Juniper防火牆基於策略NAT實現與接口不同網段公網IP對內網地址的映射

  應用環境: 公網映射的地址和外接口地址不在同一個網段,VIP不能實現,VIP要求這些地址必須和接口地址在同一個網段。 MIP可以實現和外接口地址不在同一個網段的公網地址映射給內網地址,但是如果需要做端口的轉換,只能用基 於策略的NAT來實現,例如 外網IP 的1022 端口只能轉換成內網IP的22端口.   實現方式:   定義地址薄   Untrust to Untrust 的策略   策略
相關文章
相關標籤/搜索