标签:ip地址 internet 接口 outer 路由 不能 项目 配置 inter
项目需求:分析:
因为客户的5个外网地址是同一网段的,无法在三层接口上设置地址,juniper也不能通过策略来实现指定出口IP。
经过测试,可以使用juniper的虚拟路由器功能V-router来实现, 单独建立一个zone-newmail,并与新的VR关连,这样可以在newmail这个zone上设置IP2地址,相当于在另外一个路由器接口上设置IP2,因此与IP1不在同一个路由器上,只要在IP1的虚拟路由器上做一条源地址路由直接丢给新建的路由器就可以了。
步骤:
一.在virtual router中新建一个虚拟路由器,系统默认有两个(trust-vr和Untrust-vr),也可以使用其中一个,本文中就用没有使用的默认untrust-vr
二、新建一个zone---NEWMAIL, 并与untrust-vr关连。
三、设置相关的接口与zone 关连,并设置IP和端口映射
四、设置一个源地址路由
五、设置放行策略
六、监控一下出入流量是否都从MEWMAIL这个接口走
验证映射:OK
验证出口:OK 都是从173出的
关于Juniper虚拟路由器---服务器流量不从NAT出入,从指定的IP从指定的IP做流量出入
标签:ip地址 internet 接口 outer 路由 不能 项目 配置 inter
原文地址:https://blog.51cto.com/19335/2448732