Board logo

標題: [轉貼] 設定Juniper 防火牆 啟用NAT模式 [打印本頁]

作者: chun    時間: 2009-2-7 23:18     標題: [轉貼] 設定Juniper 防火牆 啟用NAT模式

http://noahchou.wordpress.com/2008/12/23/%E8%A8%AD%E5%AE%9Ajuniper-%E9%98%B2%E7%81%AB%E7%89%86-%E5%95%9F%E7%94%A8nat%E6%A8%A1%E5%BC%8F/

獨自生活

2008 十二月 23

設定Juniper 防火牆 啟用NAT模式

分類於 Uncategorized — noahchou @ 2:10 上午

Juniper 防火牆的部署模式有NAT模式、路由模式、或者透明模式這三種,在設定前需先確定所使用的Juniper 防火牆型號。

設定前所需要了解的資訊:

使用Web來進行設定:

 

 

 

 

 

 

 

 

 

 

完成後防火牆會建立對來自內部網路到外部網路的連線啟用使用埠位址的NAT,同時防火牆設備會自動在策略清單部分建立一條由內部網路到外部網路的訪問策略:

策略:策略方向由Trust到Untrust,來源位址:ANY,目標位址:ANY,網路服務內容:ANY;
策略作用:允許來自內部網路的任意IP位址穿過防火牆訪問外部網路網的任意位址。

 2008-12-23_00021

 

使用指令模式來進行設定:
set admin password “netscreen”
set interface eth0/0 zone untrust
set interface eth0/0 ip 59.120.3.16 255.255.255.0
set interface eth0/0 gateway 59.120.3.254
set interface eth0/1 zone dmz
set interface eth0/1 ip 192.168.100.1 255.255.255.0
set interface bgroup0 zone trust
set interface bgroup0 ip 192.168.1.1 255.255.255.0
set interface bgroup0 manage
set interface bgroup0 port ethernet0/2
set interface bgroup0 port ethernet0/3
set interface bgroup0 port ethernet0/4
set interface bgroup0 dhcp server ip 192.168.1.101 to 192.168.1.200







歡迎光臨 百利工頭 (http://bb.pc104.tw/) Powered by Discuz! 6.0.0