netscreen 外网访问VIP配置
1、编辑interface
Network > Interfaces (List)
| List per page | ||||
|---|---|---|---|---|
| List Interfaces | ||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||
2、配置untrust
Network > Interfaces > Edit
| Interface: untrust (IP/Netmask: 58.2.24.246/32) | Back To Interface List | |||
|---|---|---|---|---|
| Properties: Basic MIP DIP VIP Track IP Track IP Options | ||||
3、创建VIP
Network > Interface > Edit > VIP/VIP Services
| Interface: untrust (IP/Netmask: 58.2.24.246/32) | Back To Interface List | |||
|---|---|---|---|---|
| Properties: Basic MIP DIP VIP Track IP Track IP Options | ||||
| |||||||||||||||||||||||||||||
这是已配置好的VIP,先增加一个VIP,再增加VIP Services,外网端口9080,映射服务端口为was(9080),映射内网主机为172.2.1.110
4、配置访问策略
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
这是已配置好的访问策略policies,方向为Untrust 到Global
5、访问策略配置
6、服务端口定制custom,即上面的VIP::1
Objects > Services > Custom
| ||||||||||||
详细配置:
| Service Name | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Service Timeout | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||

浙公网安备 33010602011771号