Hjem Personlig finansiering Sådan udelades trafik fra NAT på en Junos SRX-dummies

Sådan udelades trafik fra NAT på en Junos SRX-dummies

Video: The Vanishing of Flight 370 2025

Video: The Vanishing of Flight 370 2025
Anonim

Når du har konfigureret SRX NAT-tjenester ved hjælp af enten udgangsgrænsefladen eller pool-metoden, kan du oprette en regel for at udelukke visse trafik fra NAT-processen. Denne konfiguration kan gøres for at tillade visse servere (f.eks. Et offentligt web- eller FTP-websted) at have offentlige IP-adresser på ellers privat LAN-adresserum, men valget er virkelig op til netværksadministratoren.

Naturligvis har du brug for en ny regel. Denne gælder for 192. 168. 2. 2 og hedder NO_translate:

Nu skal du bruge en kampregel og handling for den nye regel, så du kan slå NAT ud for 192. 168. 2. 2, som vist her:

[edit security nat source rule-set internet nat regel NO_translate] root # sæt match source-adresse 192. 168. 2. 2/32 root # sæt derefter kilde- nat fra

Det kan se ud som om du er færdig, men det er du ikke.

Hvis du forpligter denne konfiguration, fortsætter SRX med at oversætte 192. 168. 2. 2, selv om reglen er fint, og SRX bør ikke oversætte den.

Her er hvad der skete: Ordrenes rækkefølge er fastlagt af den rækkefølge, de er konfigureret i CLI. NO_translate-reglen blev tilføjet, efter at du havde konfigureret den grundlæggende admins-adgangsregel, så NO_translate-reglen blev simpelthen tilføjet efter den eksisterende admins-adgangsregel. Desværre, fordi admins-adgang matcher hele LAN-adresserummet (192. 168. 2. 0/24), er der ingen trafik tilbage til NO-translate-reglen for at matche!

Dette er et fælles politisk problem med Junos og er let nok til at ordne. En sætning sætter reglen i den rigtige rækkefølge:

[edit security nat source rule-set internet nat] root # insert rule NO_translate før regel admins adgang

Altid

sørg for, at dine konfigurerede regler er i ordentlig orden for at opnå de ønskede resultater. Da antallet af regler vokser, vokser muligheden for fejl endnu hurtigere.

Sådan udelades trafik fra NAT på en Junos SRX-dummies

Valg af editor

Netværksadministration: Linux Network Configuration Files - dummies

Netværksadministration: Linux Network Configuration Files - dummies

Som andre operativsystemtjenester, er Linux-netværket konfigureret af indstillinger, der er angivet i konfigurationsfiler, som du kan finde i / etc-mappen eller i en af ​​dens underkataloger. Grafiske konfigurationsprogrammer som Red Hat Network Configuration er faktisk lidt mere end glorificerede tekstredigerere, der gør det muligt at vælge netværk ...

Netværksadministration: Linux Network File - dummies

Netværksadministration: Linux Network File - dummies

Netværksfilen, som lever i / etc / sysconfig, angiver grundlæggende konfigurationsindstillinger for dit Linux-netværk. Filen vist nedenfor som et eksempel på, at netværk er aktiveret, er computerens værtsnavn LSERVER, og standard gateway-adressen er 192. 168. 1. 1. Her er en typisk Netværksfil: NETWORKING = ja HOSTNAME = LSERVER GATEWAY = 192. 168. 1. 1 De følgende afsnit beskriver alle de indstillinger, som ...

Netværksadministration: Linux netværkskonfiguration - dummies

Netværksadministration: Linux netværkskonfiguration - dummies

I mange tilfælde er konfiguration af en Linux-server til netværk et snap. Når du installerer Linux, registrerer installationsprogrammet automatisk dine netværksadaptere og installerer de relevante drivere. Derefter bliver du bedt om grundlæggende netværkskonfigurationsoplysninger, f.eks. Computerens IP-adresse, værtsnavn osv. Du skal muligvis manuelt ændre ...

Valg af editor

College Computer Science Curriculum for Jobs in Coding - dummies

College Computer Science Curriculum for Jobs in Coding - dummies

Hvilke kurser skal du tage på college til få et kodende job? College CS-kurser tilbyder et omfattende undersøgelse af hele computersystemer fra den hardware, der bruges til at allokere hukommelse til den højtydende software, der kører programmer og teorierne, der bruges til at skrive den software. Som følge heraf får du en god sans ...

3 Tips til brug af skabeloner i C ++ - dummies

3 Tips til brug af skabeloner i C ++ - dummies

Med en funktionsskabelon kan du skrive noget, der ligner en funktion, men bruger en eller flere typer indehavere, som C ++ konverterer til en ægte type på kompileringstidspunktet. Du skal huske et par ting, når du bruger skabeloner. For det første genereres ingen kode for en skabelon. (Koden genereres, når skabelonen er konverteret ...

2 Almindelige fejl i C ++ under Build Step - dummies

2 Almindelige fejl i C ++ under Build Step - dummies

, Når du indtaster et program i C ++, byggestrinet kommer næsten helt sikkert ikke ud uden fejl. Et Gold Star-program er en, der virker første gang du bygger og udfører det. Du vil næsten aldrig skrive et Gold Star-program i hele din programmeringskarriere. Ingen gør det Må ikke svede det. Disse er bare ...

Valg af editor

Arbejder på dine digitale billeder med Corel Photo-Paint-dummies

Arbejder på dine digitale billeder med Corel Photo-Paint-dummies

Corel Photo-Paint er billedredigeringsprogram, der er inkluderet i CorelDRAW Graphics Suite, og det er et rimeligt fuldt udstyret billedretoucherings- og billedredigeringsprogram. Photo-Paint (se denne figur) står solidt blandt en anden serie produkter til at arbejde med digitale fotos. Du kan redigere dine digitale billeder i Corel Photo-Paint. Corel Photo-Paint har sine fordele: Masser af værktøjer: ...