Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Redirection de port

Présentation de la redirection de port

Vous pouvez mapper une adresse IP et un port externes avec une adresse IP et un port dans un réseau privé. Ce mappage, appelé redirection de port, est pris en charge sur les cartes multiservices MS-DPC, MS-100, MS-400 et MS-500. À partir de Junos OS version 17.4R1, la redirection de port est également prise en charge sur les systèmes MS-MPC et MS-MIC.

La redirection de port permet de modifier l’adresse de destination et le port d’un paquet pour qu’ils atteignent le bon hôte dans une passerelle de traduction d’adresses réseau (NAT). La traduction permet d’atteindre plus facilement un hôte au sein d’un réseau masqué, généralement privé, en fonction du numéro de port sur lequel le paquet a été reçu de l’hôte d’origine. Un exemple de ce type de destination est l’hôte d’un serveur HTTP public au sein d’un réseau privé. Vous pouvez également configurer la redirection de port sans traduire d’adresse de destination. La redirection de port prend en charge le mappage indépendant du point de terminaison (EIM), le remplissage indépendant du point de terminaison (EIF) et le regroupement d’adresses associé (APP).

La redirection de port fonctionne uniquement avec la passerelle de niveau d’application (ALG) FTP et ne prend pas en charge les technologies qui offrent des services IPv6 sur une infrastructure IPv4, telles que IPv6 Rapid Deployment (6rd) et Dual-Stack Lite (DS-Lite). La redirection de port est uniquement compatible dnat-44 avec les twice-napt-44 réseaux IPv4.

Avantages de la redirection de port

  • Permet aux ordinateurs distants, tels que les ordinateurs publics sur Internet, de se connecter à un port non standard d’un ordinateur spécifique caché dans un réseau privé.

Configuration de la redirection de port pour la traduction statique des adresses de destination

Vous pouvez configurer la traduction des adresses de destination avec la redirection de port. La redirection de port permet de modifier l’adresse de destination et le port d’un paquet pour qu’ils atteignent le bon hôte dans une passerelle de traduction d’adresses réseau (NAT). La redirection de port est prise en charge sur les cartes multiservices MS-DPC, MS-100, MS-400 et MS-500. À partir de Junos OS version 17.4R1, la redirection de port est également prise en charge sur les systèmes MS-MPC et MS-MIC.

Pour configurer la traduction des adresses de destination avec redirection de port :

  1. En mode configuration, allez au niveau de la [edit services nat] hiérarchie.
  2. Configurez le pool NAT à l’aide d’une adresse.

    Dans l’exemple suivant, dest-pool est utilisé comme nom de pool et 192.0.2.2 comme adresse.

  3. Configurez la règle, la correspondance de la direction, le terme et l’adresse de destination.

    Dans l’exemple suivant, le nom de la règle est rule-dnat44, la direction de correspondance est input, le nom du terme est t1, et l’adresse est 198.51.100.20.

  4. Configurez la plage de ports de destination.

    Dans l’exemple suivant, la plage de ports supérieure est et 50 la plage de ports inférieure est 20.

  5. Allez au niveau de la [edit services nat rule rule-name term term-name] hiérarchie.
  6. Configurez le pool de destination.

    Dans l’exemple suivant, le nom du pool de destination est dest-pool.

  7. Spécifiez le nom du mappage pour la redirection de port et configurez le type de traduction. Vous ne pouvez configurer qu’un seul mappage au sein d’un terme de règle NAT.

    Dans l’exemple suivant, le nom du mappage de redirection de port est map1, et le type de traduction est dnat-44.

  8. Allez au niveau de la [edit services nat port-forwarding map-name] hiérarchie.
  9. Configurez le mappage pour la redirection de port.

    Dans l’exemple suivant, le numéro de port de destination qui doit être traduit est 23 et le port vers lequel le trafic est mappé est 45.

    Note:
    • La redirection de port permet de mapper plusieurs ports. Jusqu’à 32 cartes de ports peuvent être configurées pour la redirection de ports.

    • Le port de destination ne doit pas chevaucher la plage de ports configurée pour NAT.

