深信服社区»版块 安全类 下一代防火墙NGAF 公网IP直接配置在内网服务器上与在AF上做目的地址转换有 ...

公网IP直接配置在内网服务器上与在AF上做目的地址转换有什

查看数: 845 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-12-9 08:37

正文摘要:

本帖最后由 ipbsff 于 2018-12-9 10:21 编辑 公网IP直接配置在内网服务器上与在AF上做目的地址转换有什么区别?应用场景有什么不同? 主要是针对这种模式问的哈。跟公网IP够不够用和公网IP是否爆露在互联网上不安 ...

回复

新手767939 发表于 2018-12-15 17:24
使用公网IP,不开放互联网访问策略,就不暴露在互联网上。
使用NAT,做了端口映射,也是暴露在互联网上。
ZSma 发表于 2018-12-15 08:22
直接配公网IP在防火墙外不受保护,地址转换在防火墙内可以按设置策略进行保护
好心情能长寿 发表于 2018-12-9 22:20
学习下。
哥丶珍藏版 发表于 2018-12-9 20:45
如果不考虑公网IP够不够用和公网IP爆露在互联网上不安全。
这两种方式的作用还是可以互通的
主动出击 发表于 2018-12-9 17:36
做NAT肯定比服务器直接暴露在公网安全啊。
新手767939 发表于 2018-12-9 12:46
这样做主要是合理分区,服务器设置DMZ区。
玖零网络 发表于 2018-12-9 12:16
zhb 发表于 2018-12-9 10:10
中间没做NAT,服务器就直接暴露在外网上,而映射的服务器,只映射用到的端口,
新手767939 发表于 2018-12-9 08:46
只要你IP地址足够多就可以。