Juniper防火墙操作手册一、映射步骤(1)MIPMIP(MappedIP)是一对一”的双向地址翻译(转换)过程。通常的情况是:当你有若干个公网IP地址,又存在若干的对外提供网络服务的服务器,为了实现互联网用户访问这些服务器,可在Internet出口的防火墙上建立公网IP地址与服务器私有IP地址之间的一对一映射(MIP),并通过策略实现对服务器所提供服务进行访问控制。1、在Network=Interface界面下选择Untrust接口,点击edit,进入编辑界面后上方点击MIP2、选择右上角的new”MappedIP:公网IP地址HostIP:内网服务器IP地址(在POLICY中,配置由外到内的访问控制策略,以此允许来自外部网络对内部网络服务器应用的访问)/IZJMultipleService3DestinationAddressName(optionol)ScarceAddress|MultipleApplicationLiuSuPixig-comActionTunn