- play_arrow Visão geral
- play_arrow Visão geral dos serviços de próxima geração
- play_arrow Visão geral da configuração
- Diferenças de configuração entre serviços adaptativos e serviços de próxima geração no MX-SPC3
- Visão geral da configuração de recursos de serviços de próxima geração
- Como configurar interfaces de serviços para serviços de próxima geração
- Como configurar conjuntos de serviços no estilo de interface para serviços de próxima geração
- Como configurar conjuntos de serviços no estilo next-hop para serviços de próxima geração
- Como configurar limites de conjunto de serviços para serviços de próxima geração
- Exemplo: Serviços de próxima geração Inter-Chassis Alta disponibilidade stateful para NAT e firewall stateful (MX-SPC3)
- Exemplo: configuração de autoVPN com chave pré-compartilhada
- Habilitação e desativação de serviços de próxima geração
- play_arrow Visão geral e configuração do registro do sistema global
- Entenda o registro global do CGNAT Global System da CGNAT de serviços de próxima geração
- Habilitando o registro de sistemas globais para serviços de próxima geração
- Configuração do registro do sistema local para serviços de próxima geração
- Configuração do registro do sistema em um ou mais servidores remotos para serviços de próxima geração
- Mensagens de erro de log de sistema para serviços de próxima geração
- Configuração de eventos de syslog para condições de regras de NAT com serviços de próxima geração
- play_arrow Serviços de próxima geração SNMP MIBS e armadilhas
-
- play_arrow Serviços de firewall stateful
- play_arrow Visão geral e configuração dos serviços de firewall stateful
-
- play_arrow Serviços de detecção de invasões
- play_arrow Telas IDS para visão geral e configuração de proteção contra ataques de rede
-
- play_arrow Balanceamento de carga de tráfego
- play_arrow Visão geral e configuração do balanceamento de carga de tráfego
-
- play_arrow Filtragem de solicitações de DNS
- play_arrow Visão geral e configuração da filtragem de solicitações de DNS
-
- play_arrow Filtragem de URL
- play_arrow Filtragem de URL
-
- play_arrow Integração do Juniper ATP Cloud e filtragem de Web em roteadores MX
- play_arrow Integração do Juniper ATP Cloud e filtragem de Web em roteadores MX
-
- play_arrow Interfaces multisserviços agregadas
- play_arrow Habilitando o balanceamento de carga e a alta disponibilidade usando interfaces multisserviços
-
- play_arrow Serviços entre chassis PIC Alta disponibilidade
- play_arrow Visão geral e configuração de alta disponibilidade de serviços entre chassis PIC
- Visão geral entre chassis de serviços de próxima geração para NAT, firewall stateful e fluxos de IDS
- Sincronização stateful entre chassis para NAT de longa duração, firewall stateful e fluxos de IDS para serviços de próxima geração
- Visão geral da redundância de serviços entre chassis para serviços de próxima geração
- Configuração da redundância de serviços entre chassis para serviços de próxima geração
-
- play_arrow Gateways de camada de aplicativos
- play_arrow Permitindo que o tráfego passe com segurança usando gateways de camada de aplicativos
-
- play_arrow NAT, firewall stateful e fluxos IDS
- play_arrow Visão geral e configuração dos serviços NAT em linha
- Visão geral do NAT de origem estática em linha
- Configuração do NAT44 de fonte estática em linha para serviços de próxima geração
- Visão geral do NAT de destino estático em linha
- Configuração do NAT de destino estático em linha para serviços de próxima geração
- Visão geral do NAT estático duas vezes em linha
- Configuração do NAT44 estático duas vezes em linha para serviços de próxima geração
-
- play_arrow Declarações de configuração
Mapeamento independente de agrupamento de endereços e endpoint para tradução de portas
Agrupamento de endereços
O agrupamento de endereços ou agrupamento de endereços em pares (APP) garante a atribuição do mesmo endereço IP externo para todas as sessões originárias do mesmo host interno. Você pode usar esse recurso ao atribuir endereços IP externos de um pool. Essa opção não afeta a utilização de portas.
