23、SRX设备的网络地址转换(NAT)配置与应用

SRX设备的网络地址转换(NAT)配置与应用

1. 源NAT配置与应用

1.1 代理ARP与源NAT规则

SRX设备会将源自Dept - B区域的10.2.0.0/16 IP地址范围发往Inet区域的流量的源地址,转换为SRX设备出口Inet区域网络中的198.18.5.64/27地址池中的地址。同时,当在ge - 0/0/2.0接口接收到针对198.18.5.64/27范围地址的ARP请求时,SRX设备会进行响应。

以下是查看流量转换的操作:

james@SRX5800 - 1> show security flow session
Session ID: 2336, Policy name: webdmz_mgt/8, Timeout: 1796
  In: 10.2.1.15/49842 --> 198.18.200.1/80;tcp, If: ge - 0/0/0.0
  Out: 198.18.200.1/80 --> 198.18.5.78/2615;tcp, If: ge - 0/0/2.0
1 sessions displayed

从上述输出可以看出,内部源IP地址10.2.1.15被转换为198.18.5.78,源端口从49842转换为2615,启用了PAT过载。

对应的流量日志如下:

james@SRX5800 - 1> show log traffic - log
Jan 19 09:41:59  S
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值