Juniper srx防火墙NAT配置
一、基础操作说明:
1、 设备恢复出厂化
root# load factory-default
root# set system root-authentication plain-text-password
root# commit
root> request system reboot
2、 基本配置
2.1 配置主机名
root# set system host-name SRX1400
2.2设置时区
root@SRX1400# set system time-zone Asia/Shanghai
2.3设置时间
root@SRX1400# run set date 201508011549.21
2.4设置dns
root@SRX1400# set system name-server 202.l06.0.20
2.5设置接口IP
root@SRX1400# set interfaces ge-0/0/0 unit 0 family inet address 10.0.0.10/24
2.6设置默认路由
root@SRX1400# set routing-options static route 0.0.0.0/0 next-hop 10.0.0.254
2.7创建登陆用户
root@SRX1400# set system login user admin class super-user authentication plain-text-password
2.8创建安全Zone
root@SRX1400# set security zones security-zone untrust
2.9接口加入zone
root@SRX1400# set security zones security-zone untrust interfaces ge-0/0/0.0
2.10业务口放行icmp
root@SRX1400# set security zones security-zone untrust interfaces ge-0/0/0.0 host-inbound-traffic system-services ping
说明:默认情况下,除管理口外的业务口是无法ping通的,需要放行icmp。
二、juniper srx nat
1、NAT的类型
1.1 source nat :interface
1.2 source nat :pool
1.3 destination nat
1.4 static nat
2、配置实例
2.1 基于接口的source nat
root@SRX1400# set security nat source rule-set 1 from zone trust
root@SRX1400# set security nat source rule-set 1 to zone untrust
root@SRX1400# set security nat source rule-set 1 rule rule1 match source-address 0.0.0.0/0 destination-address 0.0.0.0/0
root@SRX1400# set security nat source rule-set 1 rule rule1 then source-nat interface
默认police
policy default-permit {
match {
source-address any;
destination-address any;
application any;
}
then {
permit;
}
}
2.2基于地址池的source nat
root@SRX1400# set security nat source pool isp address 10.0.0.20 to 10.0.30
root@SRX1400# set security nat source rule-set 1 from zone trust
root@SRX1400# set security nat source rule-set 1 to zone untrust
root@SRX1400# set security nat source rule-set 1 rule rule1 match source-address 0.0.0.0/0 destination-address 0.0.0.0/0
root@SRX1400# set security nat source rule-set 1 rule rule1 then source-nat pool isp
root@SRX1400# set security nat proxy-arp interface ge-0/0/0 address 10.0.0.20 to 10.0.0.30
2.3 destination nat 配置
root@SRX1400# set security nat destination pool dst-nat-pool-1 address 172.16.1.1/32
root@SRX1400# set security nat destination pool dst-nat-pool-1 address port 80
root@SRX1400# set security nat destination rule-set rs1 from zone untrust
root@SRX1400# set security nat destination rule-set rs1 rule 1 match destination-address 10.0.0.100/32
root@SRX1400# set security nat destination pool dst-nat-pool-1 address port 80
root@SRX1400# set security nat proxy-arp interface ge-0/0/0.0 address 10.0.0.100/32
root@SRX1400# set security address-book global address web 172.16.1.1/32
root@SRX1400# set security nat destination rule-set rs1 rule 1 then destination-nat pool dst-nat-pool-1
root@SRX1400# set security policies from-zone untrust to-zone trust policy web match source-address any
root@SRX1400# set security policies from-zone untrust to-zone trust policy web match destination-address web match application any
root@SRX1400# set security policies from-zone untrust to-zone trust policy
root@SRX1400# set security policies from-zone untrust to-zone trust policy web then permit
root@SRX1400# insert security policies from-zone untrust to-zone trust policy web before policy default-deny
2.4 static nat配置
root@SRX1400# set security nat static rule-set rs1 from zone untrust
root@SRX1400# set security nat static rule-set rs1 rule r1 match destination-address 10.0.0.100/32
root@SRX1400# set security nat static rule-set rs1 rule r1 then static-nat prefix 172.16.1.1/32
root@SRX1400# set security nat proxy-arp interface ge-0/0/0.0 address 10.0.0.100/32
root@SRX1400# set security address-book global address web 172.16.1.1/32
root@SRX1400# set security policies from-zone untrust to-zone untrust web match source-address any destination-address web application any
root@SRX1400# set security policies from-zone untrust to-zone trust policy web then permit
root@SRX1400# insert security policies from-zone untrust to-zone trust web before policy default-deny
Juniper srx防火墙NAT配置的更多相关文章
- Juniper SRX防火墙简明配置手册(转)
在执行mit命令前可通过配置模式下show命令查看当前候选配置(Candidate Config),在执行mit后配置模式下可通过run show config命令查看当前有效配置(Active co ...
- Juniper SRX防火墙-NAT学习笔记!
Junos NAT第一部分:SRX NAT介绍第二部分:Source NAT:Interface NAT第三部分:Source NAT:Address Pools第四部分:Destination NA ...
