本站已运行

攻城狮论坛

IE-LAB

IE-LAB

作者: yhao81
查看: 109|回复: 5

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

2018新版 肖哥 华为HCNA HCNP安全入门课程视频教程2018新版 肖哥 华为HCNA HCNP安全入门课程视频教程
华为HCNP最新战报950分通过。迎战总结。H12-223华为HCNP最新战报950分通过。迎战总结。H12-223
大幅提升工作效率~SecureCRT 8.0安装 & 加载配色方案大幅提升工作效率~SecureCRT 8.0安装 & 加载配色方案
强大模拟器EVE-NG-PRO 永久免费使用版 无需license 附带使用视频教程强大模拟器EVE-NG-PRO 永久免费使用版 无需license 附带使用视频教程
EVE-NG-PRO永久试用版横空出世,Toolkit一键激活!EVE-NG-PRO永久试用版横空出世,Toolkit一键激活!
视频教程 看的见的算法 7个经典应用诠释算法精髓视频教程 看的见的算法 7个经典应用诠释算法精髓
EVE-NG-PRO专业版国内大神破解版-永久更新EVE-NG-PRO专业版国内大神破解版-永久更新
乾颐堂 最新 2018 CCNA安全课程视频教程分享  5天完整版 教主真人秀乾颐堂 最新 2018 CCNA安全课程视频教程分享 5天完整版 教主真人秀
INE出品Wireshark教程(初级) 国外英文培训视频 Wireshark抓包技术视频INE出品Wireshark教程(初级) 国外英文培训视频 Wireshark抓包技术视频
HCNP RS上海顺利通过!HCNP RS上海顺利通过!
新版视频 raspberry树莓派3b入门 小汽车 机械臂机器人 蓝牙 wifi新版视频 raspberry树莓派3b入门 小汽车 机械臂机器人 蓝牙 wifi
新版视频 raspberry树莓派3b入门传感器开发板套件学习视频教程新版视频 raspberry树莓派3b入门传感器开发板套件学习视频教程
打印 上一主题 下一主题

[其他] 做了NAT,带源PING不能,大神帮忙看看

[复制链接]
跳转到指定楼层
楼主
查看: 109|回复: 5
开通VIP 免金币+免回帖+批量下载+无广告
做了NAT,带源PING不能,大神帮忙看看
接口配置, lo0加入trustge0/0/0加入untrust,不列出命令
set interfaces ge-0/0/0 unit 0 family inetaddress 203.0.113.63/24
set interfaces lo0 unit 0 family inet address 2.2.2.2/32
NAT source接口配置,从JUNIPER官网拷贝
set security nat source rule-set rs1 from zonetrust
set security nat source rule-set rs1 to zoneuntrust
set security nat source rule-set rs1 rule r1match source-address 0.0.0.0/0
set security nat source rule-set rs1 rule r1match destination-address 0.0.0.0/0
set security nat source rule-set rs1 rule r1then source-nat interface
junos2
ping 202.1.103.1  PING
ping 202.1.103.1 source 2.2.2.2   带源ping不通!为什么?
Show security flow session         显示没有转换成功!为什么?
Session ID: 136, Policy name:self-traffic-policy/1, Timeout: 50, Valid
  In: 2.2.2.2/1--> 203.0.113.1/16905;icmp, If: .local..0, Pkts: 1, Bytes: 84
  Out: 203.0.113.1/16905 --> 2.2.2.2/1;icmp,If: ge-0/0/0.0, Pkts: 0, Bytes: 0

评分

参与人数 1金币 +30 收起 理由
admin + 30 支持技术贴!

查看全部评分

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏
收藏
分享
分享
分享
淘帖
支持
支持
反对
反对
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

沙发
cnwzm [Lv7 精益求精] 发表于 2018-4-15 20:38:19 | 只看该作者
攻城狮论坛bbs.vlan5.com,IT资料的天堂.
回复 支持 反对

使用道具 举报

板凳
yhao81 [Lv5 不断成长] 发表于 2018-4-16 08:46:43 | 只看该作者
自己结个贴
从trunst to untrust 策略、NAT都没有问题。 trust 接口是不会被NAT的
trust 连接一台设备,或主机,从设备上或主机上发起。
回复 支持 反对

使用道具 举报

地板
Rockyw [Lv10 举世无双] 发表于 2018-4-16 11:31:42 | 只看该作者
楼主能不能把结论描述得更为详细些
回复 支持 反对

使用道具 举报

5#
zzz1 [Lv9 无所不能] 发表于 2018-4-16 14:47:21 | 只看该作者
谢谢楼主分享
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2018-4-24 18:39 , Processed in 0.226201 second(s), 23 queries , Gzip On, Memcache On.

Powered by Discuz! X3.2 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn