Rumah Kewangan Peribadi NAT Sumber Terjemahan Terjemahan Sumber di Junos - patri

NAT Sumber Terjemahan Terjemahan Sumber di Junos - patri

Video: Rossa - Cinta Dalam Hidupku (OST London Love Story 2) | Official Video Clip 2024

Video: Rossa - Cinta Dalam Hidupku (OST London Love Story 2) | Official Video Clip 2024
Anonim

Perkhidmatan keselamatan bukan satu-satunya perkhidmatan yang dibekalkan oleh SRX (walaupun perkhidmatan keselamatan adalah yang paling penting). Anda boleh mengkonfigurasi perkhidmatan lain, seperti penterjemahan alamat sumber NAT, juga. Intinya, NAT semestinya dikonfigurasikan untuk memperluas kegunaan alamat IP. NAT melakukannya dengan menggantikan satu set maklumat alamat pengepala paket untuk yang lain, mengikut peraturan yang dikonfigurasikan.

Sesetengah menganggap NAT sebagai jenis perkhidmatan keselamatan. Walau bagaimanapun, NAT tidak dimaksudkan sebagai perkhidmatan keselamatan. Walau bagaimanapun, adalah benar bahawa menyembunyikan alamat sumber sebenar tuan rumah (dan pelabuhan!) Menyediakan ukuran keselamatan yang tidak tersedia dengan cara lain.

Secara lalai, paket laluan SRX yang lulus ujian dasar keselamatan, tetapi ia tidak menerjemahkan alamat IP sumber dan destinasi. Paket yang mengalir melalui sesi menunjukkan titik ini. Ambil perhatian bahawa alamat Dalam dan Keluar tidak berubah ketika aliran paket ke destinasi dan belakang.

root # menunjukkan sesi aliran keselamatan Sesi ID: 100001790, Nama polis: admins_to_untrust / 4, Timeout: 1800 Dalam: 192. 168. 2. 2/4781 → 209. 239. 112. 126/80; tcp, Jika: ge-0/0/0. 0 Out: 209. 239. 112. 126/80 → 192. 168. 2. 2/4781; tcp, Jika: ge-0/0/2. 0 …

Anda boleh mengkonfigurasi NAT untuk menyediakan perkhidmatan penterjemahan alamat ini pada SRX dengan mudah.

Tiga pilihan NAT utama boleh didapati di SRX: sumber, destinasi, dan statik. Dua yang pertama menerjemahkan alamat sumber atau destinasi berdasarkan kumpulan alamat, sedangkan pilihan terakhir secara statik memetakan alamat dari satu sama lain (oleh itu pelayan dan rangkaian rangkaian mempunyai stabil, tetapi disembunyikan, alamat).

Sebaik sahaja anda membuat keputusan mengenai pilihan NAT yang anda mahu, anda boleh melaraskan pilihan lain. Khususnya, pilihan yang tersedia adalah pilihan antara menggunakan terjemahan antara muka sumber ke sumber atau menerjemahkan port dan alamat IP (secara teknikal, ini adalah NATP - NAT dengan port - tetapi orang NAT frustrasi yang cenderung hanya memanggil semua NAT >).

Perhatikan bahawa sebagai tambahan kepada menterjemah alamat IP sumber ke alamat IP pada antaramuka jalan keluar ge-0/0/2, SRX juga menerjemahkan port sumber. Ini adalah bentuk NAT yang sangat umum yang menyembunyikan alamat dan pelabuhan IP tempatan peribadi dari Internet awam global.

Walau bagaimanapun, anda perlu ingat bahawa SRX tidak direka untuk membezakan antara "LAN" peribadi dan "awam" Internet. SRX hanya mengetahui zon, dan ini mesti dikonfigurasi dengan betul untuk membekalkan perkhidmatan NAT yang diharapkan.

Selain itu, walaupun peraturan NAT mungkin kelihatan seperti dasar keselamatan, SRX merawat perkhidmatan NAT secara bebas daripada perkhidmatan keselamatan (peraturan NAT berada di bawah hirarki [edit security nat]) berasingan..

Ciri ini membolehkan peraturan NAT diselaraskan tanpa menjejaskan dasar keselamatan, tetapi ia juga memerlukan pertimbangan yang teliti. NAT tiada kaitan dengan sama ada satu paket diterima; hanya polisi keselamatan yang boleh melakukannya.

NAT Sumber Terjemahan Terjemahan Sumber di Junos - patri

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...