juniper防火墻配置維護(hù)-web方式

juniper防火墻配置維護(hù)-web方式

ID:16470303

大?。?.08 MB

頁數(shù):33頁

時間:2018-08-10

juniper防火墻配置維護(hù)-web方式_第1頁
juniper防火墻配置維護(hù)-web方式_第2頁
juniper防火墻配置維護(hù)-web方式_第3頁
juniper防火墻配置維護(hù)-web方式_第4頁
juniper防火墻配置維護(hù)-web方式_第5頁
資源描述:

《juniper防火墻配置維護(hù)-web方式》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫。

1、JUNIPER防火墻配置維護(hù)內(nèi)部公開▲JUNIPER防火墻配置維護(hù)編者:周洪強(qiáng)審核:謝斌中興通訊固網(wǎng)深圳用服部本文中的所有信息歸中興通訊股份有限公司所有,未經(jīng)允許,不得外傳-30-JUNIPER防火墻配置維護(hù)內(nèi)部公開▲修改記錄文檔編號版本號擬制人/修改人審核人擬制/修改日期更改原因主要更改內(nèi)容要點(diǎn)無V1.00周洪強(qiáng)謝斌2008-8-202008年專題文檔光盤編寫根據(jù)資料修改無V1.01曹文彬潘玉寶2008-9-112008年專題文檔光盤編寫修改格式本文中的所有信息歸中興通訊股份有限公司所有,未經(jīng)允許,不得外傳-30-JUNIPER防火墻配置維護(hù)內(nèi)部公開▲目錄第1章防火墻

2、的基本知識及概念1第2章安裝步驟22.1初始化配置22.2端口設(shè)置42.2.1設(shè)置HA端口42.2.2連接接口設(shè)置52.2.3Internet接口設(shè)置。62.2.4設(shè)置redundant冗余接口72.2.5建立red1冗余接口的成員82.3設(shè)置路由92.3.1路由表選擇92.3.2增加默認(rèn)路由102.3.3增加內(nèi)部網(wǎng)絡(luò)的路由112.4NAT設(shè)置112.4.1設(shè)置Internet網(wǎng)端的NAT112.4.2設(shè)置10.0.0.0網(wǎng)端的地址翻譯142.5端口服務(wù)152.6定義策略182.6.1設(shè)置10.0.0.0網(wǎng)端訪問防火墻內(nèi)部業(yè)務(wù)處理機(jī)服務(wù)器的策略182.6.2內(nèi)部網(wǎng)絡(luò)訪問

3、外部網(wǎng)絡(luò)的策略定義212.7雙機(jī)冗余NSRP配置222.7.1激活NSRP222.7.2設(shè)置VSDGroup232.7.3同步232.7.4監(jiān)控端口242.7.5同步另一臺配置252.8賬號管理262.9配置文件備份272.10版本升級步驟29第1章本文中的所有信息歸中興通訊股份有限公司所有,未經(jīng)允許,不得外傳-30-JUNIPER防火墻配置維護(hù)內(nèi)部公開▲第1章防火墻的基本知識及概念摘要:本章內(nèi)容介紹防火墻基本知識和概念。安全區(qū)是由一個或多個網(wǎng)段組成的集合,需要通過策略來對入站和出站信息流進(jìn)行調(diào)整安全區(qū)是綁定了一個或多個接口的邏輯實(shí)體。1.通過多種類型的NetScree

4、n設(shè)備,用戶可以定義多個安全區(qū),確切數(shù)目可根據(jù)網(wǎng)絡(luò)需要來確定。除用戶定義的區(qū)段外,用戶還可以使用預(yù)定義的區(qū)段:Trust、Untrust和DMZ(用于第3層操作),或者V1-Trust、V1-Untrust和V1-DMZ(用于第2層操作)。2.如果愿意,可以繼續(xù)使用這些預(yù)定義區(qū)段。也可以忽略預(yù)定義區(qū)段而只使用用戶定義的區(qū)段。3.另外,用戶還可以同時使用這兩種區(qū)段:預(yù)定義和用戶定義。利用區(qū)段配置的這種靈活性,用戶可以創(chuàng)建能夠最好地滿足用戶的具體需要的網(wǎng)絡(luò)設(shè)計(jì)。圖11網(wǎng)絡(luò)圖第2章本文中的所有信息歸中興通訊股份有限公司所有,未經(jīng)允許,不得外傳-30-JUNIPER防火墻配置

5、維護(hù)內(nèi)部公開▲第1章安裝步驟摘要:本章內(nèi)容介紹juniper防火墻的安裝設(shè)置。1.1初始化配置按以下連接防火墻,然后進(jìn)行初始化設(shè)置。1.Console方式基于Console終端配置ISG2000的準(zhǔn)備工作如下:安裝Windows操作系統(tǒng)的PC一臺(裝有超級終端)ISG2000設(shè)備自帶的Console電纜一條使用超級終端建立一個連接,通過Console電纜一端連接ISG2000,一端連接COM,COM的參數(shù)設(shè)置如圖21:圖21com屬性本文中的所有信息歸中興通訊股份有限公司所有,未經(jīng)允許,不得外傳-30-JUNIPER防火墻配置維護(hù)內(nèi)部公開▲2.基于WEB方式在瀏覽器

6、地址欄鍵入http://10.147.66.65(ISG2000設(shè)備初始IP地址192.168.1.1),如下圖22:圖22IE初始化打開登陸界面使用Console端口做初始化配置。Juniper防火墻的初始賬號和密碼分別為:login:netscreenpassword:netscreennsisg2000->sethostnameFW01----------設(shè)置主機(jī)名稱FW01->FW01->setintmgtip10.147.66.65/27---------設(shè)置管理端口的地址將電腦網(wǎng)卡地址設(shè)置成和管理端口同一網(wǎng)段。3.圖形登陸打開IE瀏覽器,并在URL:輸入

7、防火墻的管理地址。本文中的所有信息歸中興通訊股份有限公司所有,未經(jīng)允許,不得外傳-30-JUNIPER防火墻配置維護(hù)內(nèi)部公開▲圖23IE打開登陸界面1.1端口設(shè)置1.1.1設(shè)置HA端口選擇Network>Interfaces>Ethernet1/1>Edit在ZoneName:HA---------將Ethernet1/1設(shè)置成HA心跳端口圖24HA端口設(shè)置界面本文中的所有信息歸中興通訊股份有限公司所有,未經(jīng)允許,不得外傳-30-JUNIPER防火墻配置維護(hù)內(nèi)部公開▲選擇Network>Interfaces>Ethernet1/2>E

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動畫的文件,查看預(yù)覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負(fù)責(zé)整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時聯(lián)系客服。
3. 下載前請仔細(xì)閱讀文檔內(nèi)容,確認(rèn)文檔內(nèi)容符合您的需求后進(jìn)行下載,若出現(xiàn)內(nèi)容與標(biāo)題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡(luò)波動等原因無法下載或下載錯誤,付費(fèi)完成后未能成功下載的用戶請聯(lián)系客服處理。