address-mapping
语法
address-mapping;
层次结构级别
[edit logical-systems name security nat source rules-set name rule name then source-nat], [edit logical-systems name tenants name security nat source rule name then source-nat], [edit security nat source rule-set ruleset rule rule then source-nat interface persistent-nat] [edit service nat source rule-set name rule name then source-nat], [edit tenants name security nat source rule-set name rule name then source nat]
描述
允许将来自特定内部 IP 地址的请求映射到相同的反射 IP 地址(由最靠近 STUN 服务器的 NAT 设备创建的公共 IP 地址);内部和外部端口可以是任何端口。使用任何端口的外部主机都可以通过将数据包发送到反射性 IP 地址(使用允许外部到内部流量的配置传入策略)来将数据包发送到内部主机。如果未配置此选项,则持久 NAT 绑定适用于特定的内部和反射传输地址。
仅当持久 NAT 类型为 any-remote-host
且源 NAT 规则操作为以下情况之一时,才能指定此选项:
具有 IP 地址移位功能的源 NAT 池
无端口转换且无溢出池的源 NAT 池
所需权限级别
security
— 在配置中查看此语句。
security-control
- 将此语句添加到配置
发布信息
Junos OS 10.2 版中引入的语句。