Vraag : Hoe te om ssg-140 met te vormen vermenigvuldig openbare IP op enige interface.

Lay-out:
ISP: BLEEK blok 10.10.50.2 /30 gateway 10.10.50.1
ISP: LAN blok 10.10.30.2 - .6/29 gateway 10.10.30.1

Office:
vlan.1 10.10.11.1
vlan.2 10.10.12.1
vlan.3 10.10.13.1

Policies:
from vlan.1 aan untrust om het even welk om het even welk Web (HTTP, https…)
from vlan.1 aan vlan.2 om het even welke om het even welke any
from vlan.1 aan vlan.3 10.10.11.2 10.10.13.1 3000
from vlan.1 aan vlan.3 10.10.11.3 10.10.13.1 3000
from vlan.1 aan vlan.3 om het even welk 10.10.13.2 E-mail
from vlan.1 aan vlan.3 om het even welk 10.10.13.2 ssh

from untrust aan vlan.2 om het even welk 10.10.12.2 4000

from untrust aan vlan.3 om het even welk 10.10.13.4 4000
from untrust aan vlan.3 om het even welk 10.10.13.2 Email

Problem is, ben ik niet zeker tot wie om ssg-140 te vormen zo ik van buiten10.10.12.2 kan toegang hebben: 4000
i zouden 10.10.30.2 moeten gebruiken: 4000 en aan toegang 10.10.13.4: 4000 zullen 10.10.30.3 moeten gebruiken: het ding 4000

Best zijn als ik allen kan hebben vlan met NATIONAAL src en NATIONAAL dst en met patent

Configuring met onderdompeling i omhoog beëindigen het openen havens met vip en het gebruiken van slechts 10.10.50.2 voor toegang van outside.

Thanks

Antwoord : Hoe te om ssg-140 met te vormen vermenigvuldig openbare IP op enige interface.

Het bleke blok en u zette het met multi-havenVIP op.

Ja, als u MIP gebruikt die het geval is, maar u kunt VIP gebruiken dat u toestaat om verschillende bestemmingshaven te hebben.

http://wiki.xdroop.com/space/Juniper/Netscreen/Multi-port+VIP

Neem enkel een blik bij bovengenoemd. Voor configuratie;

http://kb.juniper.net/KB12652

Deze verbinding zou hierboven alles moeten verduidelijken.

Juicht toe,
rsivanandan
Andere oplossingen  
 
programming4us programming4us