개인 재정 Junos SRX에서 NAT를 구성하는 방법 - 더미

Junos SRX에서 NAT를 구성하는 방법 - 더미

차례:

비디오: Wade Davis: The worldwide web of belief and ritual 2025

비디오: Wade Davis: The worldwide web of belief and ritual 2025
Anonim

NAT는 여러 가지 방법으로 주소를 변환 할 수 있습니다. 트래픽에 적용 할 규칙을 구성하여 특정 경우에 어떤 종류의 NAT를 사용해야하는지 확인할 수 있습니다. 다음 NAT 서비스를 수행하도록 SRX를 구성 할 수 있습니다.

  • 송신 인터페이스의 IP 주소를 사용하십시오.

  • 번역을 위해 주소 풀을 사용하십시오.

일반적으로 처음 두 서비스는 동일한 SRX에 포함시키지 않습니다. 두 가지 서비스가 완전히 다른 서비스이기 때문입니다. 그래서 당신이 하나를한다면, 당신은 동시에 다른 것을 할 수 없습니다. 그러나 한 인터페이스에서 출구 변환을 사용하고 다른 인터페이스에서 풀을 사용하는 이유를 찾을 수 있습니다.

송신 인터페이스 주소를 사용하여 소스 NAT 구성

먼저 고유 이름을 가진 internet-nat이라는 규칙 집합을 만들고 NAT를 적용하려는 트래픽의 컨텍스트를 설정해야합니다. 이 경우,이 규칙은 관리자 LAN 영역에서 신뢰할 수없는 영역으로의 트래픽 (untrust)에 적용됩니다. 인터페이스 또는 가상 라우터를 지정할 수도 있지만 영역에 따라 SRX의 모든 것을 생각하는 것이 가장 좋습니다.

root # 편집 보안 nat 소스 룰 세트 internet-nat [편집 보안 nat 소스 룰 세트 인터넷 -nat] 루트 # 존 관리자에서 설정 root # 존 트러스트로 설정

자, 모든 위치로가는 모든 LAN 트래픽과 일치하는 실제 규칙 (admins-access)을 구성하고 NAT에 패킷을 적용합니다.

[edit nat source rule-set internet-nat] root # edit rule admins-access [보안 설정 nat 소스 규칙 세트 인터넷 룰 규칙 admins-access] 루트 # 세트 일치 소스 주소 192 168. 2. 0/24 루트 # 설정 일치 대상 주소 all root # set then source-nat interface

마지막 행은 출구 소스로 NAT 소스 변환을 설정합니다. 다음은 그 모습입니다:

많은 경우에 인터페이스에 할당 된 주소 공간이 충분하지 않습니다 (예: 대상 주소 0 0. 0. 0/0;} {source-nat interface;}}}

LAN의 모든 주소를 포함합니다. 이 경우 신뢰할 수있는 영역 외부로 트래픽을 보낼 때 LAN의 장치에서 사용할 수있는 주소 풀을 설정하는 것이 좋습니다.

IP 주소 풀을 사용하도록 앞의 ​​예를 재구성하려면 먼저 public_NAT_range 풀을 구성해야합니다. 여기에 6 개의 주소로 구성된 작은 풀을 사용합니다.

[edit security nat source] root # set pool public_NAT_range address 66. 129. 250. 10 ~ 66.129. 250. 15

이 명령문 구조를 사용하면 룰 세트 전체가 아닌 한 곳에서 풀을 변경할 수 있습니다. NAT 계층 구조의 해당 수준에서 풀을 적용합니다.

