NAT/NAPT 路由器与用户特定防火墙

    NAT/NAPT 路由器与用户特定防火墙之间的关系

    模块特定的功能

    用户特定防火墙中的 NAT/NAPT 规则组态仅适用于 V3 及更高版本的 SCALANCE S 模块。

    含义

    在创建 NAT/NAPT 规则后,STEP 7 在用户特定防火墙中自动生成用户特定的 IP 规则集,启用在组态的地址转换方向上的通信。然后,可将用户特定的 IP 规则集分配给单个或多个用户,和/或分配给单个或多个角色(只适用于 V4 及更高版本的 SCALANCE S 模块)。

    可根据需要移动和扩展(附加 IP 地址、服务、传输速度)所生成的防火墙规则。无法更改 STEP 7 生成的防火墙参数。如果将用户特定的 IP 规则集分配给禁用了 NAT/NAPT 的安全模块,则用户特定防火墙的 NAT/NAPT 规则也适用于此安全模块。


    提示

    采用用户特定的防火墙时,不支持地址转换操作“源 NAT + 目标 NAT”和“双 NAT”。



    如何访问该功能

    通过用户特定 IP 规则集编辑器中的“NAT”或“NAPT”条目,请参见以下部分:
    创建并分配用户特定的 IP 规则集

    对操作“源 NAT”支持的地址转换方向

    可在以下方向执行操作“源 NAT”:

    外部到 DMZ

    DMZ 到外部

    不可在“源 IP 地址”(Source IP address) 框中输入 IP 地址。在节点登录到安全模块时将自动输入该地址。

    对操作“目标 NAT”支持的地址转换方向

    可在以下方向执行操作“目标 NAT”:

    外部到内部

    外部到 DMZ

    DMZ 到内部

    DMZ 到外部

    隧道到内部(仅适用于 V4 及更高版本的 SCALANCE S612/S623/S627-2M)

    隧道到外部(仅适用于 V4 及更高版本的 SCALANCE S612/S623/S627-2M)

    隧道到 DMZ(仅适用于 V4 及更高版本的 SCALANCE S612/S623/S627-2M)

    对 NAPT 支持的地址转换方向

    可在以下方向执行 NAPT 地址转换:

    外部到内部

    外部到 DMZ

    DMZ 到内部

    DMZ 到外部

    隧道到内部(仅适用于 V4 及更高版本的 SCALANCE S612/S623/S627-2M)

    隧道到外部(仅适用于 V4 及更高版本的 SCALANCE S612/S623/S627-2M)

    隧道到 DMZ(仅适用于 V4 及更高版本的 SCALANCE S612/S623/S627-2M)

    NAT/NAPT 地址转换和对应的用户特定 IP 规则集

    在基于 NAT/NAPT 规则生成的用户特定 IP 规则集的防火墙规则中,不可在“源 IP 地址”(Source IP address) 框中输入 IP 地址。在节点登录到安全模块时将自动输入该地址。为各个安全模块本地生成的其余属性相同。请参见
    NAT/NAPT 路由器与防火墙之间的关系部分。


    上海腾希电气技术有限公司专注于西门子PLC,V90伺服,V20变频器等, 欢迎致电 13681875601

  • 词条

    词条说明

  • 创建打印预览

    创建打印预览创建打印预览可以创建打印输出的预览。可以为预览选择文档信息,与为实际打印输出选择文档信息的方式相同。通过该方式,可以预览选定的框架和封面(如果适用)。这些设置会保留下来,用于以后的打印。操作步骤要创建打印预览和设置以后的打印输出的范围,请按以下步骤操作:在“项目”(Project) 菜单中,选择“打印预览”(Print preview) 命令。将打开“打印预览”(Print previ

  • 6GK7543-1AX00-0XE0

    通过 SIMATIC CP 1543-1 通信处理器,可将 SIMATIC S7-1500 PLC 可靠连接到工业以太网。通过组合使用各种安全功能(例如,状态包防火墙、*s 和数据加密协议(例如,F 和 SNMPv3)),该通信处理器可以防止各种 S7-1500 站甚至于整个自动化单元免遭非法访问。该模通信处理器也可用于将 S7-1500 站集成到基于 IPv6 的网络中。全部功能都可以采用

  • PLUG组态

    组态提示如果与设备不存在在线连接,则只会显示“ PLUG 上的固件”(Firmware on PLUG) 复选框(见下图)。注意操作期间请勿卸下或插入 C-PLUG/KEY-PLUG!只允许在设备关闭后取出或插入 PLUG。设备会以一秒为间隔检查是否已插入 PLUG。如果检测到 PLUG 被卸下,则会重启。如果在设备中插入了有效 PLUG,设备会在重启后切换到预定的错误状态。若设备先前组态了 PL

  • 订阅诊断

    订阅诊断有关订阅的信息订阅状态发生变化时,固件版本为 V2.8 及以上版本的 S7-1500 CPU 可在在诊断缓冲区中创建一个条目。诊断缓冲区会显示新状态;但以下状态除外:“KeepAlive”。要求在 CPU 的 OPC UA 属性中,已选择“订阅:状态改变”(Subscriptions: Change of status) 选项(OPC UA > 服务器 > 诊断)。示例OPC

联系方式 联系我时,请告知来自八方资源网!

公司名: 上海腾希电气技术有限公司

联系人: 田礼科

电 话: 021-37660026

手 机: 13681875601

微 信: 13681875601

地 址: 上海松江上海市松江区广富林路4855弄星月大业**88号4楼

邮 编:

网 址: shtxjd.cn.b2b168.com

八方资源网提醒您:
1、本信息由八方资源网用户发布,八方资源网不介入任何交易过程,请自行甄别其真实性及合法性;
2、跟进信息之前,请仔细核验对方资质,所有预付定金或付款至个人账户的行为,均存在诈骗风险,请提高警惕!
    联系方式

公司名: 上海腾希电气技术有限公司

联系人: 田礼科

手 机: 13681875601

电 话: 021-37660026

地 址: 上海松江上海市松江区广富林路4855弄星月大业**88号4楼

邮 编:

网 址: shtxjd.cn.b2b168.com

    相关企业
    商家产品系列
  • 产品推荐
  • 资讯推荐
关于八方 | 八方币 | 招商合作 | 网站地图 | 免费注册 | 一元广告 | 友情链接 | 联系我们 | 八方业务| 汇款方式 | 商务洽谈室 | 投诉举报
粤ICP备10089450号-8 - 经营许可证编号:粤B2-20130562 软件企业认定:深R-2013-2017 软件产品登记:深DGY-2013-3594
著作权登记:2013SR134025
Copyright © 2004 - 2024 b2b168.com All Rights Reserved