Juniper SRX300系列 —— 防火墙端口映射配置详解

前言

静态端口映射:就是在NAT网关上开放一个固定的端口,然后设定此端口收到的数据要转发给内网哪个IP和端口,不管有没有连接,这个映射关系都会一直存在。

内网IP:192.168.2.100/32
内网端口:8000

外网IP:114.114.114.114/32
外网端口:8000

服务端口


#端口协议为tcp,也可改为udp,根据需求而定
set applications application 8000-tcp protocol tcp

#端口范围0-65535
set applications application 8000-tcp source-port 0-65535

#配置端口8000,并命名为8000-tcp
set applications application 8000-tcp destination-port 8000

#如需端口协议为udp,则以下命令

set applications application 8000-udp protocol udp

如内外网端口不一致,则需新建两个不同的服务端口池。

内网映射端口


#映射的内网地址和端口
set security nat destination pool NAT-POOL-8000 address 192.168.2.100/32
set security nat destination pool NAT-POOL-8000 address port 8000

外网映射端口

公网端口不一定必须与内网端口一致,如需修改公网端口,则需在服务端口里新建端口。


#配置第一个端口时需要添加,其它端口不需要在配置
set security nat destination rule-set test-DES-NAT from zone untrust     
#源地址0.0.0.0/0           -
set security nat destination rule-set test-DES-NAT rule test-NAT-8000 match source-address 0.0.0.0/0
#公网IP
set security nat destination rule-set test-DES-NAT rule test-NAT-8000 match destination-address 114.114.114.114/32
#公网端口
set security nat destination rule-set test-DES-NAT rule test-NAT-8000 match destination-port 8000
#引用NAT-POOL-8000
set security nat destination rule-set test-DES-NAT rule test-NAT-8000 then destination-nat pool NAT-POOL-8000

映射策略


set security policies from-zone  untrust to-zone trust policy test-100-DES-NAT-PERMIT match source-address any
set security policies from-zone  untrust to-zone trust policy test-100-DES-NAT-PERMIT match destination-address test_100_8000
set security policies from-zone  untrust to-zone trust policy test-100-DES-NAT-PERMIT match application 8000-tcp
set security zones security-zone trust address-book address test_100_8000 192.168.2.100/32

会话日志


#以下配置,再配置同IP的多端口的情况下只需要配置一次即可
set security policies from-zone  untrust to-zone trust policy test-100-DES-NAT-PERMIT then permit
set security policies from-zone  untrust to-zone trust policy test-100-DES-NAT-PERMIT then log session-init
set security policies from-zone  untrust to-zone trust policy test-100-DES-NAT-PERMIT then log session-close

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
配置Juniper SRX340的端口映射可以按照以下步骤进行: 1. 首先,进入设备的操作系统(Junos OS)的配置模式。可以通过telnet、SSH或串行控制台等方式登录设备。 2. 然后,进入设备的配置模式。使用命令"configure"进入配置模式。 3. 接下来,进入安全区域的配置模式。使用命令"set security zones security-zone <zone-name>"进入所需配置的安全区域的配置模式。例如,如果想要配置的安全区域名称为"trust",则命令为"set security zones security-zone trust"。 4. 设置允许端口映射的规则。使用命令"set interfaces <interface-name> host-inbound-traffic system-services <service-name>"来配置允许进入该接口的服务。例如,若要允许SSH服务进入eth0/0/0接口,命令为"set interfaces ge-0/0/0 host-inbound-traffic system-services ssh"。 5. 配置端口映射。使用命令"set security nat destination pool <pool-name> address <internal-ip> port <internal-port> to <external-ip> port <external-port>"来配置端口映射规则。其中,<pool-name>为创建的端口映射池名称,<internal-ip>和<internal-port>为内部IP地址和端口号,<external-ip>和<external-port>为外部IP地址和端口号。例如,要配置将外部IP地址的TCP 80端口映射到内部服务器的TCP 8080端口上,命令为"set security nat destination pool web-server address 192.168.1.100 port 8080 to 203.0.113.10 port 80"。 6. 最后,保存配置并退出配置模式。使用命令"commit"保存配置,并使用命令"exit"退出配置模式。 以上是配置Juniper SRX340端口映射的基本步骤,根据具体需求可能会有所差异,建议在实际操作时参考相关官方文档或咨询Juniper的技术支持。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

茉清语

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值