Juniper防火牆基於策略NAT實現與接口不一樣網段公網IP對內網地址的映射

 

應用環境:
公網映射的地址和外接口地址不在同一個網段,VIP不能實現,VIP要求這些地址必須和接口地址在同一個網段。
MIP能夠實現和外接口地址不在同一個網段的公網地址映射給內網地址,可是若是須要作端口的轉換,只能用基
於策略的NAT來實現,例如 外網IP 的1022 端口只能轉換成內網IP的22端口.
 
實現方式:
 
定義地址薄

 

Untrust to Untrust 的策略

 

策略詳情

 
高級選項
 

相關文章
相關標籤/搜索