拒绝来自列表中服务器的SMTP连接**
附加可配置端口。SonicOS增强版可启用SonicWALLPRO3060上的三个额外用户自定义端口,这些端口可配置成备份LANWLANDMZ端口、或一个硬件故障切换端口,从而提供更大的网络配置灵活性。
集成无线LAN服务。除为一款集成防火墙与VPN安全设备外,当将其增加至网络中、且对所有无线与有线流量执行了安全策略后,PRO3060还能充当一台可自动检测及配置SonicPointsSonicWALL无线接入点)的安全无线交换机与控制器。
WANISP故障切换与负载均衡。PRO3060还可通过指定一个用户自定义端口作为可用于主动-被动故障切换配置的备份WAN端口,来为分配或负载共享输WAN流量提供一种高度有效的手段。基于对象/策略的管理。SonicWALLPRO3060还具有定义诸如用户组、网络、服务或端口等对象的能力。当安全策略改变时,管理员可修改预定义对象并及时将修改广播出去,而无需再定义规则,使企业能方便并一致地实施及管理安全策略。基于策略的NAT.NAT(多对一)功能外,SonicWALLPRO3060还使管理员能控制NAT策略,来执行一对一NAT、多对多NAT、一对多NAT、输入地址转换(PAT、灵活NAT(用于重叠IP地址),以及对选择性源/目的/源地址转换执行NAT策略,从而提供更大的控制与灵活性来支持及管理各种NAT要求。
每安全域多个端口。网管员可将SonicWALLPRO3060上的多个物理端口分组至逻辑中来方便管理与灵活配置。这能在各种网络拓扑中部署SonicWALL火墙时提供极大的灵活性、可扩展性与增强的内部安全。










技术规范

注:需用AcrobatReader来查看PDF文件。
SonicWALLPRO3060/PRO4060数据资料(pdf

本文来源:https://www.2haoxitong.net/k/doc/a67f260b763231126edb11b1.html

《配置端口转发通过SonicWALL.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式