剛好公司的防火牆是Juniper SRX,為了去考JNCIS-SEC,所以看文件資料後,能夠有相關Lab就把它紀錄下來了。
NAT剛好是SRX主要功能之一,所以也把相關所有NAT的部分都練習一下
- Source NAT (包含interface 跟source pool 兩種方式)
- Destination NAT
- Static NAT
環境是使用UnetLab搭建的,不知道UnetLab的可以參考我之前的文章
以上是架構圖,需要基本的設定
*10.10.10.1能夠ping 到10.10.10.10
*100.100.100.1能夠ping到100.100.100.100
*1.1.1.2能夠ping到1.1.1.1
因為是Lab,所以基本上policy都先設定為permit
要先完成以上的部分,再繼續後面正題