发布网友 发布时间:2022-04-22 20:26
共5个回答
热心网友 时间:2023-10-27 18:08
放到DMZ里面 或者 单独加一条策略 全通的 源IP是192.168.50.173 目的 是ANY 其余的都是允许 就OK了。
192.168.50.173/32 any any permit
建好后将该策略移动到192.168.50.0/24策略的前面就行了
热心网友 时间:2023-10-27 18:09
1、假如你有多的服务器*访问,可以用MIP进行映射出去。
2、JUNIPER :VIP/MIP
VIP 是对端口进行映射,占用的是防火墙公网IP 。
MIP 是对地址占有通个伪装从防火墙公网IP出去
技术群 33318158
热心网友 时间:2023-10-27 18:09
小弟我试一下:假设哈:估计电信只有一根线到你的防火墙
1、100M光缆接入交换机,交换机多节口接入你的防火墙
2、防火墙多出口可建立基于Pool的地址转换
3、通过基于源的路由,其他的不知道了,juniper好难哦
热心网友 时间:2023-10-27 18:10
这个基本上做不到,可能一些软件防火墙可以设置多IP,但是juniper的防火墙不能设置多个公网地址。
为什么你要给防火墙设置多个公网地址呢?直接使用NAT转换就ok了啊...
热心网友 时间:2023-10-27 18:10
Juniper有VIP、DIP、MIP三种方式,非常好用