Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Reenvío de puertos

Descripción general del reenvío de puertos

Puede asignar una dirección IP externa y un puerto con una dirección IP y un puerto en una red privada. Esta asignación, denominada reenvío de puertos, se admite en las PIC multiservicios MS-DPC, MS-100, MS-400 y MS-500. A partir de Junos OS versión 17.4R1, el reenvío de puertos también se admite en MS-MPC y MS-MIC.

El reenvío de puertos permite cambiar la dirección de destino y el puerto de un paquete para llegar al host correcto en una puerta de enlace de traducción de direcciones de red (NAT). La traducción facilita llegar a un host dentro de una red enmascarada, normalmente privada, según el número de puerto en el que se recibió el paquete del host de origen. Un ejemplo de este tipo de destino es el host de un servidor HTTP público dentro de una red privada. También puede configurar el reenvío de puertos sin traducir una dirección de destino. El reenvío de puertos admite el mapeo independiente del punto de conexión (EIM), el relleno independiente del punto de conexión (EIF) y la agrupación de direcciones emparejadas (APP).

El reenvío de puertos solo funciona con la puerta de enlace de nivel de aplicación (ALG) FTP y no admite tecnologías que ofrezcan servicios IPv6 a través de infraestructura IPv4, como el despliegue rápido de IPv6 (6rd) y el lite de doble pila (DS-Lite). El reenvío de puertos solo dnat-44 admite y twice-napt-44 en redes IPv4.

Beneficios del reenvío de puertos

  • Permite que equipos remotos, como máquinas públicas en Internet, se conecten a un puerto no estándar de un equipo específico que está oculto dentro de una red privada.

Configuración del reenvío de puertos para la traducción de direcciones de destino estáticas

Puede configurar la traducción de direcciones de destino con el reenvío de puertos. El reenvío de puertos permite cambiar la dirección de destino y el puerto de un paquete para llegar al host correcto en una puerta de enlace de traducción de direcciones de red (NAT). El reenvío de puertos es compatible con los PIC multiservicios MS-DPC, MS-100, MS-400 y MS-500. A partir de Junos OS versión 17.4R1, el reenvío de puertos también se admite en MS-MPC y MS-MIC.

Para configurar la traducción de direcciones de destino con reenvío de puertos:

  1. En el modo de configuración, vaya al nivel de [edit services nat] jerarquía.
  2. Configure el grupo NAT con una dirección.

    En el ejemplo siguiente, dest-pool se utiliza como nombre del grupo y 192.0.2.2 como dirección.

  3. Configure la regla, la dirección de coincidencia, el término y la dirección de destino.

    En el ejemplo siguiente, el nombre de la regla es , la dirección de coincidencia es , el nombre del término es , y la dirección es rule-dnat44t1input198.51.100.20.

  4. Configure el intervalo de puertos de destino.

    En el ejemplo siguiente, el intervalo de puertos superior es y el intervalo de puertos inferior es 50 20.

  5. Vaya al nivel jerárquico [edit services nat rule rule-name term term-name] .
  6. Configure el grupo de destino.

    En el ejemplo siguiente, el nombre del grupo de destino es dest-pool.

  7. Especifique el nombre de la asignación para el reenvío de puertos y configure el tipo de traducción. Solo puede configurar una asignación dentro de un plazo de regla NAT.

    En el ejemplo siguiente, el nombre de la asignación de reenvío de puertos es , y el tipo de traducción es map1dnat-44.

  8. Vaya al nivel jerárquico [edit services nat port-forwarding map-name] .
  9. Configure la asignación para el reenvío de puertos.

    En el ejemplo siguiente, el número de puerto de destino que debe traducirse es y el puerto al que se asigna el tráfico es 23 45.

    Nota:
    • Se admiten varias asignaciones de puertos con el reenvío de puertos. Se pueden configurar hasta 32 mapas de puertos para el reenvío de puertos.

    • El puerto de destino no debe superponerse al intervalo de puertos configurado para NAT.

