juniper SRX 地址埠對映設定
需求說明:外網IP:123.123.123.123:22222 對映 內網 10.100.200.22:22
定義內網地址池(ssh-22)和埠號
set security nat destination pool ssh-22 address 10.100.200.22/32
set security nat destination pool ssh-22 address port 22
定義外網地址埠
edit security nat destination #進入nat destination 編輯介面
set rule-set u-t0-t from zone untrust #設定 u-to-t 流量從那個區域進入
set rule-set u-t0-t rule ssh22 match source-address 0.0.0.0/0 #原地址
set rule-set u-to-t rule ssh22 match destination-address 123.123.123.123/32 #目標地址
set rule-set u-to-t rule ssh22 match destination-port 22222 #對外開放埠
set rule-set u-to-t rule ssh22 match protocol tcp #使用協義
set rule-set u-to-t rule ssh22 then destination-nat pool ssh-22 #轉換到那個地址池
exit(退出 nat destination 編輯介面)
定義內網協議埠
set applications application tcp-22 protocol tcp
set applications application tcp-22 destination-port 22
定義內網地址
set security zones security-zone trust address-book address ssh22 10.100.200.22
定義策略
edit security policies from-zone untrust to-zone trust
set policy linux-ssh22 match source-address any
set policy linux-ssh22 match destination-address ssh22 #address-book 地址
set policy linux-ssh22 match application tcp-22 #設定為內網真實埠
set policy linux-ssh22 match application junios-ssh
set policy linux-ssh22 then permit
更多建站及原始碼交易資訊請見 GoodMai
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70008684/viewspace-2839308/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 路由器埠對映設定方法路由器
- TP-Link路由器埠對映怎麼設定?TP-Link路由器埠對映設定方法大全路由器
- 修改對映地址
- Linux埠對映是什麼?如何進行埠對映?Linux
- VMware Fusion 埠對映
- Docker-埠對映Docker
- Nginx埠對映配置Nginx
- 埠對映,內網網站對映外網訪問,透過80埠對映實現內網網站
- iptables 實現埠對映
- 修改 Docker 容器對映的埠Docker
- 如何將csf ip 埠對映
- 修改docker容器的埠對映Docker
- 如何修改Docker容器埠對映?Docker
- NAT(PAT)與埠對映(轉)
- Docker 埠對映問題解決Docker
- Docker容器內部埠對映到外部宿主機埠Docker
- STM32中SYSTICK定時器、埠複用和重對映定時器
- Linux下埠對映工具rinetdLinux
- Docker 網路基礎配置一(埠對映)Docker
- Docker 如何動態修改容器埠對映Docker
- 比特幣原始碼分析--埠對映比特幣原始碼
- CISCO asa5520 埠對映
- Docker 埠對映防火牆規則配置Docker防火牆
- 怎麼設定對映網路驅動器?在電腦上設定對映網路驅動器的方法
- 07_Linux實體地址到虛擬地址對映Linux
- Linux 或 Windows 上實現埠對映LinuxWindows
- Docker(33)- 如何修改 docker 容器的埠對映Docker
- 埠對映(一鍵免費)- 軟體篇
- Cache與主存之間的直接對映,全相聯對映和組項聯對映以及其地址變換
- 教你如何修改執行中的容器埠對映
- Docker Image 的釋出和 Container 埠對映DockerAI
- 常用集中內網穿透&埠對映軟體工具內網穿透
- 【Docker】Docker基礎-埠對映與容器互聯Docker
- Cisco的路由器上進行埠對映路由器
- 利用iptables實現埠對映(支援動態域名)
- RequestMappingHandlerMapping請求地址對映流程!APP
- Docker容器內部埠對映到外部宿主機埠的方法小結Docker
- 對映遠端埠到本地埠(用於伺服器tensorboard觀察)伺服器ORB