juniper 开放端口_Juniper 防火墙端口映射设置

首先我们登陆到juniper防火墙控制界面 默认地址大家都知道(192.168.1.1)

默认用户和密码netsscreen

下面介绍登陆界面:

让我们开始配置吧

依次展开policy → Policy Elements → Services → Custom

下面是我建立的远程桌面 点击新建New按钮进入自定义服务添加页面

在Service Name处填写自定义的服务名称,在Transport protocol处选择需要使用的协议,在Destination Port 处填写自定义服务的目的端口,点击OK按钮提交操作。

在上图中,我们添加了了一个名为TCP的服务,它使用TCP协议,目的端口号为8899。

这个是我们配置好的

现在我们应于接口上,我们就把内网地址映射到公网上下面就是我们需要做的

选择菜单Network → Interfaces,找到Untrust 对应的端口名(图中Untrust 对应的端口为ethernet0/8,点击右边的Edit按钮进入端口编辑页面

选择VIP 点击进入配置界面

如果你有多个外网IP地址,你可以选择填入你的Virtual IP Address,如果 ISP只提供给你一个外网IP地址或者你通过PPPOE方式获得外网IP,你可以选择 Same as the untrusted interface IP address,点击Add按钮提交。 然后点击新建VIP服务 New VTP Service

接下来我们就开始配置

点击Map to Service 找到刚才我们新建的服务,Map to IP这里的IP就是需要映射的内网地址,记在下面的Enable 这个千万不选上!然后选择OK 就完成了。

剩下最后一步了,添加策略 允许外网能访问到内网的服务器 点击Policy → Policies 新建

Source Address(源地址)从Address Book Entry中选择 Any,Destination Address(目的地址)从Address Book Entry中选择相关的VIP服务,Service选择自定义 的服务。图中目的地址我们选择了之前添加的VIP(ethernet0/8),Service选择之前我们自定义的TCP-8899服务,完成后,点击 OK按钮提交。

这个是我们做好的服务,到现在我们的映射端口就已经完成了!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
配置Juniper SRX340的端口映射可以按照以下步骤进行: 1. 首先,进入设备的操作系统(Junos OS)的配置模式。可以通过telnet、SSH或串行控制台等方式登录设备。 2. 然后,进入设备的配置模式。使用命令"configure"进入配置模式。 3. 接下来,进入安全区域的配置模式。使用命令"set security zones security-zone <zone-name>"进入所需配置的安全区域的配置模式。例如,如果想要配置的安全区域名称为"trust",则命令为"set security zones security-zone trust"。 4. 设置允许端口映射的规则。使用命令"set interfaces <interface-name> host-inbound-traffic system-services <service-name>"来配置允许进入该接口的服务。例如,若要允许SSH服务进入eth0/0/0接口,命令为"set interfaces ge-0/0/0 host-inbound-traffic system-services ssh"。 5. 配置端口映射。使用命令"set security nat destination pool <pool-name> address <internal-ip> port <internal-port> to <external-ip> port <external-port>"来配置端口映射规则。其中,<pool-name>为创建的端口映射池名称,<internal-ip>和<internal-port>为内部IP地址和端口号,<external-ip>和<external-port>为外部IP地址和端口号。例如,要配置将外部IP地址的TCP 80端口映射到内部服务器的TCP 8080端口上,命令为"set security nat destination pool web-server address 192.168.1.100 port 8080 to 203.0.113.10 port 80"。 6. 最后,保存配置并退出配置模式。使用命令"commit"保存配置,并使用命令"exit"退出配置模式。 以上是配置Juniper SRX340端口映射的基本步骤,根据具体需求可能会有所差异,建议在实际操作时参考相关官方文档或咨询Juniper的技术支持。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值