  10. Appliquez la règle NAT à l’ensemble de services qui effectue le mappage de ports.
  11. Vérifiez la configuration à l’aide de la show commande au niveau de la [edit services nat] hiérarchie.
Note:

Configuration de la redirection de port sans traduction d’adresse de destination

Vous pouvez configurer la redirection de port sans traduire d’adresse de destination. La redirection de port permet de modifier le port de destination pour qu’il atteigne le bon port dans une passerelle de traduction d’adresses réseau (NAT). La redirection de port est prise en charge sur les cartes multiservices MS-DPC, MS-100, MS-400 et MS-500. À partir de Junos OS version 17.4R1, la redirection de port est également prise en charge sur les systèmes MS-MPC et MS-MIC.

Pour configurer la redirection de port sans traduction d’adresse de destination dans les réseaux IPv4 :

  1. En mode configuration, allez au niveau de la [edit services nat] hiérarchie.
  2. Configurez la règle, la direction de correspondance, le nom du terme et toutes les conditions auxquelles le trafic doit correspondre avant l’application de la règle.

    Dans l’exemple suivant, le nom de la règle est rule-port-forwarding, la direction de correspondance est input, le nom du terme est t1, et l’adresse de destination qui doit être mise en correspondance est 198.51.100.20.

  3. Allez au niveau de la [edit services nat rule rule-name term term-name] hiérarchie.
  4. Spécifiez qu’il n’y a pas de traduction d’adresse pour cette règle.
  5. Spécifiez le nom du mappage pour la redirection de port. Vous ne pouvez configurer qu’un seul mappage au sein d’un terme de règle NAT.

    Dans l’exemple suivant, le nom du mappage de redirection de port est map1.

  6. Allez au niveau de la [edit services nat port-forwarding map-name] hiérarchie.
  7. Configurez le mappage pour la redirection de port.

    Dans l’exemple suivant, le numéro de port de destination qui doit être traduit est 23 et le port vers lequel le trafic est mappé est 45.

    Note:
    • La redirection de port permet de mapper plusieurs ports. Jusqu’à 32 cartes de ports peuvent être configurées pour la redirection de ports.

    • Le port de destination ne doit pas chevaucher la plage de ports configurée pour NAPT.

  8. Appliquez la règle NAT à l’ensemble de services qui effectue le mappage de ports.
    Note:

    Sur les systèmes MS-MPC et MS-MIC, il n’est pas possible d’appliquer des règles NAT de transfert de port à une interface AMS.

  9. Vérifiez la configuration à l’aide de la show commande au niveau de la [edit services] hiérarchie.
Note:

La redirection de port et le pare-feu dynamique peuvent être configurés ensemble. Le pare-feu dynamique est prioritaire sur la redirection de port.

Exemple : Configuration de la redirection de port avec deux fois NAT

L’exemple suivant configure la redirection de port avec twice-napt-44 comme type de traduction. L’exemple dispose également d’un pare-feu dynamique et de plusieurs cartes de ports configurées.

La redirection de port est prise en charge sur les cartes multiservices MS-DPC, MS-100, MS-400 et MS-500. À partir de Junos OS version 17.4R1, la redirection de port est également prise en charge sur les systèmes MS-MPC et MS-MIC.

Note:
  • Le pare-feu dynamique est prioritaire sur la redirection de port. Dans cet exemple, par exemple, aucun trafic destiné à un port compris entre 20 et 5000 ne sera traduit.

  • Jusqu’à 32 cartes de ports peuvent être configurées.

Tableau de l’historique des modifications

La prise en charge des fonctionnalités est déterminée par la plateforme et la version que vous utilisez. Utilisez l’explorateur de fonctionnalités pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.

Libérer
Description
17.4R1
À partir de Junos OS version 17.4R1, la redirection de port est également prise en charge sur les systèmes MS-MPC et MS-MIC.
17.4R1
À partir de Junos OS version 17.4R1, la redirection de port est également prise en charge sur les systèmes MS-MPC et MS-MIC.
17.4R1
À partir de Junos OS version 17.4R1, la redirection de port est également prise en charge sur les systèmes MS-MPC et MS-MIC.
17.4R1
À partir de Junos OS version 17.4R1, la redirection de port est également prise en charge sur les systèmes MS-MPC et MS-MIC.