Juniper SRX cihazları üzerinde NAT (Network Address Translation) konfigürasyonu, aşağıdaki adımları takip ederek yapılabilir:
- Öncelikle, NAT işlemi için gerekli olan “security zone” tanımlamaları yapılmalıdır. Bunun için “security zones” menüsünden ilgili zone’lar yaratılmalıdır.
- Ardından, NAT işlemi yapılacak arayüz üzerinde gerekli olan NAT özellikleri aktif hale getirilmelidir. Bunun için, “interfaces” menüsünden ilgili arayüz seçilerek, “NAT” özelliği etkinleştirilmelidir.
- NAT kuralı oluşturulmalıdır. Bunun için, “security” menüsünden “NAT” seçeneğine tıklanarak, NAT kuralının yaratılacağı “security zone” belirlenmelidir.
- NAT kuralı içerisinde, “original” ve “translated” IP adresleri belirtilmelidir. “Original” alanına, dışarıdan erişilen IP adresi girilmelidir. “Translated” alanında ise, bu IP adresinin hangi IP adresine çevrileceği belirtilir.
- “Security policy” oluşturulmalıdır. “security” menüsünden “policies” seçeneğine tıklanarak, “source” ve “destination” adresleri belirtilerek, NAT kuralı tanımlanabilir.
- Son olarak, oluşturulan NAT kuralının kaydedilmesi gerekmektedir.
Örnek olarak, Juniper SRX üzerinde statik NAT işlemi yapmak istediğimizde, aşağıdaki adımları izleyebiliriz:
- “security zones” menüsünden “trust” ve “untrust” zone’larının oluşturulduğunu varsayalım.
- “interfaces” menüsünden “ge-0/0/0” arayüzü seçilerek, “NAT” özelliği aktif hale getirilmelidir.
- “security” menüsünden “NAT” seçeneğine tıklayarak, “security zone” olarak “untrust” seçilir.
- “original” bölümüne “untrust” zone’ından dışarıdan erişilecek olan IP adresi girilir.
- “translated” bölümüne ise, bu IP adresinin hangi IP adresine çevrileceği belirtilir. Örneğin, “trust” zone’unda bulunan bir sunucu için, bu sunucunun IP adresi girilir.
- “security” menüsünden “policies” seçeneği seçilerek, “source” bölümüne “untrust” zone’ından erişilecek olan IP adresi girilir. “destination” bölümüne ise, “trust” zone’unda bulunan sunucu IP adresi girilir.
- Son olarak, yapılan değişikliklerin kaydedilmesi gerekmektedir.
İlk Yorumu Siz Yapın