免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1965 | 回复: 9
打印 上一主题 下一主题

谁对NETSCREEN比较熟 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-05-25 13:31 |只看该作者 |倒序浏览
如何配置才能使外网的机器访问内网

论坛徽章:
0
2 [报告]
发表于 2006-05-26 13:36 |只看该作者
用netscreen 的 mip

论坛徽章:
0
3 [报告]
发表于 2006-05-26 16:12 |只看该作者
dnat

论坛徽章:
0
4 [报告]
发表于 2006-05-26 17:58 |只看该作者
简单加策略不就行了么?
以5xp为例:
set policy from untrust to trust any any any permit

论坛徽章:
0
5 [报告]
发表于 2006-05-29 12:59 |只看该作者
可以说的详细一点吗?

论坛徽章:
0
6 [报告]
发表于 2006-05-29 17:39 |只看该作者
原帖由 zzcu 于 2006-5-29 12:59 发表
可以说的详细一点吗?



给个拓扑和环境要求哇

他的手册在网上可以下载,愿意可以在其找找看,挺简单的

论坛徽章:
0
7 [报告]
发表于 2006-05-29 20:54 |只看该作者
NetScreen有WEB配置界面,很容易的,记得在policy放过。

论坛徽章:
0
8 [报告]
发表于 2006-05-30 14:51 |只看该作者
原帖由 CalmIce 于 2006-5-26 17:58 发表
简单加策略不就行了么?
以5xp为例:
set policy from untrust to trust any any any permit


公网ip访问内网IP只加一policy是不行的。而且也不推荐加any到any的策略。

论坛徽章:
0
9 [报告]
发表于 2006-06-02 10:12 |只看该作者
那该如何来做呢?

论坛徽章:
0
10 [报告]
发表于 2006-06-02 11:47 |只看该作者
根据TCP 或UDP 片段包头的目的地端口号,虚拟IP (VIP) 地址将在一个IP 地址处接收到的信息流映射到另一个地址。例如,
• 目的地为210.1.1.3:80(即,IP 地址为210.1.1.3,端口为80)的HTTP 封包可能映射到地址为10.1.2.10 的web 服务器。
• 目的地为210.1.1.3:21 的FTP 封包可能映射到地址为10.1.2.20 的FTP 服务器。

注意:只能在Untrust 区段接口上设置VIP。

范例:配置虚拟IP 服务器
在本例中,将接口ethernet1 绑定到Trust区段并分配IP 地址为10.1.1.1/24。将接口ethernet3 绑定到Untrust 区段并分配IP 地址为210.1.1.1/24。
然后,在210.1.1.10 配置VIP,以将入站HTTP 信息流转发至地址为10.1.1.10 的Web 服务器,并且创建一个策略,允许信息流从Untrust 区段到达Global 区段的VIP。
由于VIP 与Untrust区段接口(210.1.1.0/24) 在相同的子网中,因此无需为从Untrust区段到达它的信息流定义路由。
此外,VIP 将信息流转发到的主机不需要通讯簿条目。所有安全区段都在trust-vr 路由选择域中。

安全区段接口
1. set interface ethernet1 zone trust
2. set interface ethernet1 ip 10.1.1.1/24
3. set interface ethernet3 zone untrust
4. set interface ethernet2 ip 210.1.1.1/24
VIP
5. set interface ethernet3 vip 210.1.1.10 80 http 10.1.1.10
策略
6. set policy from untrust to trust any vip(210.1.1.10) http permit
7. save
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP