客户juniper的安全策略和AFT配置如下:
set interface ethernet0/2 ipv6 ra link-address
set interface ethernet0/2 ipv6 nd nud
set interface "ethernet0/2" mip 240e:e5:8001:1a00::1 ipv6 host 172.17.154.70 vr "trust-vr"
set policy id 202 from "Untrust" to "Trust" "Any-IPv6" "MIP(240e:e5:8001:1a00::1)" "TCP-10101" nat src dip-id 10 dst ip 172.17.154.70 port 10101 permit log
set policy id 203 from "Untrust" to "Trust" "Any-IPv6" "MIP(240e:e5:8001:1a00::1)" "TCP-10111" nat src dip-id 10 dst ip 172.17.154.70 port 10111 permit log
策略大致意思似乎是是AFT静态一对一转转换,请问这几条命令是什么意思?对应我司F1000-AI防火墙的配置是什么?
(0)
您好,就是端口映射配置
(0)
上面就是所有关于ipv6的配置了,但这里面好像缺了ipv6到ipv4的源地址转换的配置,juniper的源地址转换是这条么set interface ethernet0/2 ipv6 nd nud
上面就是所有关于ipv6的配置了,但这里面好像缺了ipv6到ipv4的源地址转换的配置,juniper的源地址转换是这条么set interface ethernet0/2 ipv6 nd nud
兄弟们,要做这个juniper配置对应的端口转换似乎只能用我们的aft ipv4内部服务器功能,aft v4server,这个只能命令行配置,web页面不支持
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明