拓扑:

华为USG防火墙NAT_第1张图片

基本配参照华为防火墙USG基本配置(http://692344.blog.51cto.com/682344/1607629)

下面只给出客户端和服务器端配置:

华为USG防火墙NAT_第2张图片

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

华为USG防火墙NAT_第3张图片

华为USG防火墙NAT_第4张图片

华为USG防火墙NAT_第5张图片

华为USG防火墙NAT_第6张图片

防火墙配置:

  策略配置:

华为USG防火墙NAT_第7张图片

 

监控FTP配置(FTP是动态协议):

wKioL1TDHC_D3NulAAAyjAONtZA934.jpg

测试:

华为USG防火墙NAT_第8张图片

华为USG防火墙NAT_第9张图片

 

 ----------------------------------

如果FTP使用特殊端口要配置如下:

acl number 2001
 rule 5 permit source 192.168.1.100 0

port-mapping ftp port 2121 acl 2001

ip service-set newftp type object
 service 0 protocol tcp description 2121

firewall interzone dmz untrust
 detect ftp
policy interzone dmz untrust inbound
 policy 0
  action permit
  policy service service-set http
  policy service service-set newftp
  policy destination 192.168.1.100 0