14.12.2012 Views

Junos OS Services Interfaces Configuration Guide - Juniper Networks

Junos OS Services Interfaces Configuration Guide - Juniper Networks

Junos OS Services Interfaces Configuration Guide - Juniper Networks

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Junos</strong> 11.2 <strong>Services</strong> <strong>Interfaces</strong> <strong>Configuration</strong> <strong>Guide</strong><br />

xii<br />

Network Address Translation Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48<br />

Types of Network Address Translation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49<br />

IPv4 to IPv4 Traditional NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49<br />

Network Address Translation–Protocol Translation (NAT-PT) . . . . . . . . 50<br />

Dynamic NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50<br />

Static Destination NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50<br />

Stateful NAT64 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51<br />

Twice NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51<br />

IPv6 NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51<br />

NAT-PT with DNS ALG . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51<br />

Transition of IPv4 Traffic to IPv6 Addresses Using Dual-Stack Lite . . . . . 52<br />

Softwire <strong>Services</strong> for IPv4-to-IPv6 Transition Overview . . . . . . . . . . . . . . . . . . . . 53<br />

DS-Lite Softwires—IPv4 over IPv6 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53<br />

6rd Softwire <strong>Services</strong>—IPv6-over-IPv4 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54<br />

IPsec Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55<br />

IPsec . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55<br />

Security Associations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55<br />

IKE . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55<br />

Comparison of IPsec <strong>Services</strong> and ES Interface <strong>Configuration</strong> . . . . . . . . . . . . 56<br />

Layer 2 Tunneling Protocol Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57<br />

Voice <strong>Services</strong> Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57<br />

Class of Service Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58<br />

Examples: <strong>Services</strong> <strong>Interfaces</strong> <strong>Configuration</strong> . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58<br />

Example: Service <strong>Interfaces</strong> <strong>Configuration</strong> . . . . . . . . . . . . . . . . . . . . . . . . . . . 58<br />

Example: VPN Routing and Forwarding (VRF) and Service <strong>Configuration</strong> . . . 61<br />

Example: Dynamic Source NAT as a Next-Hop Service . . . . . . . . . . . . . . . . . 63<br />

Example: NAT Between VRFs <strong>Configuration</strong> . . . . . . . . . . . . . . . . . . . . . . . . . . 64<br />

Example: BOOTP and Broadcast Addresses . . . . . . . . . . . . . . . . . . . . . . . . . . 67<br />

Chapter 4 Applications <strong>Configuration</strong> <strong>Guide</strong>lines . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 69<br />

Configuring Application Protocol Properties . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 70<br />

Configuring an Application Protocol . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 70<br />

Configuring the Network Protocol . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72<br />

Configuring the ICMP Code and Type . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 73<br />

Configuring Source and Destination Ports . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75<br />

Configuring the Inactivity Timeout Period . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78<br />

Configuring an SNMP Command for Packet Matching . . . . . . . . . . . . . . . . . . 78<br />

Configuring an RPC Program Number . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78<br />

Configuring the TTL Threshold . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78<br />

Configuring a Universal Unique Identifier . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79<br />

Configuring Application Sets . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79<br />

ALG Descriptions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79<br />

Basic TCP ALG . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80<br />

Basic UDP ALG . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80<br />

BOOTP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81<br />

DCE RPC <strong>Services</strong> . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81<br />

ONC RPC <strong>Services</strong> . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81<br />

FTP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81<br />

ICMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82<br />

Copyright © 2011, <strong>Juniper</strong> <strong>Networks</strong>, Inc.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!