juniper ssg 140 用其它端口设内网.docx

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

新买一台SSG140G,想利用它在IDC机房作安全防火墙,和作为内网5台服务器的交换机,Juniper的中文资料实在太少,都是英文的,查了好多资料都没找到,后来咨询了技术工程师,现记录下来方便新手快速上手。

新机器默认0/0口是trust,0/1口是DMZ,0/2口是untrst其它0/3--0/7是null口,这8个口是百兆,后面还有0/80/9这两口

是千兆。但我想把untrst口换到0/9这处千兆口这为外网的接入口。点Network

--Interfaces如图:

以下开始写方法步聚:

1.先把DMZ口设置一下也能进入web管理,

点edit--ipAddress/Netmask填(默认是,要不一样)/

再点Apply,然后你控制的电脑把ip的网关改进去管理,当然也要把网线移到DMZ那个口,重新登陆.

改其它端口的ZONE:

A.把ethernet0/0那个接口的ZONE由“Trust”的ZONE改为null,并把IPAddress/Netmask

和ManageIP取消掉取消前

取消后,点apply

也把ethernet0/2

由“

Untrust”的ZONE改为Null

ethernet0/9

由“Null”的ZONE改为Trust,最后如下图:

开始设置bgroup0/1,把整个bgroup0/当作trust

把Zone改为“Trust”点edit进去

再点“BindPort

”ethernet0/2到ethernet0/8要的端口打勾,点Apply

最后看到以下图:

Bgroup0/1包含了你定义的端口,那些端口的网关用的是,那些服务器可以都ping

得通每台

接下来可以开2台电脑测试能否ping得通,接在Bgroup0/1定义的端口,把电脑的网关设为

这样就把Bgroup0/1都设为Trust,可以随意用其中的端口再进去管理在65这台ping7

在ping7这台ping65

到此完成把几个端口作为内网的交换机来使用。

如果要上外网还要另外设,看你是要用固定IP还是拔号上网,这方面的文章网上比较多

文档评论(0)

tianya189 + 关注
官方认证
内容提供者

该用户很懒,什么也没介绍

认证主体阳新县融易互联网技术工作室
IP属地湖北
统一社会信用代码/组织机构代码
92420222MA4ELHM75D

1亿VIP精品文档

相关文档