Juniper(JUNOS)SRX建立NAT端口映射-創(chuàng)新互聯(lián)

Juniper(JUNOS)建立NAT端口映射

創(chuàng)新互聯(lián)專注于南譙企業(yè)網(wǎng)站建設(shè),響應(yīng)式網(wǎng)站建設(shè),商城系統(tǒng)網(wǎng)站開發(fā)。南譙網(wǎng)站建設(shè)公司,為南譙等地區(qū)提供建站服務(wù)。全流程按需搭建網(wǎng)站,專業(yè)設(shè)計(jì),全程項(xiàng)目跟蹤,創(chuàng)新互聯(lián)專業(yè)和態(tài)度為您提供的服務(wù)

1、NAT配置界面介紹:

Juniper(JUNOS) SRX建立NAT端口映射

Rule Name:對該NAT的命名(不影響配置);

Source Address:對源地址的限制(可以不填,若要限制可以在Policy處設(shè)置)。

Deatination Address & Port:外網(wǎng)地址,對應(yīng)的外網(wǎng)地址端口。

Actions:設(shè)置NAT的行為;

二、配置方式

1、配置NAT

①、配置NAT內(nèi)部終端映射端口。

選擇NAT-----Deastination NAT-----Deastination NAT Pool-----add

Juniper(JUNOS) SRX建立NAT端口映射

設(shè)置Pool的名字,以及內(nèi)部終端IP,需要放出去的端口。

返回Destination Rule Set,配置NAT映射。

Juniper(JUNOS) SRX建立NAT端口映射

在TEST規(guī)則中建立NAT映射,選擇右下角的Add

①輸入Rule Name(不影響配置);

②對應(yīng)的外網(wǎng)地址,已經(jīng)映射的外網(wǎng)端口。

③在右方選擇Do Destination NAT With Pool,并選擇之前建立的Deastination NAT Pool

Juniper(JUNOS) SRX建立NAT端口映射

二、以上為止NAT已經(jīng)配好,但是還需要配置Policy,才能讓外面的終端訪問成功。

①、添加地址本,路徑選擇Security----Policy Elements----Address Book------點(diǎn)擊右上角的Add

Juniper(JUNOS) SRX建立NAT端口映射

Juniper(JUNOS) SRX建立NAT端口映射

②、添加服務(wù)端口

路徑選擇:Security----Policy Elements----Applications------點(diǎn)擊右上角的Add

Juniper(JUNOS) SRX建立NAT端口映射

Juniper(JUNOS) SRX建立NAT端口映射

③、設(shè)置Policy

路徑選擇:Security----Policy-----Apply Policy,選好Policy的應(yīng)用區(qū)域(Unrust to DMZ),選擇Add;

Juniper(JUNOS) SRX建立NAT端口映射

填寫Policy名稱(不影響配置);

選擇Policy Action(permit允許,deny阻止,reject);

選擇 應(yīng)用的區(qū)域,一般是untrust to DNZ

選擇 哪些外部地址受Policy影響(Source Address),一般選擇Any,意思是全部地址都所這條Policy影響。

選擇 內(nèi)部主機(jī)(Destination Address),此步需要設(shè)置好之前的Address Book,并選擇該名稱的Address Book。

選擇 對應(yīng)的服務(wù)(Applications),此步需要設(shè)置好之前的Applications。但是這里值得注意的是他是根據(jù)內(nèi)部主機(jī)提供的服務(wù)來設(shè)定的,例如 內(nèi)部主機(jī)A的22端口映射成外網(wǎng)的1880端口,那樣這里選的還是22端口,而不是1880端口。

Juniper(JUNOS) SRX建立NAT端口映射

三、配置完成后需要commit。

這個(gè)是JUNOS特有的功能之一,目的是避免出現(xiàn)誤配置后導(dǎo)致系統(tǒng)無法正常運(yùn)作。

Configred shared

Commit confirm 10(試運(yùn)行10分鐘,自動回滾)

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。

文章名稱:Juniper(JUNOS)SRX建立NAT端口映射-創(chuàng)新互聯(lián)
URL地址:http://muchs.cn/article8/dheiip.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供App設(shè)計(jì)、商城網(wǎng)站、動態(tài)網(wǎng)站、網(wǎng)站內(nèi)鏈、營銷型網(wǎng)站建設(shè)、響應(yīng)式網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

成都app開發(fā)公司