juniper 端口映射

来源:百度知道 编辑:UC知道 时间:2024/09/27 12:06:37
以前是在主机上用tcpmapping实现的端口映射到内部网络的一台电脑上,但现在要在防火墙(juniper Netscreen)进行端口映射

如:
主机的IP为:IP1
内部主机的IP为:IP2
映射的端口为:65001

以前通过tcpmapping就可以完成端口映射
现在IP1在防火墙(juniper Netscreen)上,请问如何在防火墙上进行设置完成端口映射

另外,可不可以回答的详细点,我对网络工程一点都不懂

你说的主机到底指什么?
在VIP设置。
进入WEB管理界面,操作如下:

1.增加公网VIP

Network

Interfaces

ethernet0/2 211.136.199.14/28 Edit

VIP

*ADD Virtual IP Address

2.绑定内网IP、端口

*New VIP Service

选择Map to Service 如果没有需要先添加Service

填写Map to IP

选择Server Auto Detection

3.设置策略

Policies

Untrust>Trust

*New

Destination Address 选择VIP

选择Service

选择Logging

#如何添加Service

Objects

Services

Custom

*New

Service Timeout Use protocol default

选择协议类型 TCP/UDP

Source Port Low 0 High 65535

Destination Port 要映射的端口

同一个公网IP的不同端口可以映射在内网不同IP的端口

要是这个还弄不懂,你就得来ITAA学习组详细讨论了。