- 1、本文档共22页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
JUNIPER防火墙培训2012年07月深圳市奥怡轩实业有限公司议程1SRX3400硬件结构2Junos简介3基本配置规范4基本维护操作命令议程1SRX3400硬件结构2XXXXXXXX3XXXXXXXX4XXXXXXXXSRX3400硬件结构 SRX3400机箱是刚性金属结构,用于其他部件的放置,Juniper SRX3400插槽位分别位于SRX3400的前后面板上,如图1和图2所示:图1前面板插槽位 SRX3400硬件结构图2后面板插槽位 根据SRX3400对RE、SFB、SPC、NPC和IOC对应插槽位的要求,IOC只能插在前面板的Slot 1到Slot 4的插槽中,NPC只能插在Slot 5到Slot 7的插槽位上,而SPC可以插在Slot 1到Slot 7任何一个插槽位中。SRX3400硬件结构-名词解释交换矩阵和控制板(SCB) 交换矩阵和控制板(SCB)是动态业务架构的核心组件,可将机箱从简单的模块容器转变为高效的网状网络。SCB旨在支持机箱中的所有模块通过极高的带宽发送流量。路由引擎(RE) 路由引擎(RE)与SCB紧密集成,就好比整个架构的中枢神经系统。RE是机箱的控制平面,为系统管理员提供完整的管理和通信支持,还能为路由网络流量计算路由表。服务处理卡(SPC) 作为SRX3000业务网关背后的“大脑”,服务处理卡(SPC)旨在处理网关上的所有可用的服务。由于无需购买专用硬件来支持特定服务或功能,因而不会出现某些硬件的使用超出极限,而其他硬件却处于空闲状态的情况。SPC的所有处理能力均可用于支持网关上的任意或全部服务和功能。SRX3600和SRX3400业务网关上使用了相同的SPC。(注:要想实现正常的系统功能,至少需要1个NPC和1个SPC)SRX3400硬件结构-名称解释网络处理卡(NPC) 为了确保实现最大的处理性能和灵活性,SRX3000业务网关系列利用网络处理卡(NPC)来将进出的流量分配给相应的SPC和IOC,同时应用QoS功能,以及执行DoS/DDoS防护功能。SRX3600可配置用于支持1到3个NPC,而SRX3400可配置用于支持1到2个NPC。向这些网关添加更多NPC可支持企业定制解决方案,以满足其特定的性能要求。(注:要想实现正常的系统功能,至少需要1个NPC和1个SPC)输入/输出卡(IOC) 除了能够完美支持内置铜线端口、小型可热插拔(SFP)端口和高可用性(HA)端口的组合外,与同类产品相比,SRX3000系列还可实现最大的I/O端口密度。每一个SRX3000业务网关均可以安装一个或多个输入/输出卡(IOC),每一个IOC可以支持16个千兆位接口(16个铜线或光纤千兆以太网),或者20个千兆位接口(2个万兆XFP以太网)。凭借能够添加更多IOC的出色灵活性,SRX3000业务网关系列可支持在接口和处理能力之间实现最佳平衡。(注:要想实现正常的系统功能,至少需要1个NPC和1个SPC)Junos简介 SRX系列防火墙是Juniper公司基于JUNOS操作系统的安全系列产品,JUNOS集成了路由、交换、安全性和一系列丰富的网络服务。目前Juniper公司的全系列路由器产品、交换机产品和SRX安全产品均采用统一源代码的JUNOS操作系统,JUNOS是全球首款将转发与控制功能相隔离,并采用模块化软件架构的网络操作系统。 JUNOS作为电信级产品的精髓是Juniper真正成功的基石,它让企业级产品同样具有电信级的不间断运营特性,更好的安全性和管理特性,JUNOS软件创新的分布式架构为高性能、高可用、高可扩展的网络奠定了基础。基于NP架构的SRX系列产品产品同时提供性能优异的防火墙、NAT、IPSEC、IPS、UTM等全系列安全功能,其安全功能主要来源于已被广泛证明的ScreenOS操作系统。议程1XXXXXXXX2Junos简介3XXXXXXXX4XXXXXXXXJunos简介-层次化配置结构 JUNOS采用基于FreeBSD内核的软件模块化操作系统,支持CLI命令行和WEBUI两种接口配置方式。 JUNOS CLI使用层次化配置结构,分为操作(operational)和配置(configure)两类模式,在操作模式下可对当前配置、设备运行状态、路由及会话表等状态进行查看及设备运维操作,并通过执行config或edit命令进入配置模式,在配置模式下可对各相关模块进行配置并能够执行操作模式下的所有命令(run)。Junos简介-配置管理 JUNOS通过set语句进行配置,配置输入后并不会立即生效,而是作为候选配置(CandidateConfig)等待管理员提交确认,管理员通过输入commit命令来提交配置,配置内容在通过SRX语法检查后才会生效,一旦commit通过后当前配置即成为有效配置(
文档评论(0)