- Juniper srx新增接口IP,使PC直连srx(转)
转自:https://www.jianshu.com/p/bc27134bde3d Juniper srx新增接口IP,使PC直连srx 2018.11.19 14:24:15字数 424 概述 需求 ...
- Juniper srx 550建立NAT端口映射
一.Juniper srx 550建立NAT端口映射 公司Juniper srx 550路由器,因为很少去设置,所以怕到时设置时步骤又给忘记了,这里做个备注,以便日后查 NAT配置界面介绍: Rule ...
- centos LB负载均衡集群 三种模式区别 LVS/NAT 配置 LVS/DR 配置 LVS/DR + keepalived配置 nginx ip_hash 实现长连接 LVS是四层LB 注意down掉网卡的方法 nginx效率没有LVS高 ipvsadm命令集 测试LVS方法 第三十三节课
centos LB负载均衡集群 三种模式区别 LVS/NAT 配置 LVS/DR 配置 LVS/DR + keepalived配置 nginx ip_hash 实现长连接 LVS是四层LB ...
- Juniper SRX 简单命令二
--------------------------Juniper SRX 用户管理--------------------------- Juniper的命令,其实是比较形象的,英文稍微好一点,基本 ...
- LVS/NAT 配置
LVS/NAT 配置 实验环境 三台主机:Linux Centos 6.4 32位 调度器Director:192.168.1.160(内网IP).192.168.2.20(公网IP) HTTP真实服 ...
- Juniper SRX550防火墙web页面CPU达到100%的故障解决办法
Juniper SRX550防火墙web页面CPU达到100%的故障解决办法 利用telnet远程连接主机,对web页面注销重新登录即可,在配置中输入命令:run restart web-manage ...
- 华为USG6000V防火墙简单配置案例
如图,PC1是企业内网用户,要通过防火墙NAT方式( 1.1.1.105-1.1.1.106 )访问Internet,Server是企业的FTP服务器,通过静态NAT方式供外网用户访问,对外的地址是1 ...
随机推荐
- SharePoint2010 部署步骤“激活功能”中出现错误:无法启动计算机“PCName”上的服务SPUserCodeV4
在SharePoint2010开发中,选择部署类型为“部署为沙盒解决方案”,在部署代码是出现如下错误提示: 部署步骤“激活功能”中出现错误:无法启动计算机“PCName”上的服务SPUserCodeV ...
- Delphi 拖放文件编程(覆盖WM_DROPFILES消息)
unit Unit1; interface usesWindows, Messages, SysUtils, Classes, Graphics, Controls, Forms, Dialogs, ...
- PHP学习之-数据库操作
PHP学习之-数据库操作 1.PHP支持那些数据库 PHP通过安装相应的扩展来实现数据库操作,现代应用程序的设计离不开数据库的应用,当前主流的数据库有MsSQL,MySQL,Sybase,Db2,Or ...
- Sql Server 函数的操作实例!(返回一条Select语句查询后的临时表)
Sql Server 函数的操作实例!(返回一条Select语句查询后的临时表) SET ANSI_NULLS ON GO SET QUOTED_IDENTIFIER ON GO CREATE FUN ...
- Swift - 在界面上生成81个随机红,灰色圆点(SpriteKit游戏开发)
下面是生成一个“围住神经猫”游戏的初始场景: 1,界面下方会生成9*9共81个圆点,同时圆点内部添加文本标签显示索引 2,默认圆点为灰色,每行随机取两个点变为红色 3,奇数行和偶数行有一定的错位,错位 ...
- AJAX - 类型“System.Web.UI.UpdatePanel”不具有名为“FileUpload”的公共属性。
类型“system.web.ui.updatepanel” 不具有名为“***”的公共属性,其实原因很简单.就是少了一个<ContentTemplate></ContentTempl ...
- 使用OVS
创建节点: 需要在组件上引用OVS组件WDR_OVS:引用后需要更改添加节点属性值如下: 布局如下: 在view中也添加ovs组件 新建事件方法: ON_EVENT 代码如下: METHOD on_e ...
- HDU 1556 Color the Ball 线段树 题解
本题使用线段树自然能够,由于区间的问题. 这里比較难想的就是: 1 最后更新须要查询全部叶子节点的值,故此须要使用O(nlgn)时间效率更新全部点. 2 截取区间不能有半点差错.否则答案错误. 这两点 ...
- POJ训练计划3041_Asteroids(二分图/最小点覆盖=最大匹配)
解题报告 http://blog.csdn.net/juncoder/article/details/38135053 题目传送门 题意: 给出NxN的矩阵,有M个点是障碍 每次仅仅能删除一行或者一列 ...
- win32创建控件的一些问题
在我们使用CreateWindow();像一般控件建Windows扩展控件的时候我们会发现控件没有创建成功 这是因为我们没有对Windows扩展控件库进行初始化,这要我们使用InitCommonCon ...