Juniper 防火墙做VIP映射.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Juniper 防火墙做VIP映射

Juniper NetScreen 防火墙如何做VIP映射1、先看服务端口系统是否有预定义或者自己有添加:Policy -》Services -》Predefined 【系统预定义的服务端口】如果两个里面都没有需要的服务端口,则Policy -》Services -》Custom【New】新建一个服务服务名称自定义;如3389,传输协议.如选择TCP,源端口是任意的,也就是默认的。目的端口就是服务对应的端口,我们开的是Telnet 3389端口,所以填3389-3389。然后点击ok保存Policy -》Services -》Custom 【自定义的服务端口】2、配置VIP映射关系Network-》interfaces-》list 然后选择你要映射的unstrust 的interface,如默认的入口ethernet0/0,点击对应的[Edit]进入interface编辑界面后,点击【vip】这里先定义访问的外网IP,选择same as the interface ip address就是以当前上网的ip作为访问地址。如果供应商有给多的ip,可以选择下面的virtual ip address,然后填入ip地址即可、填完后,点击【add】进行添加然后点击【new vip service】进入映射操作阶段选择要映射的虚拟ip地址,就是刚才添加的,或者以前添加的,填写虚拟端口,比如3389.map to service就选择要映射的服务,就是第一步我们要添加的服务端口map to ip 就是要映射的内网服务器地址。然后点击ok保存,这个时候映射操作完成。3、配置策略对于ssg5防火墙来说,默认unstrust是不可以访问trust的,所以我们还得建立一条策略允许外网使用内网的当前服务;Policy-》policies选择From Unstrust to Trust ,然后点击【New】源地址为any,目的地址选择刚才的虚拟地址,是Vip(***)service就是选择3389服务端口然后action选择permit。 ok保存完成上续步骤就ok了。查看策略列表: 4、在外网客户端远程桌面连接测试成功!

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档