juniper如何做地址映射

本文涉及的产品
云防火墙,500元 1000GB
简介:

Juniper防火墙作为网络的一道关卡,除了控制内网用户访问外网之外还可以控制外网对内网的访问,如果用户内网的服务器需要对外网发布服务的话就需要使用Juniper防火墙的网络映射功能,这里介绍两个最常用的方式MIP和VIP。

Juniper 防火墙MIP的配置

MIP(Mapped IP)是“一对一”的双向地址翻译(转换)过程。

通常的情况是:当你有若干个公网IP地址,又存在若干的对外提供网络服务的服务器(服务器对外提供IP地址),为了实现互联网用户访问这些服务器,可在Internet出口的防火墙上建立公网IP地址与服务器私有IP地址之间的一对一映射(MIP),并通过策略实现对服务器所提供服务进行访问控制。

在 Network=>Interface界面下选择Untrust接口,点击edit,进入编辑界面后上方点击MIP

 

选择右上角的“new”

 

Mapped IP:公网IP地址

Host IP:内网服务器IP地址

在POLICY中,配置由外到内的访问控制策略,以此允许来自外部网络对内部网络服务器应用的访问。

 

Untrust的源地址选择any

trust的目的地址选择刚才建立的MIP

action选择permit

这样一个简单的MIP就建立好了,通过访问MIP的外网IP防火墙就会自动映射到MIP指定内网IP的服务器上了。

Juniper 防火墙VIP的配置

MIP是一个公网IP地址对应一个私有IP地址,是一对一的映射关系;而VIP是一个公网IP地址的不同端口(协议端口如:23、80、110等)与内部多个私有IP地址的不同服务端口的映射关系。通常应用在只有很少的公网IP地址,却拥有多个私有IP地址的服务器,并且,这些服务器是需要对外提供各种服务的。

在 Network=>Interface 界面下选择Untrust接口,点击edit,进入编辑界面后上方点击VIP

 

Same as the interface IP address 如果你只有一个外网IP地址,那就只能选这个了。需要注意的是该ip的80、23、443端口默认情况是给防火墙占用了,如果要将这几个端口映射给内网服务器则需要修改防火墙的管理端口,将这些端口让出了。

另外再一些旧款的防火墙如,netscreen ns-204以上的型号是没有这个选项的。

Virtual IP Address 如果你公司比较有钱,有多的ip,那就可以在这里填一个ip了。

点击“new VIP services”建立一条VIP映射

 

Virtual Port 是外网访问的端口,这里可以随便填,没冲突就行了

Map to Service 是对于内网服务的端口号,可以自定义的

Server Auto Detection 建议不要打钩,不然比较容易出错。

最后建立一条策略允许外网对VIP对应的服务器进行访问

 

Untrust端的源地址为any

trust的目的地址为新建的VIP地址

action为允许

这样一个简单的VIP就建立好了,通过访问VIP的外网IP+端口号防火墙就会自动映射到VIP指定内网IP的服务器上了。

 




本文转自 yhw85 51CTO博客,原文链接:http://blog.51cto.com/yanghuawu/662452,如需转载请自行联系原作者

相关文章
|
SQL Java Spring
spring 防止SQL注入的拦截器
spring 防止SQL注入的拦截器
748 0
|
7月前
|
人工智能 运维 监控
2025年阿里云服务器配置选择全攻略:CPU、内存、带宽与系统盘详解
在2025年,阿里云服务器以高性能、灵活扩展和稳定服务助力数字化转型,提供轻量应用服务器、通用型g8i实例等多样化配置,满足个人博客至企业级业务需求。针对不同场景(如计算密集型、内存密集型),推荐相应实例类型与带宽规划,强调成本优化策略,包括包年包月节省成本、ESSD云盘选择及地域部署建议。文中还提及安全设置、监控备份的重要性,并指出未来可关注第九代实例g9i支持的新技术。整体而言,阿里云致力于帮助用户实现性能与成本的最优平衡。 以上简介共计238个字符。
|
Docker 容器
docker保存镜像、打包tar、加载tar镜像
本文记录docker保存镜像、打包tar、加载tar镜像。
3297 0
|
文字识别 Java 计算机视觉
【神技解锁】Spring Boot + Tess4J:一图胜千言,瞬间变文字,颠覆你的视觉体验!
【8月更文挑战第29天】本文详细介绍了如何在 Spring Boot 项目中集成 Tess4J,实现高效本地与远程图片的光学字符识别(OCR)处理。通过具体步骤展示了如何添加依赖、配置 OCR 引擎、创建图片处理服务及控制器,并提供了测试方法。这不仅适用于文本识别场景,还可扩展至其他图像处理任务,为项目增添实用功能。
1409 1
|
消息中间件 Java RocketMQ
教程:Spring Boot整合RocketMQ的配置与优化
教程:Spring Boot整合RocketMQ的配置与优化
|
机器学习/深度学习 监控 算法
基于深度学习的人脸性别识别系统(含UI界面,Python代码)
基于深度学习的人脸性别识别系统(含UI界面,Python代码)
524 0
|
存储 JSON NoSQL
|
存储 运维 开发工具
emas
emas
500 0
|
Linux
Linux系统如何在命令行创建以当前日期命名的目录或文件
Linux系统如何在命令行创建以当前日期命名的目录或文件
1511 0
SecureCRT 8.0安装 & 加载配色方案
SecureCRT 8.0安装 & 加载配色方案
591 0
SecureCRT 8.0安装 & 加载配色方案