Questione : Come configurare SSG-140 con moltiplicare i IP del pubblico sulla singola interfaccia.

Disposizione:
ISP: Blocchetto 10.10.50.2 della WAN /30 di
ISP di 10.10.50.1 dell'ingresso: Blocchetto 10.10.30.2 - .6/29

Office di lan di 10.10.30.1 dell'ingresso:

Policies del
vlan.3 10.10.13.1 del
vlan.2 10.10.12.1 del
vlan.1 10.10.11.1: il
from vlan.1 a untrust alcun alcun
from vlan.1 di fotoricettore (HTTP, https…) a vlan.2 alcun alcun any
from vlan.1 a vlan.3 10.10.11.2 10.10.13.1 3000
from vlan.1 a vlan.3 10.10.11.3 10.10.13.1 3000
from vlan.1 a vlan.3 alcun
from vlan.1 del email di 10.10.13.2 a vlan.3 alcun untrust dello ssh

from di 10.10.13.2 a vlan.2 alcun untrust del

from di 10.10.12.2 4000 a vlan.3 alcun untrust del
from di 10.10.13.4 4000 a vlan.3 che tutto il 10.10.13.2 Email

Problem sono, non sono sicuro chi per configurarlo SSG-140 in modo da può accedere a da 10.10.12.2 esterno: 4000 il
i dovrebbe usare 10.10.30.2: 4000 ed accedere a 10.10.13.4: 4000 dovranno usare 10.10.30.3: la cosa di 4000

Best sarebbe se posso avere tutti i vlan con lo src di NAT e il dst di NAT e con il

Configuring del brevetto con il tuffo concludo in su gli orificii di apertura con VIP ed usando soltanto 10.10.50.2 per l'accesso dal

di outside.

Thanks class= del

Risposta : Come configurare SSG-140 con moltiplicare i IP del pubblico sulla singola interfaccia.

Il blocco e voi pallidi lo hanno installato con multi-orificio VIP.

Sì, se usate il MIP che è il caso, ma potete usare il VIP che permette che abbiate orificio di destinazione differente.

http://wiki.xdroop.com/space/Juniper/Netscreen/Multi-port+VIP

Dare appena un'occhiata al di cui sopra. Per la configurazione;

http://kb.juniper.net/KB12652

Questo collegamento di cui sopra dovrebbe chiarire tutto.

Acclamazioni,
rsivanandan
Altre soluzioni  
 
programming4us programming4us