谢谢大家,已经OK了,应该要在NAT池里设定为内网专用IP与公网某专用IP相对应。
NetScreen25虽然是一款很流行的FW,但是实际上性能并不高。尤其是它的NAT纯粹是靠CPU来处理的,而不是有专门优化的ASIC芯片。而其CPU的处理能力恐怕也就相当于低频的386。所以在做NAT以后,如果外部对内部应用的访问量比较大,它就很可能会承受不了。尤其是如果有恶意的进攻,它很快就会被堵死。用PIII以上的PC来做专门的NAT路由,性能要远远高于NetScreen。做这种功能,最好的就是FreeBSD了,其他Linux和Win2K性能相当。