SRX设备NAT技术全解析:从基础到高级应用
1. 引言
在网络地址转换(NAT)的领域中,SRX设备提供了一系列强大的工具。之前我们已经了解了源NAT(Source NAT),它能对IP数据包的源IP地址和TCP/UDP端口进行修改。不过,这还不是SRX设备NAT功能的全部,接下来我们将深入探讨另外两种重要的NAT类型:目的NAT(Destination NAT)和静态NAT(Static NAT)。
2. 目的NAT(Destination NAT)
目的NAT允许将一个目的地址转换为另一个目的地址,或者将目的地址和端口转换为另一个目的地址和端口,甚至可以将一组目的地址转换为相同数量的另一组目的地址。它在隐藏内部服务器、迁移服务器,或者将单个公共地址上的不同服务映射到多个内部系统等场景中应用广泛。
下面是一个简单的目的NAT示例,将一个公共IP地址直接映射到一个私有内部IP地址,同时保持原始端口号不变:
In: 198.18.11.100/50073 --> 198.18.12.1/80;tcp
Out: 10.3.1.45/80 --> 198.18.11.100/50073;tcp
2.1 实施目的NAT
实施目的NAT的步骤如下:
1. 进入配置模式,并将配置提示符移动到目的NAT层次结构:
james@SRX5800-1> edit
Entering configuration mo
SRX设备NAT技术详解
超级会员免费看
订阅专栏 解锁全文
16

被折叠的 条评论
为什么被折叠?



