首页 > 代码库 > juniper 550M访问自身公网IP回流内部IP
juniper 550M访问自身公网IP回流内部IP
拓扑图示意:
网关设备juniper 550M,
untrust 区: 公网地址段22.22.22.22/29
trust区: 内部员工PC地址:172.16.4.x /24
trust区: 服务器区地址:172.16.2.x
对外部 映射 22.22.22.23 80端口 -> 内部 172.16.2.10 80端口
问题:
内部员工无法访问 http://22.22.22.23 ,但在非公司线路访问正常。
解决方式:
在内部接口做静态路由。因为内部员工和server是在“同一区域”,所以还需要在静态路由的基础上增加下一跳地址(一般为内部交换机接口IP)
1、增加要访问公网地址22.22.22.23静态,走内部 trust区,下一条地址为核心三层交换机地址
CLI方式:
set route 22.22.22.23/32 interface ethernet0/0 gateway 172.16.3.2
GUI界面下设置方式为:
2、添加trust到trust策略 ,并做NAT转换
CLI方式:
set policy id 50 from "Trust" to "Trust" "Any" "22.22.22.23/32" "HTTP" nat src dst ip 172.16.2.10 port 80 permit log set policy id 50 exit
GUI界面下设置方式为:
设置完成。
在员工区测试访问 http://22.22.22.23 是实际访问到 http://172.16.2.10
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。