O agrupamento de endereços resolve os problemas de um aplicativo que abre várias conexões. Por exemplo, quando o cliente do Session Initiation Protocol (SIP) envia pacotes de protocolo de transporte em tempo real (RTP) e protocolo de controle em tempo real (RTCP), o servidor SIP geralmente exige que eles venham do mesmo endereço IP, mesmo que estejam sujeitos ao NAT. Se os endereços IP RTP e RTCP forem diferentes, o endpoint receptor pode soltar pacotes. Qualquer protocolo ponto a ponto (P2P) que negocie portas (assumindo a estabilidade do endereço) se beneficia do agrupamento de endereços em conjunto.
Os seguintes são casos de uso para agrupamento de endereços:
Um site que oferece serviços de mensagens instantâneas exige que o bate-papo e suas sessões de controle venham do mesmo endereço de origem pública. Quando o usuário se inscreve para conversar, uma sessão de controle autentica o usuário. Uma sessão diferente começa quando o usuário inicia uma sessão de bate-papo. Se a sessão de bate-papo se originar de um endereço de origem diferente da sessão de autenticação, o servidor de mensagens instantâneas rejeita a sessão de bate-papo, porque ela se origina de um endereço não autorizado.
Determinados sites, como sites bancários on-line, exigem que todas as conexões de um determinado host venham do mesmo endereço IP.
Quando você desativa um conjunto de serviços que contém agrupamento de endereços em pares (APP) para esse conjunto de serviços, as mensagens são exibidas no console PIC e os mapeamentos são liberados para esse conjunto de serviços. Essas mensagens são acionadas quando a exclusão de um conjunto de serviços começa e é novamente gerada quando a exclusão do conjunto de serviços é concluída. As seguintes mensagens de amostra são exibidas quando a exclusão começa e termina:
Nov 15 08:33:13.974 LOG: Critical] SVC-SET ss1 (iid 5) deactivate/delete: NAT Mappings and flows deletion initiated
Nov 15 08:33:14.674 LOG: Critical] SVC-SET ss1 (iid 5) deactivate/delete: NAT Mappings and flows deletion completed
Em um ambiente escalonado que contém um grande número de APLICATIVOS em um conjunto de serviços, um grande volume de mensagens é gerado e esse processo leva algum tempo. Recomendamos que você aguarde até que as mensagens do console que indicam a conclusão da exclusão do conjunto de serviços sejam concluídas antes de reativar o conjunto de serviços novamente.
Mapeamento independente de endpoint e filtragem independente de endpoint
O mapeamento independente de Endpoint (EIM) garante a atribuição do mesmo endereço e porta externos para todas as conexões de um determinado host se eles usarem a mesma porta interna. Isso significa que se eles vêm de uma porta de origem diferente, você está livre para atribuir um endereço externo diferente.
EIM e APP diferem da seguinte forma:
O APP garante a atribuição do mesmo endereço IP externo.
O EIM oferece um endereço e porta IP externos estáveis (por um período de tempo) aos quais hosts externos podem se conectar. A filtragem independente de Endpoint (EIF) controla quais hosts externos podem se conectar a um host interno.
Quando você desativa um conjunto de serviços que contém mapeamento independente de endpoint (EIM) para esse conjunto de serviços, as mensagens são exibidas no console PIC e os mapeamentos são liberados para esse conjunto de serviços. Essas mensagens são acionadas quando a exclusão de um conjunto de serviços começa e novamente é gerada quando a exclusão do conjunto de serviços é concluída. As seguintes mensagens de amostra são exibidas quando a exclusão começa e termina:
15 de novembro 08:33:13.974 LOG: Crítico] SVC-SET ss1 (iid 5) desativar/excluir: Mapeamentos NAT e exclusão de fluxos iniciados
15 de novembro 08:33:14.674 LOG: Crítico] SVC-SET ss1 (iid 5) desativar/excluir: Mapeamentos NAT e exclusão de fluxos concluídos
Em um ambiente escalado que contém um grande número de mapeamentos EIM em um conjunto de serviços, um grande volume de mensagens é gerado e esse processo leva algum tempo. Recomendamos que você aguarde até que as mensagens do console que indicam a conclusão da exclusão do conjunto de serviços sejam concluídas antes de reativar o conjunto de serviços novamente.