新聞中心
Juniper防火墻的幾種常用功能主要是指基于策略的NAT的實(shí)現(xiàn),包括:MIP、VIP和DIP,這三種常用功能主要應(yīng)用于防火墻所保護(hù)服務(wù)器提供對(duì)外服務(wù)。
MIP
MIP是“一對(duì)一”的雙向地址翻譯(轉(zhuǎn)換)過程。通常的情況是:當(dāng)你有若干個(gè)公網(wǎng)IP地址,又存在若干的對(duì)外提供網(wǎng)絡(luò)服務(wù)的服務(wù)器(服務(wù)器使用私有IP地址),為了實(shí)現(xiàn)互聯(lián)網(wǎng)用戶訪問這些服務(wù)器,可在Internet出口的防火墻上建立公網(wǎng)IP地址與服務(wù)器私有IP地址之間的一對(duì)一映射(MIP),并通過策略實(shí)現(xiàn)對(duì)服務(wù)器所提供服務(wù)進(jìn)行訪問控制。
VIP
MIP是一個(gè)公網(wǎng)IP地址對(duì)應(yīng)一個(gè)私有IP地址,是一對(duì)一的映射關(guān)系;而VIP是一個(gè)公網(wǎng)IP地址的不同端口(協(xié)議端口如:21、25、110等)與內(nèi)部多個(gè)私有IP地址的不同服務(wù)端口的映射關(guān)系。通常應(yīng)用在只有很少的公網(wǎng)IP地址,卻擁有多個(gè)私有IP地址的服務(wù)器,并且,這些服務(wù)器是需要對(duì)外提供各種服務(wù)的。
DIP
DIP的應(yīng)用一般是在內(nèi)網(wǎng)對(duì)外網(wǎng)的訪問方面。當(dāng)防火墻內(nèi)網(wǎng)端口部署在NAT模式下,通過防火墻由內(nèi)網(wǎng)對(duì)外網(wǎng)的訪問會(huì)自動(dòng)轉(zhuǎn)換為防火墻設(shè)備的外網(wǎng)端口IP地址,并實(shí)現(xiàn)對(duì)外網(wǎng)(互聯(lián)網(wǎng))的訪問,這種應(yīng)用存在一定的局限性。解決這種局限性的辦法就是DIP,在內(nèi)部網(wǎng)絡(luò)IP地址外出訪問時(shí),動(dòng)態(tài)轉(zhuǎn)換為一個(gè)連續(xù)的公網(wǎng)IP地址池中的IP地址。特別是在當(dāng)你的網(wǎng)絡(luò)出現(xiàn)雙鏈路的時(shí)候,DIP的配置更是出色。
注意:每個(gè)ip地址只能是一個(gè)角色,如配置了VIP就不能再用做DIP,另外MIP、DIP、VIP都是通過接口配置,通過策略引用。
在云夢(mèng)等地區(qū),都構(gòu)建了全面的區(qū)域性戰(zhàn)略布局,加強(qiáng)發(fā)展的系統(tǒng)性、市場(chǎng)前瞻性、產(chǎn)品創(chuàng)新能力,以專注、極致的服務(wù)理念,為客戶提供成都做網(wǎng)站、網(wǎng)站建設(shè) 網(wǎng)站設(shè)計(jì)制作定制網(wǎng)站設(shè)計(jì),公司網(wǎng)站建設(shè),企業(yè)網(wǎng)站建設(shè),成都品牌網(wǎng)站建設(shè),成都全網(wǎng)營(yíng)銷推廣,成都外貿(mào)網(wǎng)站制作,云夢(mèng)網(wǎng)站建設(shè)費(fèi)用合理。
新聞名稱:Juniper防火墻的MIP/VIP/DIP
本文URL:http://fisionsoft.com.cn/article/gijdgs.html