网站大量收购独家精品文档,联系QQ:2885784924

Netscreen防火墙的简单配置.docVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Netscreen防火墙的简单配置

Netscreen防火墙的简单配置 阅览次数: 今天:0 总浏览:19 文章来源: 网络用户 原文作者: 不详 整理日期: 2006-10-05 发表评论 字体大小: 小 中 大 1、进入字符配置界面:? 用随机带的CONSOLE线,一头接计算机串口,一头接E1端口,在计算机上打开超级终端进行配置,用户名,密码都是NETSCREEN。 2、进入WEB配置界面: 用交叉网线连接E1和计算机的网卡,将计算机IP改成(与E1端口在同一网段)。打开IE浏览器输入http: /1(1为E1端口管理IP),用户名,密码都是NETSCREEN。 3、配置端口IP和管理IP: E1:内部网端口 端口IP0和管理IP1 更改为当地内部网的IP地址,E1的端口IP设为当地内部网网关,管理IP用于在内部网管理NETSCREEN防火墙。 E3:?外网端口 端口IP6和管理IP8 更改为当地电信所分配的IP地址,E3的管理IP用于外网管理者在INTERNET上配置和管理NETSCREEN防火墙。 4、配置由内网到外网的NAT:? 在E3端口上配置NAT,用于将内部网地址转换成当地电信所分配的公网IP地址,以便访问INTERNET信息。 1.?Network? ?Interfaces? ?Edit(对于ethernet1):输入以下内容,然后单击OK: Zone?Name:?Trust IP?Address/Netmask:?1/24(当地内部网网关IP) 2.?Network? ?Interfaces? ?Edit(对于ethernet3):输入以下内容,然后单击OK: Zone?Name:?Untrust IP?Address/Netmask:?1/24 当地电信所分配的IP地址 。 3.?Network? ?Interfaces? ?Edit(对于ethernet3) ?DIP? ?New:输入以下内容,然后单击OK: ID:?6 IP?Address?Range Start:?2(当地电信所分配的IP地址) End:?10(当地电信所分配的IP地址,这是一个地址池,可大可小) Port?Translation:?Enable 4.?Policies? ? From:?Untrust,?To:?Trust ? ?New:输入以下内容, 然后单击OK: Source?Address: Address?Book:?(选择)?,?Any Destination?Address: Address?Book:?(选择)?,?Any Service:?Any Action:?Permit ?Advanced:?输入以下内容,然后单击Return,设置高级选项并返回基本配置页: NAT:?On DIP?On:(选择)?,?6? 2–10 :上一步设的地址池。 5、配置由外网到内网的VIP: 在E3端口上配置VIP,可将一个外网IP和端口号对应到一个内网IP。通过这种方法可以将WEB服务器,邮件服务器或其他服务放到内网,而从外网只看到一个公网IP,增加安全性。 1.?Network? ?Interfaces? ?Edit(对于ethernet1):输入以下内容,然后单击Apply: Zone?Name:?Trust IP?Address/Netmask:?/24(当地内部网网关IP) 2.?Network? ?Interfaces? ?Edit(对于ethernet3):输入以下内容,然后单击OK: Zone?Name:?Untrust IP?Address/Netmask:?/24(当地电信所分配的IP地址) VIP 3.?Network? ?Interfaces? ?Edit(对于ethernet3) ?VIP:输入以下地址,然后单击Add: Virtual?IP?Address:?0(对外的服务器地址) 4.?Network? ?Interfaces? ?Edit(对于ethernet3) ?VIP? ?New?VIP?Service:输入以下内容,然后单击OK: Virtual?Port:?80 Map?to?Service:?HTTP? 80 :(此例为WEB服务器的配置,如果是其他的服务器,就加入其服务与对应的端口号) Map?to?IP:?0(此为服务器本身IP,内网IP) 策略 5.?Policies? ? From:?Untrust,?To:?Global ? ?New:输入以下内容,然后单击OK: Source?Address: Address?Book:(选择),?ANY Destination?Address: Address?Bo

文档评论(0)

peain + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档