个人理财 上配置NAT如何在Junos SRX上配置NAT - 傻瓜

上配置NAT如何在Junos SRX上配置NAT - 傻瓜

目录:

视频: Step by Step How to configure Juniper SRX firewall using GUI or HTTP,HTTPS access and Management Int 2025

视频: Step by Step How to configure Juniper SRX firewall using GUI or HTTP,HTTPS access and Management Int 2025
Anonim

NAT可以用不同的方式转换地址。您可以配置适用于流量的规则,以查看在特定情况下应使用哪种NAT。您可以配置SRX执行以下NAT服务:

  • 使用出口接口的IP地址。

  • 使用地址池进行翻译。

通常情况下,你不会在同一个SRX中包含前两个服务,因为它们完全是两个不同的东西。所以,如果你做了一个,你不能同时做另一个。但是您可能会发现在一个接口上使用出口转换和在另一个接口上使用池的原因。

<!首先,您需要创建一个名称为internet-nat的规则集,并使用不同的名称,并建立您正在应用NAT的流量的上下文。在这种情况下,该规则适用于从管理员LAN区域到任何不受信任区域(不信任)的流量。您也可以指定接口或虚拟路由器,但最好从区域角度考虑SRX上的所有内容。

<! - 2 - >

root#编辑安全nat源规则集internet-nat [编辑安全nat源规则集internet-nat] root#设置区域admins root#set to zone untrust

现在,你配置实际的规则(admins-access),匹配所有去往任何位置的局域网流量,并将NAT应用到数据包:
[编辑安全nat源规则集internet-nat] root#edit rule admins-access [编辑安全nat源规则集internet-nat规则admins-access] root#设置匹配源地址192. 168. 2. 0/24 root#set match destination-address all root#set then source-nat interface

最后一行将NAT源转换设置为出口接口。下面是它的样子:


[edit security nat] source {rule-set internet-nat {from {zone admins;} to {zone untrust;} rule admins-access {match {source-address 192. 168. 2 0/24; destination-address 0 0. 0/0;} then {source-nat interface;}}}

配置源NAT转换池
在很多情况下,分配给接口的地址空间是不够的覆盖局域网中的所有地址。如果是这种情况,最好是建立一个局域网池,当局域网内的设备向受信任区域外发送流量时可以使用该地址池。

要重新配置前面的示例以使用IP地址池,首先必须配置池public_NAT_range。在这里,您使用六个地址的小池:

[编辑安全源代码] root#set pool public_NAT_range address 66. 129. 250. 10 to 66。129. 250. 15

这个语句结构可以让你在一个地方更改池,而不是遍布整个规则集。你可以在NAT层次上应用这个池:

[edit security nat source] root#edit rule -set internet-nat rule admins-access [edit security nat source rule-set internet-nat rule admins-access] root#set then source-nat pool public_NAT_range

只有一个语句确实发生了变化,但是这一切都有所不同:

[edit security nat] source {rule-set internet-nat {from {zone admins;} {zone untrust;} rule admins-access {match {source-address 192. 168. 2. 0/24; destination-address0.0.0/0/0;}然后{source-nat pool public_NAT_range;}}}
上配置NAT如何在Junos SRX上配置NAT - 傻瓜

编辑的选择

在QuickBooks Online中使用批发帐单 - 虚拟

在QuickBooks Online中使用批发帐单 - 虚拟

QuickBooks Online为会计专业人员提供免费程序。您可以注册批发价格计划,也可以免费使用QBOA。如果你选择这样做(这是一个不错的选择!),你将需要知道如何管理的事情。从您的批发帐单订阅中删除客户有时候,事情并不是这样...

基于零基础的预算与QuickBooks 2012 - 傻瓜

基于零基础的预算与QuickBooks 2012 - 傻瓜

零基预算是一个非常有用和常用的预算策略在使用QuickBooks 2012之前,您应该先了解一下。基于零的预算与顶级预算相反。零基预算从下到上工作。零基预算始于个人收入,费用,资产,负债和所有者权益账户。它检查一个特定的...

在Sage Timeslips中10个有用的键盘快捷键 - 虚拟键盘

在Sage Timeslips中10个有用的键盘快捷键 - 虚拟键盘

键盘快捷键可以是Sage Timeslips 。启动或保存一张单据,将昨天,今天或明天的日期插入日期字段,并用一个或两个按键打开和关闭定时器。以下是十大最爱。按下它做什么Ctrl + N开始一个新的投票,而工作在...

编辑的选择

可以在Photoshop Elements 11中的任意形状图层上绘制多个图形 - 虚拟模型

可以在Photoshop Elements 11中的任意形状图层上绘制多个图形 - 虚拟模型

Photoshop Elements 11中创建的任何形状图层上的图形。您可以按照与选择相同的方式添加,减去,排除重叠和相交形状。请遵循以下步骤:创建第一个形状后,在工具选项:添加到形状区域中选择一个状态按钮:...

使用读卡器将图像下载到Mac上 - 傻瓜

使用读卡器将图像下载到Mac上 - 傻瓜

您的相机可能有一个USB端口,电缆,您可以使用下载您的图像。这种方法使用相机电池电力,也相当缓慢。如果您使用读卡器,则会更快地将图像存入计算机。如果您下载了大量的图像,请考虑购买FireWire读卡器; ...

在Photoshop Elements 10中创建形状图层后,在Photoshop Elements 10中绘制多个图形 - 虚拟形状

在Photoshop Elements 10中创建形状图层后,在Photoshop Elements 10中绘制多个图形 - 虚拟形状

可以在该图层上绘制其他形状。您可以按照与选择相同的方式添加,减去,重叠和相交形状。请记住,当您在元素中创建一个形状时,您正在创建一个基于矢量的元素。向量在数学上描述形状。 ...

编辑的选择

在您的IOS应用程序中添加模态视图 - 在iPhone和iPad上虚拟视图

在您的IOS应用程序中添加模态视图 - 在iPhone和iPad上虚拟视图

对于那些希望用户(或用户想要)在应用程序流之外执行某些操作的情况非常适用。而不是使用带有后退按钮的导航控制器,而是显示一个模式视图,其中的控件允许用户选择一个动作或...

Android应用程序开发:你的Twitter应用程序的文件 - 傻瓜

Android应用程序开发:你的Twitter应用程序的文件 - 傻瓜

,这个Android Studio项目包含大约100个文件和大约170个不同的文件夹。要制作Android Twitter应用程序,您需要专注于该项目的MainActivity。 java文件。但其他一些文件需要注意。 Twitter4J API jar文件Android没有内置的通信支持...