个人理财 上配置NAT如何在Junos SRX上配置NAT - 傻瓜

上配置NAT如何在Junos SRX上配置NAT - 傻瓜

目录:

视频: Step by Step How to configure Juniper SRX firewall using GUI or HTTP,HTTPS access and Management Int 2024

视频: Step by Step How to configure Juniper SRX firewall using GUI or HTTP,HTTPS access and Management Int 2024
Anonim

NAT可以用不同的方式转换地址。您可以配置适用于流量的规则,以查看在特定情况下应使用哪种NAT。您可以配置SRX执行以下NAT服务:

  • 使用出口接口的IP地址。

  • 使用地址池进行翻译。

通常情况下,你不会在同一个SRX中包含前两个服务,因为它们完全是两个不同的东西。所以,如果你做了一个,你不能同时做另一个。但是您可能会发现在一个接口上使用出口转换和在另一个接口上使用池的原因。

<!首先,您需要创建一个名称为internet-nat的规则集,并使用不同的名称,并建立您正在应用NAT的流量的上下文。在这种情况下,该规则适用于从管理员LAN区域到任何不受信任区域(不信任)的流量。您也可以指定接口或虚拟路由器,但最好从区域角度考虑SRX上的所有内容。

<! - 2 - >

root#编辑安全nat源规则集internet-nat [编辑安全nat源规则集internet-nat] root#设置区域admins root#set to zone untrust

现在,你配置实际的规则(admins-access),匹配所有去往任何位置的局域网流量,并将NAT应用到数据包:
[编辑安全nat源规则集internet-nat] root#edit rule admins-access [编辑安全nat源规则集internet-nat规则admins-access] root#设置匹配源地址192. 168. 2. 0/24 root#set match destination-address all root#set then source-nat interface

最后一行将NAT源转换设置为出口接口。下面是它的样子:


[edit security nat] source {rule-set internet-nat {from {zone admins;} to {zone untrust;} rule admins-access {match {source-address 192. 168. 2 0/24; destination-address 0 0. 0/0;} then {source-nat interface;}}}

配置源NAT转换池
在很多情况下,分配给接口的地址空间是不够的覆盖局域网中的所有地址。如果是这种情况,最好是建立一个局域网池,当局域网内的设备向受信任区域外发送流量时可以使用该地址池。

要重新配置前面的示例以使用IP地址池,首先必须配置池public_NAT_range。在这里,您使用六个地址的小池:

[编辑安全源代码] root#set pool public_NAT_range address 66. 129. 250. 10 to 66。129. 250. 15

这个语句结构可以让你在一个地方更改池,而不是遍布整个规则集。你可以在NAT层次上应用这个池:

[edit security nat source] root#edit rule -set internet-nat rule admins-access [edit security nat source rule-set internet-nat rule admins-access] root#set then source-nat pool public_NAT_range

只有一个语句确实发生了变化,但是这一切都有所不同:

[edit security nat] source {rule-set internet-nat {from {zone admins;} {zone untrust;} rule admins-access {match {source-address 192. 168. 2. 0/24; destination-address0.0.0/0/0;}然后{source-nat pool public_NAT_range;}}}
上配置NAT如何在Junos SRX上配置NAT - 傻瓜

编辑的选择

特权的基础知识在Oracle 12c - 虚拟机

特权的基础知识在Oracle 12c - 虚拟机

用户可以在Oracle 12c数据库中完成。您可能希望允许用户能够登录,但是您可能需要限制用户是否可以执行以下任一任务:访问某些数据开始...

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

的基础知识Oracle 12c恢复管理器(RMAN)环境,请考虑恢复目录。恢复目录是所有RMAN配置参数,备份操作和元数据的存储库。该目录可以无限期地存储备份信息。如何在Oracle 12c中选择目录模式RMAN提供了两种用于存储备份数据的选项:NOCATALOG ...

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

打开数据库中的审计记录,跟踪您制定的审计,以便您了解所做的事情。幸运的是,Oracle 12c在数据库中提供了一些视图来帮助您跟踪自己的操作:要验证您为审计配置的系统特权,请使用视图AUDIT_UNIFIED_POLICIES。要查看...

编辑的选择

何时按摩你的宝宝 - 假人

何时按摩你的宝宝 - 假人

你不需要花哨的设备,特殊的房间或大量的免费给宝宝一个很好的按摩时间。面对现实吧。妈妈是忙碌的人这里只是一些好的时候按摩你的宝宝的想法:按摩到你的日常工作:在你的宝宝午睡之前或之后给予按摩。 ...

成为一名保姆是什么?假人

成为一名保姆是什么?假人

是一个保姆是否是您正确的职业选择?也许你照顾你的弟弟姐妹,或者你总是被你的邻居叫到照顾,或者你只是热衷于与孩子们的工作。做一个保姆可能是你一个伟大的职业选择。信贷:©IStockphoto。 com / Piotr Marcinski What ...

编辑的选择

更改MYOB中的文本和日期 - 虚拟人物

更改MYOB中的文本和日期 - 虚拟人物

MYOB为您提供了许多快捷方式以帮助简化任务。例如,您可以像在任何文字处理器中那样在MYOB中复制和粘贴文本。以下是快捷方式:按键组合快捷键结果Ctrl-A选择所有高亮显示的文本Ctrl-C复制文本Ctrl-V粘贴文本Ctrl-X删除或剪切文本Ctrl-Z取消最后一位...

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

主页,如果你选择案例,如图所示)。案例主页。当您点击Salesforce中的一个选项卡以访问特定的对象(例如,帐户,联系人或个案)时,您可以看到一些较大的,勾勒出的最近案例,报告和矩形的矩形。