Juniper(JUNOS)SRX建立NAT端口映射-创新互联

Juniper(JUNOS)建立NAT端口映射

创新互联专注于南谯企业网站建设,响应式网站建设,商城系统网站开发。南谯网站建设公司,为南谯等地区提供建站服务。全流程按需搭建网站,专业设计,全程项目跟踪,创新互联专业和态度为您提供的服务

1、NAT配置界面介绍:

Juniper(JUNOS) SRX建立NAT端口映射

Rule Name:对该NAT的命名(不影响配置);

Source Address:对源地址的限制(可以不填,若要限制可以在Policy处设置)。

Deatination Address & Port:外网地址,对应的外网地址端口。

Actions:设置NAT的行为;

二、配置方式

1、配置NAT

①、配置NAT内部终端映射端口。

选择NAT-----Deastination NAT-----Deastination NAT Pool-----add

Juniper(JUNOS) SRX建立NAT端口映射

设置Pool的名字,以及内部终端IP,需要放出去的端口。

返回Destination Rule Set,配置NAT映射。

Juniper(JUNOS) SRX建立NAT端口映射

在TEST规则中建立NAT映射,选择右下角的Add

①输入Rule Name(不影响配置);

②对应的外网地址,已经映射的外网端口。

③在右方选择Do Destination NAT With Pool,并选择之前建立的Deastination NAT Pool

Juniper(JUNOS) SRX建立NAT端口映射

二、以上为止NAT已经配好,但是还需要配置Policy,才能让外面的终端访问成功。

①、添加地址本,路径选择Security----Policy Elements----Address Book------点击右上角的Add

Juniper(JUNOS) SRX建立NAT端口映射

Juniper(JUNOS) SRX建立NAT端口映射

②、添加服务端口

路径选择:Security----Policy Elements----Applications------点击右上角的Add

Juniper(JUNOS) SRX建立NAT端口映射

Juniper(JUNOS) SRX建立NAT端口映射

③、设置Policy

路径选择:Security----Policy-----Apply Policy,选好Policy的应用区域(Unrust to DMZ),选择Add;

Juniper(JUNOS) SRX建立NAT端口映射

填写Policy名称(不影响配置);

选择Policy Action(permit允许,deny阻止,reject);

选择 应用的区域,一般是untrust to DNZ

选择 哪些外部地址受Policy影响(Source Address),一般选择Any,意思是全部地址都所这条Policy影响。

选择 内部主机(Destination Address),此步需要设置好之前的Address Book,并选择该名称的Address Book。

选择 对应的服务(Applications),此步需要设置好之前的Applications。但是这里值得注意的是他是根据内部主机提供的服务来设定的,例如 内部主机A的22端口映射成外网的1880端口,那样这里选的还是22端口,而不是1880端口。

Juniper(JUNOS) SRX建立NAT端口映射

三、配置完成后需要commit。

这个是JUNOS特有的功能之一,目的是避免出现误配置后导致系统无法正常运作。

Configred shared

Commit confirm 10(试运行10分钟,自动回滚)

另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。


标题名称:Juniper(JUNOS)SRX建立NAT端口映射-创新互联
链接URL:http://cdiso.cn/article/dheiip.html

其他资讯