Ну раз уж такая пьянка и пишите об srx240, то упомянули бы что с недавнего времени у Juniper появился виртуальный SRX240 со всеми фичами который можно безвозмездно скачать :)
Нет, в статье там Olive, по сути FreeBSD с накатаным Dev кодом от Juniper. А vSRX это официальная сборка от Juniper, готовый OVA темплейт для разворачивания в гипервизор.
По ссылке описание — SRX Series Gateway Capabilities secure the perimeter or edge in multitenant private, public, or hybrid environments.
Регистрируетесь на сайте. И скачиваете образ на 60 дней для ознакомления
Секция IDP, Security Features не блещет пояснениями того что делает. Совершенно. Особенно человеку который с juniper работает недавно. А ведь именно для таких людей вы написали статью.
В примере nat для конкретной подсети — разве там прописывается не псевдоним, который нужно потом назначить на зону и присвоить ему адрес подсети? Так пишутся policy based правила и кажется также это работает и в вашем примере
Базовая настройка Juniper серии SRX