JUNIPER防火墙实现MAC地址加IP地址绑定实例说明分析.docxVIP

JUNIPER防火墙实现MAC地址加IP地址绑定实例说明分析.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
JUNIPER防火墙实现MAC地址加IP地址绑定实例说明分析.docx

现在我讲一下JUNIPER防火墙实现MAC地址+IP地址的绑定操作的典型案例,有什么写的不好的请大家多多指点 TOC \o 1-5 \h \u  HYPERLINK \l _Toc2240 案例  PAGEREF _Toc2240 1  HYPERLINK \l _Toc4801 一、 项目背景  PAGEREF _Toc4801 2  HYPERLINK \l _Toc3028 二、 设计理念  PAGEREF _Toc3028 3  HYPERLINK \l _Toc21834 ??实现目的:  PAGEREF _Toc21834 3  HYPERLINK \l _Toc11531 ??实施效果:  PAGEREF _Toc11531 3  HYPERLINK \l _Toc21196 工程TOPOLOGY  PAGEREF _Toc21196 3  HYPERLINK \l _Toc15913 三、 实施思路及过程  PAGEREF _Toc15913 3  HYPERLINK \l _Toc31522 ??实施思路:  PAGEREF _Toc31522 3  HYPERLINK \l _Toc18491 ??配置思路:  PAGEREF _Toc18491 3  项目背景 随着教育信息化基础设施规划与建设的推进,教育信息化应用全面深化,尤其是教育城域网的建设也进一步向公众网扩展,其中远程教育、视频点播等已成为极富发展潜力的城域网业务。教育城域网是一个为教学活动、科研活动和教育管理活动服务的网络环境,是“校校通”的基础工程;特别是在国家教育部提出的:用5-10年的时间在全国范围内的中小学实现“校校通”的建设目标指导下,句容市教育局拟定进行城域网建设改造。 句容市教育局城域网建设的目标是建设一个供全县各级教育部门对外宣传的窗口,为全县中小学师生提供利用网络资源进行教学、科研和管理工作的基础设施。同时,希望通过利用城域网络的优势,实现合理、有效地利用有限的人力、物力和财力,优化教学资源分配,缩小城乡教学差别,平衡教育发展,净化网络资源。 句容市教育局城域网解决方案特点: 提高网络可获得性、改善运行效率:减少系统和网络的故障时间,提高响应速度,对网络出现的问题尽快予以回应,在多数情况下,要求对问题立刻予以解决; 降低网络运行成本:网管部门能够有效地管理异质系统和多种协议; 降低网络瓶颈:网络管理必须监控网络的活动,对网络的通信量予以分析,适时调整网络资源分配,消除网络瓶颈,并为决策部门网络的调整和扩容提供依据; 增加运行和集成的灵活性:网络技术飞速发展以迎合不断变更的要求,当引入新的应用时,联网的协议也常常改变,这就需要通过升级网络管理软件的版本可以保证的对新设备和新协议的无缝兼容; 统一分配和管理网络资源:对网络的IP地址、域名、数据线路、带宽等等实行统一管理和分配。 设计理念 实现目的: 在一个由众多小型局域网组成的大型城域网中,如果大家都使用的IP不固定或者是给了固定地址,终端的使用者不根据规划更改IP的情况。那么将会导致一个局面,就是小型局域网里的部分主机中毒,将会导致整个网络访问速度的严重下滑或者无法访问网络,即使管理员及时发现网络中报文的不正常,网络中有病毒的存在,也很难找出病毒源。 实施效果: 此时我们可以再每个小型局域网中连接核心局域网的位置中,放置一台防火墙,做MAC地址与IP地址的绑定。及可以保护各局域网的安全,又可以在网络中充斥病毒报文时找出病毒源并且将其踢出局域网。已达到网络安全、稳定的效果。 工程TOPOLOGY 原TOPOLOGY: 工程改造TOPOLOGY: 实施思路及过程 实施思路: 注意要点:在JUNIPER防火墙上,要实现IP地址+MAC地址绑定需要知道一下几点 1、在做IP地址与MAC地址绑定前,规划好所有局域网的IP地址,提前统计所有的终端的MAC地址。 2、IP+MAC地址绑定需要在防火墙的三层模式下完成(透明模式做IP+MAC绑定将无法实现效果) 配置思路: 1.基本配置包括用户名、密码、设备名称 set admin name admin set admin password jrjyj2012 set hostname 2.接口IP地址配置、接口划入trust和untrust、内网口改为route模式、开启所有接口ping-web-telnet功能 3.开启from trun 到 untrust的policy,允许any 4.刷入相应的arp绑定 5.写入缺省路由 set route 0.0.0.0/0 gateway 1.1.1.1 实际配置过程:

文档评论(0)

5566www + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6122115144000002

1亿VIP精品文档

相关文档