Juniper端口映射(vip)命令行設定web
1.自定義服務端口tcp
ssg20-> set service 」web1「 protocol tcp src-port 0-65535 dst-port 「8810-8810」ide
注:添加自定義服務端口命令行
2.添加VIP服務ip
ssg20->set interface ethernet0/0 vip interface-ip 8810 「web1」 「192.168.1.12」 文檔
注: 端口映射到內網it
3.設置策略class
ssg20->set policy id 3 from "Untrust" to "Trust" "Any" "VIP(ethernet0/0)" "8810" permit log rust
注:開放服務端口8810service
說明:untrust to trust 和trust to untrust 都是permit any,有deny 的policy時,需注意policy的順序
小結:建議經過web方式設置端口映射,比較直觀、廣泛,容易理解。
附:web設置Juniper防火牆端口映射文檔下載地址:
http://vdisk.weibo.com/s/jvzDn