juniper 防火墙做vip映射

juniper 防火墙做vip映射

ID:6056582

大小:376.89 KB

页数:5页

时间:2018-01-01

juniper 防火墙做vip映射_第1页
juniper 防火墙做vip映射_第2页
juniper 防火墙做vip映射_第3页
juniper 防火墙做vip映射_第4页
juniper 防火墙做vip映射_第5页
资源描述:

《juniper 防火墙做vip映射》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、JuniperNetScreen防火墙如何做VIP映射1、先看服务端口系统是否有预定义或者自己有添加:Policy-》Services-》Predefined【系统预定义的服务端口】如果两个里面都没有需要的服务端口,则Policy-》Services-》Custom【New】新建一个服务服务名称自定义;如3389,传输协议.如选择TCP,源端口是任意的,也就是默认的。目的端口就是服务对应的端口,我们开的是Telnet3389端口,所以填3389-3389。然后点击ok保存Policy-》Services-》Custom【自定

2、义的服务端口】2、配置VIP映射关系Network-》interfaces-》list然后选择你要映射的unstrust的interface,如默认的入口ethernet0/0,点击对应的[Edit]进入interface编辑界面后,点击【vip】这里先定义访问的外网IP,选择sameastheinterfaceipaddress就是以当前上网的ip作为访问地址。如果供应商有给多的ip,可以选择下面的virtualipaddress,然后填入ip地址即可、填完后,点击【add】进行添加然后点击【newvipservice】进

3、入映射操作阶段选择要映射的虚拟ip地址,就是刚才添加的,或者以前添加的,填写虚拟端口,比如3389.maptoservice就选择要映射的服务,就是第一步我们要添加的服务端口maptoip就是要映射的内网服务器地址。然后点击ok保存,这个时候映射操作完成。3、配置策略对于ssg5防火墙来说,默认unstrust是不可以访问trust的,所以我们还得建立一条策略允许外网使用内网的当前服务;Policy-》policies选择FromUnstrusttoTrust,然后点击【New】源地址为any,目的地址选择刚才的虚拟地址,是

4、Vip(***)service就是选择3389服务端口然后action选择permit。ok保存完成上续步骤就ok了。查看策略列表:4、在外网客户端远程桌面连接测试成功!

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。