转换Juniper防火墙配置时有基于端口的映射,但是此配置只指定了ip和端口,如果更改为华三的nat server配置需要提前指定tcp或者udp protocol,这样配置就会翻倍,现场有150条左右,翻倍就是300条,有没有其它配置方法?
set security nat destination pool 1 address 192.168.1.1/32
set security nat destination pool 1 address port 80
set security nat destination rule-set untrust-to-trust rule 10 match destination-address 1.1.1.1/32
set security nat destination rule-set untrust-to-trust rule 10 match destination-port 28
set security nat destination rule-set untrust-to-trust rule 10 then destination-nat pool 1
(0)
最佳答案
可以不用指定协议和端口,使用全IP映射。
以下是参考命令:
int gi 1/0/1
nat server global 10.0.0.1 inside 10.2.2.2
quit
(0)
现场业务做不到一对一配置。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
现场业务做不到一对一配置。