untrustからtrustへIPアドレスをマップする。ただし正確にはサブネットをマップする。ネットマスクで255.255.255.255を指定すると一つのIPアドレスをマップする。ネットマスクを変更することでマップするレンジを変えることができる。255.255.255.0を指定すれば256のIPをシーケンシャルにマップすることになる。
マップをする手順
- untrustインターフェースをNATモードにする
- untrust側のinterfaceからMIPを指定する。
- MIPをuntrustからtrustへ許可するポリシーを設定する
MIPのポリシーは明示的に指定する必要がある。ANY-ANYをpermitとしていても有効にはならない。
MIPを設定する手順についてはいろいろなサイトで記載されている。Juniperからは公式なサポートページもある。