注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
路由器产品及JUNOS讨论专区
» netscreen-25 做MIP的奇怪问题
搜索
‹‹ 上一主题
|
下一主题 ››
15
1
2
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[问题求助] netscreen-25 做MIP的奇怪问题
mousefly
注册会员
精华: 0
积分:
71
帖子:
8
威望:
28 点
金钱:
11 币
贡献:
10 点
经验:
01级
阅读权限:
20
注册:
2008-4-18
状态:
发短消息
加为好友
1
#
大
中
小
发表于 2008-4-20 00:11
只看该作者
netscreen-25 做MIP的奇怪问题
通过在UNTRUST上做
MIP
,把内部IP映射到外网IP,再添加策略从UNTRUST到TRUST 是 ANY-----
MIP
--------ANY 后,内网这个IP就上不去外网了,不做
MIP
的情况下是可以上外网的,
帮忙分析下,谢谢
查看详细资料
TOP
玲珑小巧
新手上路
精华: 0
积分:
12
帖子:
1
威望:
3 点
金钱:
5 币
贡献:
1 点
经验:
01级
阅读权限:
10
注册:
2008-6-11
状态:
发短消息
加为好友
2
#
大
中
小
发表于 2008-6-11 09:06
只看该作者
可能是电信端的交换机上还保留有过去使用过58.211.245.151地址的设备的arp记录,所以你既不能出局也不能入局。 >VH;>lJ]zI 可以尝试先将所有的公网地址都在墙上配一次,每配一次都向58.211.245.149发一次ping包用来更新arp记录。
查看详细资料
TOP
cathywife
中级会员
精华: 0
积分:
436
帖子:
67
威望:
201 点
金钱:
0 币
贡献:
67 点
经验:
02级
阅读权限:
30
注册:
2008-6-23
状态:
发短消息
加为好友
3
#
大
中
小
发表于 2008-6-23 18:10
只看该作者
让我看看,学习一下了,正需要呢!
好东西呀,收下了,谢谢啊!
查看详细资料
TOP
小间谍
禁止发言
精华: 0
积分:
29
帖子:
3
威望:
9 点
金钱:
9 币
贡献:
3 点
经验:
01级
阅读权限:
0
注册:
2008-6-27
状态:
发短消息
加为好友
4
#
大
中
小
发表于 2008-6-28 09:02
只看该作者
提示:
作者被禁止或删除 内容自动屏蔽
查看详细资料
TOP
目不转睛
新手上路
精华: 0
积分:
12
帖子:
1
威望:
3 点
金钱:
5 币
贡献:
1 点
经验:
01级
阅读权限:
10
注册:
2008-6-28
状态:
发短消息
加为好友
5
#
大
中
小
发表于 2008-6-28 10:45
只看该作者
MIP的掩码应该是四个255,然后再添加一条untrust to global的策略应该就可以了!
查看详细资料
TOP
勿论
新手上路
精华: 0
积分:
12
帖子:
1
威望:
3 点
金钱:
5 币
贡献:
1 点
经验:
01级
阅读权限:
10
注册:
2008-7-3
状态:
发短消息
加为好友
6
#
大
中
小
发表于 2008-7-3 16:26
只看该作者
可以试一下看MIP中的Host Virtual Router Name有没有设错
查看详细资料
TOP
是魔鬼
新手上路
精华: 0
积分:
29
帖子:
3
威望:
9 点
金钱:
9 币
贡献:
3 点
经验:
01级
阅读权限:
10
注册:
2008-5-14
状态:
发短消息
加为好友
7
#
大
中
小
发表于 2008-8-27 17:39
只看该作者
一般路由带管理的可以直接设置。就是路由上的DMZ 功能。
DMZ主机
在正常情况下,NAT路由器是禁止广域网直接访问局域网里的计算机的。但是,有些时候我们又需要将局域网内的某台计算机开放给广域网,以实现双向通信,此时只要把该计算机设置为DMZ主机就可以实现了。
帮助-NAT DMZ设置
DMZ特性允许一个网络用户因为使用特殊服务器暴露在Internet上,如Internet游戏或者视频会议, DMZ主机将所有的端口同时转化到一台计算机。
DMZ主机IP地址: 输入欲设为DMZ主机的局域网计算机的IP地址。
启用: 选中则启用DMZ功能,否则关闭DMZ功能。
点击"保存"按钮完成DMZ的设置。
查看详细资料
TOP
乖乖
新手上路
精华: 0
积分:
12
帖子:
1
威望:
3 点
金钱:
5 币
贡献:
1 点
经验:
01级
阅读权限:
10
注册:
2008-9-3
状态:
发短消息
加为好友
8
#
大
中
小
发表于 2008-9-3 14:49
只看该作者
这个问题问的有点奇怪哦,你映射IP的概念比较模糊,只能凭经验回答两句了。首先要搞清楚映射IP的用途,无非两种,一种局域网内,另一种广域网内,局域网中就是路由器的IP,如192.168.1.1,如果是想映射到广域网让别人实现远程登陆,那么和路由器也没什么关系,你只需点击开始——运行——输入ipconfig /all就可以找到你当前这台机器的互联网中的地址了
的关于你的修正的答复——这个问题是这样子的,IP的映射(这里单指你所说的在互联网内)取决于网络提供商分配给你的IP,理论上来说,在路由器没有关闭的情况下,你的IP是始终不变的,通过上述查找IP的方法可以确定分配给你的地址是多少,然后直接远程接入就可以了,如果是代理的话那么你无需知道你的IP,只要选用合适的代理软件就可以了,现在WEB式代理是比较简单的,网上一找一大把
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
15
1
2
››
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--技术文档区
--问题交流区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计