juniper防火墙端口映射

今天和大家说juniper防火墙端口映射

也算自己的小小成就啦!我用的是juniper ssg 140 其实配置几乎都差不多!

好了废话不多说,现在就让我们开始吧!

 首先我们登陆到juniper防火墙控制界面 默认地址大家都知道(192.168.1.1)

默认用户和密码netsscreen

下面介绍登陆界面:

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

 

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

 

 

让我们开始配置吧

依次展开policy → Policy Elements → Services → Custom 

下面是我建立的远程桌面 点击新建New按钮进入自定义服务添加页面 

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

在Service Name处填写自定义的服务名称,在Transport protocol处选择需要使用的协议,在Destination Port 处填写自定义服务的目的端口,点击OK按钮提交操作。

 

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

在上图中,我们添加了了一个名为TCP的服务,它使用UDP协议,目的端口号为3311。 

这个是我们配置好的

现在我们应于接口上,我们就把内网地址映射到公网上下面就是我们需要做的

 

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

选择菜单Network → Interfaces,找到Untrust 对应的端口名(图中Untrust 对应的端口为ethernet0/8,点击右边的Edit按钮进入端口编辑页面

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

 选择VIP 点击进入配置界面

juniper防火墙端口映射 - haiyang52010 - haiyang的博客 

如果你有多个外网IP地址,你可以选择填入你的Virtual IP Address,如果ISP只提供给你一个外网IP地址或者你通过PPPOE方式获得外网IP,你可以选择Same as the untrusted interface IP address,点击Add按钮提交。 然后点击新建VIP服务 New VTP Service

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

接下来我们就开始配置

点击Map to Service 找到刚才我们新建的服务,Map to IP这里的IP就是需要映射的内网地址,记在下面的Enable 这个千万不选上!然后选择OK 就完成了。

 

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

 

剩下最后一步了,添加策略 允许外网能访问到内网的服务器 点击Policy → Policies 新建

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

Source Address(源地址)从Address Book Entry中选择Any,Destination Address(目的地址)从Address Book Entry中选择相关的VIP服务,Service选择自定义的服务。图中目的地址我们选择了之前添加的VIP(ethernet0/8),Service选择之前我们自定义的TCP-8899服务,完成后,点击OK按钮提交。 

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

 这个是我们做好的服务,到现在我们的映射端口就已经完成了!

下面我们还一个简单方法就是用命令建立 

set service 服务名称 protocol 协议 src-port (0-65535)源端口范围 dst-port 目的端口号 

set interface ethernet0/8 vip interface-ip 端口 端口名称 映射地址 manual 

set policy id ID号 from 什么地方 to 什么地方  源端口 "VIP(ethernet0/8)"目的端口必须写完整格式 服务名称permit  log 

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

 如果要映射多个地址重复步骤就可以了,

这里有一个提示:一个地址可以映射出多端口,一个端口只能映射一个地址!

重要的我们一般都会用服务器远程端口3389 一个外网地址只能映射一个服务器

好了今天就到这里了,请大家多多给批评,一起学习!一起进步,谢谢了

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值