注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
网络安全及相关技术专区
» ssg-5可否按端口分权限上内网及外网,请高手指点
搜索
‹‹ 上一主题
|
下一主题 ››
12
‹‹
1
2
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[问题求助] ssg-5可否按端口分权限上内网及外网,请高手指点
firstwe
注册会员
精华: 0
积分:
173
帖子:
19
威望:
65 点
金钱:
33 币
贡献:
23 点
经验:
02级
阅读权限:
20
注册:
2008-3-21
状态:
发短消息
加为好友
9
#
大
中
小
发表于 2008-5-20 13:37
只看该作者
首先确认一点,防火墙是可以作ARP帮定的,就是2楼那个兄弟的命令,界面里面是没有的。要到CLI里面去作。
其次,如果你内网里面支持VLAN,分子网作设置是最好的选择。
个人观点哦!
查看详细资料
TOP
超人阿牛
新手上路
精华: 0
积分:
12
帖子:
1
威望:
3 点
金钱:
5 币
贡献:
1 点
经验:
01级
阅读权限:
10
注册:
2008-5-20
状态:
发短消息
加为好友
10
#
大
中
小
发表于 2008-5-20 20:02
只看该作者
端口映射其实就是我们常说的NAT地址转换的一种,其功能就是把在公网的地址转翻译成私有地址, 采用路由方式的ADSL宽带路由器拥有一个动态或固定的公网IP,ADSL直接接在HUB或交换机上,所有的电脑共享上网。这时ADSL的外部地址只有一个,比如61.177.0.7。 而内部的IP是私有地址,比如ADSL设为192.168.0.1,下面的电脑就依次设为192.168.0.2到192.168.0.254。
查看详细资料
TOP
遗忘的征途
新手上路
精华: 0
积分:
12
帖子:
1
威望:
3 点
金钱:
5 币
贡献:
1 点
经验:
01级
阅读权限:
10
注册:
2008-5-21
状态:
发短消息
加为好友
11
#
大
中
小
发表于 2008-5-21 22:57
只看该作者
一般路由器可以采用虚拟服务器的设置和开放主机(DMZ Host)。虚拟服务器一般可以由用户自己按需定义提供服务的不同端口,而开放主机是针对IP地址,取消防火墙功能,将局域网的单一IP地址直接映射到外部IP之上,而不必管端口是多少,这种方式只支持一台内部电脑。
查看详细资料
TOP
笑白之山
新手上路
精华: 0
积分:
12
帖子:
1
威望:
3 点
金钱:
5 币
贡献:
1 点
经验:
01级
阅读权限:
10
注册:
2008-5-24
状态:
发短消息
加为好友
12
#
大
中
小
发表于 2008-5-24 14:12
只看该作者
终止目的端口,设成和起始目的端口相同。如果要映射一个端口范围,如“60000-60020”,可把起始目的端口设置为60000,终止目的端口设置为60020。
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
12
‹‹
1
2
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--技术文档区
--问题交流区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计