Juniper防火墙做VIP映射

服务名称自定义;如3389,传输协议.如选择TCP,源端口是任意的,也就是默认的。目的端口就是服务对应的端口,我们开的是Telnet3389端口,所以填3389-3389。然后点击ok保存Policy>PolicyEleoeBts>Services>CUSIM>EditSSgS-SCnalServiceTimeoutPolicy4ServicesJCustom【自定义的服务端口】«ServiceNameEnableSessionC>ch«JuniperNetScreen防火墙如何做VIP映射QUseprotocoldefault1、先看服务端口系统是否有预定义或者自己有添加:Policy-»Services-)>Predefined【系统预定义的服务端口】如果两个里面都没有需耍的服务端口,则PolicyServicesCustom[New]新建一个服务N«v«rP^IBCF>Policy>Sorvic«i>Cwitoessg5-senalIKlJunloer*匡SSG5-TransportProtocolawdParameters(^nbi|10MCe)SM«iQ4iCacWConBgufwCustom°1MinuteNo"try10Secondsr~Custoa_ServicesPredefinedtPoliciesConfSoctimyPolicyPc】o】icyElementsSunRPCllSRPCGTOUDS^IL.SchedulesTrafficList20■perpageNam«TransportProtocolandParametersTimeout(fnm|10*ec*)SessionC«ch«Conftgur«3389TCPsreport:0-65535.dstport:3389-338930gEditR«mov«2、配置VIP映射关系Network-》interfaces-》list然后选择你耍映射的unstrust的interface,如默认的入口ethernetO/O,点击对应的[Edit]Uet20♦p«rp•”进入interface编辑界面后,点击[vip]倉彳金therneioTo192JL68.253.200/24”Properties:BasicProxyAftPPhyMIPDIPVIPIGMP802.1X[RDPInterfaceNameethernetO/O8071・Xf2・・0・80ZoneNameUntrust▼这里先定义访问的外网IP,选择sameastheinterfaceipaddress就是以当前上网的ip作为访问地址。letvork>Interfaces:>Edit>VI?iServicesssg5-serialInterface:•th«rn«tO/O(IP/N«tmask:192・丄68.293.200/24)BxkTo•“LHProperties:ProxyARPPhyMIPDIPVIPIGMPMonitor802.1XIRDPVIPVIPS«rvk«sIPAddrestConfigureVirtualPortSendce(Port)ServerIPStatusConflgur*No"tryavailabl・Betverk>Iaterfaees(List)ssg5-senaluetALL(12)Hoae_ConfionNetworkDNSZones[nterfacesListBackup802,IXRoutingPPPDSCPS©UU■讥IFPolicyVP騎Objoc"ReportmNameTVF«UnkJPPPoCb^rgpO192.168.1.1/2^Trust3ywr3Up•th«rn«t0/2UpEditbQrouplO.O.O.O/OMunUnuB«dDownO.O.O.O/Oib^toup}0.60.30HullUAMMdDo^n•tMmetO/0192.1M.253.200.24UrvtrvstLAy«r3UpIO.O.O.O/ODMZL>y«r3Down♦th<m<t0/3O.O.O.O/OhullUnus«dDOIROEdit<th«en<t0/4O.O.O.CVOMuttUnuMdetMrnetO/SO.O.O.O/OHull辿•th«rn«t0/6O.O.O.O/OhullUnusedDownfjhj••n>K>/0O.O.O.O/OHunUnus«dvl>nlO.O.O.O/OWARUiy«r3■<tvork>Interfaces>Editssg5-serialBxicYo•“LiHwoLo“u*「J]TunnelIF▼Interface*VIPVIPServicesIPAddressConfigureVirtualPortS<rvic<(Port)ServerIPStatusConfigur*192.168.2S3.200RemoveNoentryavailable如果供应商有给多的ip,可以选择下面的virtualipaddress,然后填入ip地址即可填完后,点击【add】进行添加letvork>Interfaces>Edit>VIP/VIPServicesInterface:ethernetO/O(IP/Netmask:192.168.253.200/24)Properties:B“icProxyARPPhyMIPDIPVIPIGMPMonitor802』XIRDPVIPVIPServicesIPAddressConfigureVirtualPortService(Port)ServerIPStatusConfigure1192.168.253.200EditIRemoveNoentryavailable然后点击【newvipservice】进入映射操作阶段Interface!•thernetO/O(IP/N«tmask:192.168.233.200/24)ProperttettProxyARPPh#DIPVIPIG"Xo<moi>SOIXIRDPssg5-serialXoTIPS<rvxc<■•tvork>Interfaces>Edit>VIP/VIPServieesssg5-serialProperties:BasicProxyARPPhyMIPDIPVIPICMPMonitor802.1X1RDPB«ckToInterfaceIHtVirtualIPVirtualPortMaptoServiceMaptoIPServerAutoDetection192.16&253.200▼3339(338~[192168.1.10Enable*HIjBMICYOLetCttcel选择要映射的虚拟ip地址,就是刚才添加的,或者以前添加的,填写虚拟端口,比如3389.maptoservice就选择要映射的服务,就是第一步我们要添加的服务端口maptoip就是要映射的内网服务器地址。然后点击ok保存,这个时候映射操作完...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

确认删除?