  10. Aplique la regla NAT al conjunto de servicios que realiza la asignación de puertos.
  11. Compruebe la configuración mediante el comando en el show nivel de [edit services nat] jerarquía.
Nota:

Configuración del reenvío de puertos sin traducción de direcciones de destino

Puede configurar el reenvío de puertos sin traducir una dirección de destino. El reenvío de puertos permite cambiar el puerto de destino para llegar al puerto correcto en una puerta de enlace de traducción de direcciones de red (NAT). El reenvío de puertos es compatible con los PIC multiservicios MS-DPC, MS-100, MS-400 y MS-500. A partir de Junos OS versión 17.4R1, el reenvío de puertos también se admite en MS-MPC y MS-MIC.

Para configurar el reenvío de puertos sin traducción de direcciones de destino en redes IPv4:

  1. En el modo de configuración, vaya al nivel de [edit services nat] jerarquía.
  2. Configure la regla, la dirección de coincidencia, el nombre del término y cualquier condición que el tráfico deba coincidir antes de aplicar la regla.

    En el ejemplo siguiente, el nombre de la regla es , la dirección de coincidencia es , el nombre del término es , y la dirección de destino que debe coincidir es rule-port-forwardingt1input198.51.100.20.

  3. Vaya al nivel jerárquico [edit services nat rule rule-name term term-name] .
  4. Especifique que no hay traducción de direcciones para esta regla.
  5. Especifique el nombre de la asignación para el reenvío de puertos. Solo puede configurar una asignación dentro de un plazo de regla NAT.

    En el ejemplo siguiente, el nombre de la asignación de reenvío de puertos es map1.

  6. Vaya al nivel jerárquico [edit services nat port-forwarding map-name] .
  7. Configure la asignación para el reenvío de puertos.

    En el ejemplo siguiente, el número de puerto de destino que debe traducirse es y el puerto al que se asigna el tráfico es 23 45.

    Nota:
    • Se admiten varias asignaciones de puertos con el reenvío de puertos. Se pueden configurar hasta 32 mapas de puertos para el reenvío de puertos.

    • El puerto de destino no debe superponerse al intervalo de puertos configurado para NAPT.

  8. Aplique la regla NAT al conjunto de servicios que realiza la asignación de puertos.
    Nota:

    En MS-MPC y MS-MIC, no puede aplicar reglas NAT de reenvío de puertos a una interfaz AMS.

  9. Compruebe la configuración mediante el comando en el show nivel de [edit services] jerarquía.
Nota:

El reenvío de puertos y el firewall de estado se pueden configurar juntos. El firewall de estado tiene prioridad sobre el reenvío de puertos.

Ejemplo: configuración del reenvío de puertos con TDR doble

En el ejemplo siguiente se configura el reenvío de puertos con twice-napt-44 como tipo de traducción. El ejemplo también tiene configurado un firewall con estado y varias asignaciones de puertos.

El reenvío de puertos es compatible con los PIC multiservicios MS-DPC, MS-100, MS-400 y MS-500. A partir de Junos OS versión 17.4R1, el reenvío de puertos también se admite en MS-MPC y MS-MIC.

Nota:
  • El firewall de estado tiene prioridad sobre el reenvío de puertos. En este ejemplo, por ejemplo, no se traducirá ningún tráfico destinado a ningún puerto entre 20 y 5000.

  • Se pueden configurar hasta 32 mapas de puertos.

Tabla de historial de cambios

La compatibilidad con las funciones viene determinada por la plataforma y la versión que esté utilizando. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.

Lanzamiento
Descripción
17.4R1
A partir de Junos OS versión 17.4R1, el reenvío de puertos también se admite en MS-MPC y MS-MIC.
17.4R1
A partir de Junos OS versión 17.4R1, el reenvío de puertos también se admite en MS-MPC y MS-MIC.
17.4R1
A partir de Junos OS versión 17.4R1, el reenvío de puertos también se admite en MS-MPC y MS-MIC.
17.4R1
A partir de Junos OS versión 17.4R1, el reenvío de puertos también se admite en MS-MPC y MS-MIC.