juniper防火墙中如何设置二个web域名的映射
需要一个公网地址就可以了,前提是你的web服务器只有一个(两个域名对应一个服务器情况),即你的web服务器只有一个ip地址,然后在端口上做简单的静态NAT映射就可以了。如果两个域名分别对应连个web服务器的话就需要两个公网地址了,明白了,就是说你有几个服务器就需要几个公网ip地址。具体如何设置请hi我,我需要些资料,因为我没有接触过juniper
某公司宽带为光纤,宽带服务商提供了四个公网IP地址,分别为12120133100-12120133103。公司内网有WEB服务器和E-Mail服务器需要对外开放,需要服务器IP与公网IP一对一转换,其余主机使用其它的公网IP共享上网。需求如下:
注意:上述参数仅供参考,设置时以实际应用为准。
设置一对一NAT之前,请务必确认以下操作:
登录路由器的管理界面,点击 传输控制 >>转发规则 >> NAT映射,添加对应规则:
1、添加WEB服务器映射
源端口范围不要修改,在NAT映射中,填写WEB服务器的IP地址、公网IP地址,开启 DMZ转发,启用 规则,点击 新增,如下图所示:
2、添加E-Mail服务器规则
按照相同的设置方法,添加E-Mail服务器的映射规则,如下:
3、确认规则启用
确认设置好的规则已经启用,如下:
根据以上设置,Internet中的客户端通过浏览器访问WEB服务器,访问形式如下:
如果有使用路由器,请到路由器“运行状态/系统状态”中查看此时此刻的WAN端口的IP地址。如果没有使用路由器而是电脑直接拨号上网的,那么请点击“开始”——“运行”——输入“CMD”,回车——输入“ipconfig /all”,回车,查看其中“IP Address”的IP地址。如果IP地址和花生壳所解析的到的IP地址是一致的,表示花生壳的已经正确绑定IP地址了,不一致请告知现在的宽带服务商
现在一般都是有现成的软件实现,简单快捷。如花生壳。金万维。nat123。都可以做映射服务,可以尝试下。当前花生壳比较多人用。其中nat123不用客户端,直接IE打开配置IP端口映射就可以。可将内网IP/端口映射到外网访问,不限制连接数,不限制端口,端口可复用。
0条评论