JUNIPER防火墙如何配置多个IP

现有Juniper防火墙1台,电信光纤100M。电信送公网IP地址9个。其中现在防火墙只使用了1个公网IP。剩余的8个公网IP我只想通过防火墙来进行多出口来使用,内网不变,但是出口的公网IP是互变的,这个如何来配置。

    放到DMZ里面 或者 单独加一条策略 全通的 源IP是192.168.50.173 目的 是ANY 其余的都是允许 就OK了。

    192.168.50.173/32 any any permit
    建好后将该策略移动到192.168.50.0/24策略的前面就行了

温馨提示:内容为网友见解,仅供参考
第1个回答  2012-09-24
1、假如你有多的服务器外网访问,可以用MIP进行映射出去。
2、JUNIPER :VIP/MIP
VIP 是对端口进行映射,占用的是防火墙公网IP 。
MIP 是对地址占有通个伪装从防火墙公网IP出去
技术群 33318158
第2个回答  2010-05-11
小弟我试一下:假设哈:估计电信只有一根线到你的防火墙
1、100M光缆接入交换机,交换机多节口接入你的防火墙
2、防火墙多出口可建立基于Pool的地址转换
3、通过基于源的路由,其他的不知道了,juniper好难哦
第3个回答  2010-05-20
这个基本上做不到,可能一些软件防火墙可以设置多IP,但是juniper的防火墙不能设置多个公网地址。
为什么你要给防火墙设置多个公网地址呢?直接使用NAT转换就ok了啊...
第4个回答  2010-05-14
Juniper有VIP、DIP、MIP三种方式,非常好用

JUNIPER防火墙如何配置多个IP
放到DMZ里面 或者 单独加一条策略 全通的 源IP是192.168.50.173 目的 是ANY 其余的都是允许 就OK了。192.168.50.173\/32 any any permit建好后将该策略移动到192.168.50.0\/24策略的前面就行了

juniper ssg5防火墙怎么设置? 通过电信光纤上网,ssg5做防火墙,电信给了...
首先设置UNTRUST端口的IP和掩码,勾选HTTP,意思是允许通过页面管理,然后在NETWORK-ROUTE里添加防火墙的默认路由,添加完之后通过TELNET连到防火墙上PING一下外网地址,如果能PING证明网络通了,这时应该就可以通过外网用浏览器管理了。

juniper路由器具体怎么设置,详细的来
1.首先可以指定IP地址,根据IP地址作策略,选择Policy – Policy Elements – Addresses – List,然后在中间页面选择Trust,然后点击New,如下图:2.在Address Name为指定IP地址设置识别名称,然后在下面输入具体IP,如下图:3.设置之后如下图:4.再设置一个指定IP地址,如下图:5.设置之后两个都可以显示出来,如下图:6....

uniper防火墙如何配置
第一步利用Web浏览器登录防火墙,相关的缺省管理参数是:①缺省IP:192.168.1.1\/255.255.255.0;②缺省用户名\/密码:netscreen\/netscreen;第二步防火墙配置与规划:对于这个防火墙一般是在网络Internet出口进行位置的。对于内网使用的IP就是192.168.1.0\/255.255.255.0这个网段,对于内网计算机网关就是...

现有一台JUNIPER SSG5 防火墙,假设有一个固定外网IP10.1.1.2。如何设置...
这是最简单的基本需求,不需要加设备。我说一下步骤,具体操作你看图就可以了: 1、外网端口ip设置,路由模式。2、内网端口ip设置,nat模式。3、静态路由0.0.0.0 到外网地址的网关。4、策略,开放内网访外网any(默认有的)。这些足够了,也可以通过向导配置。

今天在juniper防火墙上添加信任IP的时候发现,我的一个子网掩码为255.25...
在Juniper上添加32位的IP意味着一个单独的IP地址是可信的,例如192.168.1.1\/32;添加一个24位的IP意味着整个192.168.1.0\/24网段的IP都是可信的,从192.168.1.1-192.168.1.254。假设你的策略里From Trust To Untrust,原来对应的是192.168.1.1\/32,这样只有这台192.168.1.1的电脑可以...

有熟悉juniper NS50 防火墙配置的吗?想请教个问题。原有一个网段,现...
可以在e1口设置second IP,如果有单独的交换机,可以在e2或e4设置到trust区域,设置新的网段。

juniper NS 25防火墙 不同网段同一出口的设置
无法将不连续的公网地址配置在一个WAN 口上。你可以新建一个WAN2口配置你后买的这16个地址,在将网站通过这个口映射出去。

Juniper SRX 防火墙基础上网配置
基于PNET-LAB模拟器,运用vSRX-NG 23.4R1.9镜像,进行实验以实现基于Juniper SRX防火墙的基础上网配置。通过博客:Juniper SRX防火墙基础上网配置 - Song`s Blog (songxwn.com),我们深入探讨了基于SRX防火墙进行的网络配置。实验的目标在于配置WAN口和LAN口,实现基本的网络连接。配置NAT与DHCP服务,...

Juniper虚拟防火墙vSRX配置防火墙策略实现业务转发
将Juniper虚拟防火墙vSRX导入到EVE-NG后,进行简单的组网实验前,需配置业务转发。使用两台vSRX设备,将带外管理口连接至管理网,两设备业务口互联。配置带外管理口的IP地址,通过WEB登录设备。在“Network→Connectivity→Interfaces”配置页面,选择“Logical Interface”,配置“Logical unit number”为0,...

相似回答