[edit security nat source] root # 편집 규칙 세트 internet-nat rule admins-access [편집 보안 nat 소스 규칙 세트 internet-nat rule admins-access] root # set then source-nat pool public_NAT_range

하나의 명령문 만이 실제로 변경되지만, 모든 차이가 있습니다:

[edit nat] 소스 {rule-set internet-nat {zone {admins; {zone untrust;} 규칙 관리자 액세스 {match {source-address 1922. 168. 2. 0/24; 목적지 주소 0 0. 0. 0/0;} {source-nat pool public_NAT_range;}}}

Junos SRX에서 NAT를 구성하는 방법 - 더미

편집자의 선택

Nikon D3100의 뷰 파인더 대신 모니터 사용 - 많은 최신 dSLR과 같은 인력

Nikon D3100의 뷰 파인더 대신 모니터 사용 - 많은 최신 dSLR과 같은 인력

Nikon D3100은 라이브 뷰를 제공합니다.이 뷰는 사진을 찍을 때 모니터를 뷰 파인더로 사용합니다. 라이브 뷰를 켜는 것은 비디오 촬영 프로세스의 첫 번째 부분이기도합니다. 사실, 동영상을 촬영할 때 뷰 파인더 대신 모니터를 사용해야합니다. 라이브 뷰 사용 ...

을 사용 - Nikon D7000의 라이브 뷰 기능을 사용하여 인물

을 사용 - Nikon D7000의 라이브 뷰 기능을 사용하여 인물

뷰 파인더 대신에 모니터를 사용하여 사진을 구성하십시오. 많은면에서 라이브 뷰 모드에서 사진을 찍는 것은 일반적인 뷰 파인더 촬영과 다르지 않습니다. 그러나 초점을 포함하여 몇 가지 중요한 단계는 라이브 뷰를 전환 할 때 매우 다르게 작동합니다. 기본 사항 ...

편집자의 선택

Photoshop CS6에서 소실점 작업 방법 - Photoshop CS6의 소실점 명령

Photoshop CS6에서 소실점 작업 방법 - Photoshop CS6의 소실점 명령

원근감 평면이있는 이미지에서 사실적인 편집을 할 수 있습니다. 소실점을 사용하면 이미지에서 평면을 지정한 다음 다양한 기법을 사용하여 해당 평면에서 객체를 추가하거나 제거 할 수 있습니다. 편집이 필요한 이미지를 엽니 다. ...

Photoshop CC 픽셀의 측정, 계산 및 분석

Photoshop CC 픽셀의 측정, 계산 및 분석

연구원 및 과학자를 위해 설계된 < Photoshop CC의 측정 기능은 매우 강력합니다. 현미경이나 망원경으로 볼 수있는 기술적 인 이미지의 Whattvers 수를 계산할 수 있습니다. 이미지의 모든 요소의 정확한 크기를 알고 있으면 거의 모든 것을 발견 할 수 있습니다.

편집자의 선택

온라인 커뮤니티가 느리고 꾸준히 승리하는 이유 - 더미

온라인 커뮤니티가 느리고 꾸준히 승리하는 이유 - 더미

온라인 커뮤니티는 정착되지 않았습니다. 잊을 수없는 일. 최선의 시나리오는 꾸준하고 유기적 인 성장을 달성하는 것이지만, 진실은 하룻밤 사이에 발생하지 않는다는 것입니다. 한 번에 소수의 회원 만 있기 때문에 처음에는 좌절 할 수 있으며 고용주는 커뮤니티가 빠르게 성장하고 있다고 생각하지 않을 수도 있지만 진실은 ...

블로그 사이트의 글꼴을 찾는 위치 - 웹상의 많은 장소에서 찾을 수있는 인형

블로그 사이트의 글꼴을 찾는 위치 - 웹상의 많은 장소에서 찾을 수있는 인형

글꼴을 사용하면 최상의 사이트를 찾기가 어려울 수 있습니다. Google Web 글꼴 외에도 다음 목록은 무료 또는 유료로 글꼴을 찾는 데 내가 가장 좋아하는 장소를 알려줍니다. 글꼴 찾기 퀘스트를 진행하면서 친숙해질 필요가 있습니다.

일부 온라인 커뮤니티 회원이 다른 사람보다 오래 머무는 이유 - 인형

일부 온라인 커뮤니티 회원이 다른 사람보다 오래 머무는 이유 - 인형

온라인 커뮤니티가 일시적인 회원을 호스트한다는 것을 이해합니다. 그들은 장기간의 참가자들이지만, 대부분의 회원들은 여러 가지 이유로 잠시 후에 떠납니다. 종종 출발점은 커뮤니티 자체와는 아무런 관련이 없으며 다음 단계로 넘어갈 시간입니다.