Rumah Kewangan Peribadi Cara Konfigurasi NAT pada Junos SRX - dummies

Cara Konfigurasi NAT pada Junos SRX - dummies

Isi kandungan:

Video: Cara Konfigurasi Static Route - Juniper(Junos) 2024

Video: Cara Konfigurasi Static Route - Juniper(Junos) 2024
Anonim

NAT boleh menterjemahkan alamat dengan cara yang berbeza. Anda boleh mengkonfigurasi peraturan untuk memohon kepada trafik untuk melihat apa jenis NAT harus digunakan dalam kes tertentu. Anda boleh mengkonfigurasi SRX untuk melaksanakan perkhidmatan NAT berikut:

  • Gunakan alamat IP antara muka jalan keluar.

  • Gunakan kumpulan alamat untuk terjemahan.

Biasanya, anda tidak akan memasukkan dua perkhidmatan pertama pada SRX sama, kerana mereka adalah dua perkara yang berbeza sepenuhnya. Jadi jika anda melakukan satu, anda tidak boleh melakukan yang lain pada masa yang sama. Tetapi anda mungkin mendapati sebab-sebab menggunakan terjemahan egress pada satu antara muka dan kolam pada antara muka yang lain.

Konfigurasi Sumber NAT Menggunakan Alamat Antara Muka Egress

Pertama, anda perlu membuat satu set peraturan yang dipanggil internet-nat dengan nama tersendiri dan menetapkan konteks trafik yang anda gunakan NAT untuk. Dalam kes ini, peraturan ini terpakai untuk trafik dari zon LAN admin kepada mana-mana zon yang tidak dipercayai (tidak percaya). Anda juga boleh menentukan antara muka atau penghala maya, tetapi yang terbaik adalah untuk memikirkan segala-galanya pada SRX dari segi zon.

root # sunting keselamatan sumber nat sumber rule-set internet-nat [sunting sumber nat sumber rule-set internet-nat] # root dari zon admin root # set to zone untrust < 

sunting sumber keselamatan nat sumber peraturan-set internet-nat peraturan akses-akses] root # set match source-address 192. 168. 2. 0/24 root # menetapkan tujuan sesuai alamat semua root # set kemudian sumber-nat antarmuka

Baris terakhir menetapkan terjemahan sumber NAT ke antara muka jalan keluar. Inilah yang kelihatan seperti:


[sunting sumber nat nat] {peraturan-set internet-nat {dari {zon admins;} ke {zone untrust;} aturan admin-access {match {source-address 192. 168. 2. 0/24; destinasi-alamat 0. 0. 0. 0/0;} kemudian {sumber-nat interface;}}}}

Mengkonfigurasi sumber terjemahan terjemahan NAT
Dalam banyak kes, ruang alamat yang diperuntukkan kepada antara muka tidak mencukupi untuk menutup semua alamat dalam LAN. Sekiranya ini berlaku, lebih baik untuk membentuk satu kumpulan alamat yang boleh digunakan oleh peranti LAN apabila mereka menghantar trafik ke luar zon yang dipercayai.

Untuk menyusun semula contoh sebelumnya untuk menggunakan kumpulan alamat IP, pertama, anda mesti mengkonfigurasi kolam, public_NAT_range. Di sini, anda menggunakan kolam kecil enam alamat:

[sunting sumber nat sumber] akar # kolam set public_NAT_range alamat 66. 129. 250. 10 hingga 66.129. 250. 15

Struktur pernyataan ini membolehkan anda menukar kolam di satu tempat, bukannya seluruh set peraturan. Anda memohon kolam pada tahap itu pada hierarki NAT:

[sunting sumber nat sumber] root # edit aturan-set peraturan internet-nat admin-akses [sunting sumber nat sumber peraturan-set internet-nat aturan akses admin] root # set then pool source-source public_NAT_range

Hanya satu pernyataan yang benar-benar berubah, tetapi itu membuat semua perbezaan:

[sunting sumber nat nat] {aturan-set internet-nat {dari {admin zon; {zone untrust;} peraturan akses-akses {match {source-address 192. 168. 2. 0/24; destinasi-alamat 0. 0. 0. 0/0;} maka {pool-source public_NAT_range;}}}
Cara Konfigurasi NAT pada Junos SRX - dummies

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...