14.12.2012 Views

Junos OS Services Interfaces Configuration Guide - Juniper Networks

Junos OS Services Interfaces Configuration Guide - Juniper Networks

Junos OS Services Interfaces Configuration Guide - Juniper Networks

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Junos</strong> 11.2 <strong>Services</strong> <strong>Interfaces</strong> <strong>Configuration</strong> <strong>Guide</strong><br />

xiv<br />

Configuring Actions in Stateful Firewall Rules . . . . . . . . . . . . . . . . . . . . . . . . . 114<br />

Configuring IP Option Handling . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 115<br />

Configuring Stateful Firewall Rule Sets for JSF . . . . . . . . . . . . . . . . . . . . . . . . . . . 116<br />

Examples: Configuring Stateful Firewall Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116<br />

Chapter 7 Summary of Stateful Firewall <strong>Configuration</strong> Statements . . . . . . . . . . . . . . 121<br />

allow-ip-options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122<br />

application-sets . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123<br />

applications . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123<br />

destination-address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124<br />

destination-address-range . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124<br />

destination-prefix-list . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125<br />

from . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126<br />

match-direction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126<br />

rule . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127<br />

rule-set . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128<br />

services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128<br />

source-address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129<br />

source-address-range . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129<br />

source-prefix-list . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130<br />

syslog . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130<br />

term . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131<br />

then . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 132<br />

Chapter 8 Network Address Translation <strong>Services</strong> <strong>Configuration</strong> <strong>Guide</strong>lines . . . . . . . 133<br />

Configuring Addresses and Ports for Use in NAT Rules . . . . . . . . . . . . . . . . . . . . . 134<br />

Configuring Pools of Addresses and Ports . . . . . . . . . . . . . . . . . . . . . . . . . . . 135<br />

Configuring Address Pools for Network Address Port Translation . . . . . . . . . 135<br />

Specifying Destination and Source Prefixes . . . . . . . . . . . . . . . . . . . . . . . . . . 137<br />

Requirements for NAT Addresses . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137<br />

Configuring NAT Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138<br />

Configuring Match Direction for NAT Rules . . . . . . . . . . . . . . . . . . . . . . . . . . 139<br />

Configuring Match Conditions in NAT Rules . . . . . . . . . . . . . . . . . . . . . . . . . . 140<br />

Configuring Actions in NAT Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141<br />

Configuring NAT Rule Sets . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 143<br />

Configuring Static Source Translation in IPv4 <strong>Networks</strong> . . . . . . . . . . . . . . . . . . . . 144<br />

Configuring the NAT Pool and Rule . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144<br />

Configuring the Service Set for NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 145<br />

Configuring Trace Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 146<br />

Configuring Static Source Translation in IPv6 <strong>Networks</strong> . . . . . . . . . . . . . . . . . . . . 147<br />

Configuring the NAT Pool and Rule . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147<br />

Configuring the Service Set for NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 148<br />

Configuring Trace Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149<br />

Configuring Dynamic Source Address and Port Translation in IPv4 <strong>Networks</strong> . . . 150<br />

Configuring Dynamic Source Address and Port Translation for IPv6<br />

<strong>Networks</strong> . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153<br />

Configuring Dynamic Address-Only Source Translation in IPv4 <strong>Networks</strong> . . . . . . 154<br />

Configuring Static Destination Address Translation in IPv4 <strong>Networks</strong> . . . . . . . . . 157<br />

Copyright © 2011, <strong>Juniper</strong> <strong>Networks</strong>, Inc.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!