下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
Juniper防火墻作為網(wǎng)絡(luò)的一道關(guān)卡,除了控制內(nèi)網(wǎng)用戶訪問外網(wǎng)之外還可以控制外網(wǎng)對(duì)內(nèi)網(wǎng)的訪問,如果用戶內(nèi)網(wǎng)的服務(wù)器需要對(duì)外網(wǎng)發(fā)布服務(wù)的話就需要使用Juniper防火墻的網(wǎng)絡(luò)映射功能,這里介紹兩個(gè)最常用的方式MIP和VIP。Juniper防火墻MIP的配置MIP(MappedIP)是“一對(duì)一”的雙向地址翻譯(轉(zhuǎn)換)過程。通常的情況是:當(dāng)你有若干個(gè)公網(wǎng)IP地址,又存在若干的對(duì)外提供網(wǎng)絡(luò)服務(wù)的服務(wù)器(服務(wù)器對(duì)外提供IP地址),為了實(shí)現(xiàn)互聯(lián)網(wǎng)用戶訪問這些服務(wù)器,可在Internet出口的防火墻上建立公網(wǎng)IP地址與服務(wù)器私有IP地址之間的一對(duì)一映射(MIP),并通過策略實(shí)現(xiàn)對(duì)服務(wù)器所提供服務(wù)進(jìn)行訪問控制。在Network=>Interface界面下選擇Untrust接口,點(diǎn)擊edit,進(jìn)入編輯界面后上方點(diǎn)擊MIP
選擇右上角的“new”MappedIP:公網(wǎng)IP地址HostIP:內(nèi)網(wǎng)服務(wù)器IP地址在POLICY中,配置由外到內(nèi)的訪問控制策略,以此允許來自外部網(wǎng)絡(luò)對(duì)內(nèi)部網(wǎng)絡(luò)服務(wù)器應(yīng)用的訪問。
Untrust的源地址選擇anytrust的目的地址選擇剛才建立的MIPaction選擇permit這樣一個(gè)簡(jiǎn)單的MIP就建立好了,通過訪問MIP的外網(wǎng)IP防火墻就會(huì)自動(dòng)映射到MIP指定內(nèi)網(wǎng)IP的服務(wù)器上了。Juniper防火墻VIP的配置MIP是一個(gè)公網(wǎng)IP地址對(duì)應(yīng)一個(gè)私有IP地址,是一對(duì)一的映射關(guān)系;而VIP是一個(gè)公網(wǎng)IP地址的不同端口(協(xié)議端口如:23、80、110等)與內(nèi)部多個(gè)私有IP地址的不同服務(wù)端口的映射關(guān)系。通常應(yīng)用在只有很少的公網(wǎng)IP地址,卻擁有多個(gè)私有IP地址的服務(wù)器,并且,這些服務(wù)器是需要對(duì)外提供各種服務(wù)的。在Network=>Interface界面下選擇Untrust接口,點(diǎn)擊edit,進(jìn)入編輯界面后上方點(diǎn)擊VIPSameastheinterfaceIPaddress如果你只有一個(gè)外網(wǎng)IP地址,那就只能選這個(gè)了。需要注意的是該ip的80、23、443端口默認(rèn)情況是給防火墻占用了,如果要將這幾個(gè)端口映射給內(nèi)網(wǎng)服務(wù)器則需要修改防火墻的管理端口,將這些端口讓出了。另外再一些舊款的防火墻如,netscreenns-204以上的型號(hào)是沒有這個(gè)選項(xiàng)的。VirtualIPAddress如果你公司比較有錢,有多的ip,那就可以在這里填一個(gè)ip了。點(diǎn)擊“newVIPservices”建立一條VIP映射VirtualPort是外網(wǎng)訪問的端口,這里可以隨便填,沒沖突就行了MaptoService是對(duì)于內(nèi)網(wǎng)服務(wù)的端口號(hào),可以自定義的ServerAutoDetection建議不要打鉤,不然比較容易出錯(cuò)。最后建立一條策略允許外網(wǎng)對(duì)VIP對(duì)應(yīng)的服務(wù)器進(jìn)行訪問Untrust端的源地址為anytrust的目的地址為新建的VIP地址acti
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 蜜蜂養(yǎng)殖場(chǎng)生產(chǎn)制度
- 消毒生產(chǎn)設(shè)備采購(gòu)制度
- 生產(chǎn)指揮車輛管理制度
- 車站安全生產(chǎn)告誡制度
- 農(nóng)業(yè)生產(chǎn)廢棄物制度
- 林業(yè)生產(chǎn)用工管理制度
- 2026浙江南方水泥有限公司校園招聘參考考試試題附答案解析
- 直接生產(chǎn)費(fèi)用報(bào)銷制度
- 廚房生產(chǎn)內(nèi)控制度
- 車間設(shè)備生產(chǎn)安全制度
- 2026年九江職業(yè)大學(xué)單招職業(yè)適應(yīng)性考試題庫(kù)帶答案解析
- 天車設(shè)備使用協(xié)議書
- 發(fā)泡混凝土地面防滑施工方案
- 產(chǎn)教融合項(xiàng)目匯報(bào)
- 2025-2026學(xué)年湖北省襄陽市襄城區(qū)襄陽市第四中學(xué)高一上學(xué)期9月月考英語試題
- 蘇少版(五線譜)(2024)八年級(jí)上冊(cè)音樂全冊(cè)教案
- 江蘇省城鎮(zhèn)供水管道清洗工程估價(jià)表及工程量計(jì)算標(biāo)準(zhǔn) 2025
- 2025年國(guó)家能源局公務(wù)員面試備考指南及模擬題集
- 醫(yī)院感控人員理論知識(shí)考核試題及答案
- 2025遼寧鐵道職業(yè)技術(shù)學(xué)院?jiǎn)握锌荚囄幕刭|(zhì)數(shù)學(xué)練習(xí)題及參考答案詳解(完整版)
- 珍愛健康-遠(yuǎn)離油脂課件
評(píng)論
0/150
提交評(píng)論