- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XXX风电
SSG520配置操作文档
XXXX有限公司
2013年05月16日
目 录
○.XXX风电网络结构图 3
第一部分:XXX风电广域网SSG520基本配置 4
一、Juniper SSG520防火墙登录界面 4
二、接口配置 5
三.路由配置 6
四.IP地址配置 7
五、服务端口配置 11
五.安全访问控制策略配置 14
六、到XXX国际的VPN备用线路设定 15
第二部分:使用Remote-VPN客户端(Win2000/XP系统) 20
一.SSG520防火墙上VPN配置 20
二.Remote-VPN客户端配置 27
三.验证测试VPN连接 31
四.Remote-VPN客户端配置保存 35
○.XXX风电网络结构图
第一部分:XXX风电广域网SSG520基本配置
一、Juniper SSG520防火墙登录界面
管理用户登录:admin
密 码: 123456
登录成功后的界面
二、接口配置
1.主界面
2.内口配置
3、到会议室视频终端
4.互联网接口配置
5.与华瑞能源接口配置
接口二层配置
三.路由配置
1.路由界面
2.路由配置界面
四.策略IP地址配置
1.添加一个新的IP地址、Internet组
2.将IP地址添加Internet组
配置完成后:
3.增加一条Trust 区到Untrust的策略
策略编辑窗口
4.对上面增加的Trust 区到Untrust的策略进行限流设定,限流设定为10M。
点击策略编辑窗口下方的“Advanced”
选中“Traffic Shaping”,将“Policying Bandwith”设定为10000K
五、服务端口配置
1.添加服务端口
2.服务端口添加完毕
3.将服务端口添加成服务组
在策略设定中将上述增加的病毒传播端口封掉:
五.安全访问控制策略配置
1.添加阻挡病毒端口或非法端口策略
2. Internet访问策略
六、到XXX国际的VPN备用线路设定
增加一个Tunnel接口
接口增加成功后的界面
创建到XXX国际的VPN 网关
创建到XXX国际的VPN 通道
增加一条到XXX国际的路由
VPN通道建立成功后的界面
用Tracert命令测试数据包通过VPN通道连接到XXX国际经过的路径,
比较与通过专线连接到XXX国际经过的路径的区别。
第二部分:使用Remote-VPN客户端(Win2000/XP系统)
一.SSG520防火墙上VPN配置
1.建立IP Pool地址池,此处是远程PC连接到SSG520 后获取的IP地址。
配置完成后的界面
2、建立本地用户使用的IKE,并设置了最大的用户数是10个,此处,user password是自定义的,本处密码是yxfd(不能进行修改了,今后不需要再配置!)。
3.建立用户组,将本地用户使用的IKE添加到组内(此处以后不需要再配置了)。
4.添加远程VPN连接的用户帐号,此处用户名test和密码是123456,今后可按照下图格式进行添加新的用户帐号。
5.建立VPN网关,选择远程PC所在的拨号组。
继续点击高级选项,设置IKE Phase1阶段,预共享密钥也是123456(此处是与客户端一致的,不能进行修改了!),选择Outgoing接口(e0/3口),以及使用的加密算法,将NAT-Traversal打开。
点击OK后,看到如下界面
继续点击Xauth,将认证方式选择为XAuth Server使用默认的认证方式。
然后点击XAuth Settings设置分配的IP地址池。
6.建立VPN,选择设定的VPN网关。
继续点击高级选项,启用延时保护、VPN监视功能。
7.建立VPN策略,设定需要访问的内网资源。
查看VPN Policy
二.Remote-VPN客户端配置
1.安装NetScreen-Remote VPN客户端软件,安装完成后我们可以在Windows桌面的最右下方发现它的图标(一个蓝色的Juniper图标),双击该图标将弹出一个配置对话框,选择菜单栏的Edit Add Connection,新建立一个VPN连接。
2.首先将该连接命名“华瑞”,Connection Security定义为Secure,并选定Only Connect Manually(只能手动建立连接
您可能关注的文档
- 26《“红领巾”真好教学》课范例.ppt
- 26《红领巾真好》范例.ppt
- 26【红领巾真好】范例.ppt
- 安全教育禁毒汇总.ppt
- 安全经验分享:离奇撞人赔偿汇总.ppt
- 安全科学使用农药汇总.ppt
- 26红领巾真好新范例.ppt
- 26灰椋鸟1范例.ppt
- 26寿命表范例.ppt
- 26小圣施威降大圣范例.ppt
- 主题课程整理大班上.doc
- 2026人教版小学语文三年级上册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学语文四年级下册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学二年级上册数学期末综合试卷精选3套(含答案解析).docx
- 2026人教版小学语文四年级上册期末综合试卷3套(含答案解析).docx
- 2026人教版小学二年级下册数学期末综合试卷3套(打印版含答案解析).docx
- 2026年地理信息行业年终总结汇报PPT.pptx
- 板块四第二十一单元封建时代的欧洲和亚洲 中考历史一轮复习.pptx
- 中考历史一轮复习:板块四第二十单元古代亚、非、欧文明+课件.pptx
- 第二次工业革命和近代科学文化中考历史一轮复习.pptx
原创力文档


文档评论(0)