- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
juniper全相关设置及NAT Y810
Implementing NetScreen Security Gateways Juniper FWV基础售后培训 IIEDU-JUNIP-FWV-BEG 目标 Policy基本概念 Policy基本设置 NAT基本概念 NAT基本设置 目标 Policy基本概念 Policy基本设置 NAT基本概念 NAT基本设置 Policy基本概念-----策略的作用 Policy基本概念-----安全区与策略的关系 Policy基本概念-----Policy的组成 目标 Policy基本概念 Policy基本设置 NAT基本概念 NAT基本设置 Policy基本设置----- 创建步骤 为策略创建特定的地址对象(源/目的地址对象)。 为特定的服务/应用类型创建特定的服务类型。 根据数据的走向,创建策略项目,并设置相应的Action。 调整策略的顺序,以满足应用的需求。 通过Options来增强或改善对该策略的控制。 Policy基本设置----- 地址对象的创建I Policy基本设置----- 地址对象的创建II Policy基本设置----- 地址与地址组I Policy基本设置----- 地址与地址组II Policy基本设置----- 地址与地址组III Policy基本设置----- 地址与地址组IV Policy基本设置----- 服务对象的创建I Policy基本设置----- 服务对象的创建II Policy基本设置----- 服务与服务组I Policy基本设置----- 服务与服务组II Policy基本设置----- 创建策略项I Policy基本设置----- 创建策略项II Policy基本设置----- 策略的顺序 Policy基本设置----- 策略的Logging I Policy基本设置----- 策略的Logging II Policy基本设置----- 策略的Counting I Policy基本设置----- 策略的Counting II Policy基本设置----- 策略的Schedule I Policy基本设置----- 策略的Schedule II Internet访问验证----Auth Server的选择 Internet访问验证---- Auth Server的选择 Internet访问验证---- Auth User的创建 Internet访问验证----用户验证的过程 基于策略的带宽管理 目标 Policy基本概念 Policy基本设置 NAT基本概念 NAT基本设置 NAT基本概念-----NAT的种类I NAT基本概念-----NAT的种类 NAT基本概念----NAT的配置 NAT基本配置----配置NAT-src I 目标 Policy基本概念 Policy基本设置 NAT基本概念 NAT基本设置 NAT基本配置----配置NAT-src II NAT基本配置----配置NAT-src III NAT基本配置----配置NAT-src IV NAT基本配置----配置NAT-src V NAT基本配置----配置NAT-dst I NAT基本配置----配置NAT-dst II NAT基本配置----配置NAT-dst III NAT基本配置----配置NAT-dst IV NAT基本配置----配置MIP I NAT基本配置----配置MIP II NAT基本配置----配置MIP III NAT基本配置----配置VIP I NAT基本配置----配置VIP II NAT基本配置----配置VIP III NAT基本配置----配置VIP IV NAT基本配置----配置VIP V NAT基本配置----配置VIP VI Service Timeout项的选择需要慎重。如果不清楚的话,可以使用“User protocol default”。选择“Never”则该服务在系统中永不超时。 Action的选择项共四种:Permit:允许数据通过;Deny:阻止数据通过;Reject:阻止并通知发送者;Tunnel:进行隧道封装。 Policy ID只表征某条策略项,并不能表征策略的执行顺序。 可以在CLI模式下,通过exec policy verify命令来查看策略序列这是否存在“重合”的现象。 at Session Beginning可以在会话建立之初就记录该数据流,而不是在会话结束后才记录。对于那些超时时间很长的服务来说,开启它比较有用。 简单的讲,如果你有足够多的地址资源,那你只要用MIP就可以了。如果你的地址资源很有限,请考虑VIP。 注意!在ScreenOS 6.0之前,VIP只可以在Unt
您可能关注的文档
最近下载
- 电厂化验考试试题及答案.doc VIP
- 【超星学习通】马克思主义基本原理(南开大学)尔雅章节测试网课答案.docx VIP
- 2024年河北省保定市竞秀区校联考中考一模语文试题.docx VIP
- 电厂化验培训课件.ppt VIP
- 冀教版小学英语六年级上册Unit 3 Lesson 13 Seasons 教学设计.docx
- 施工管理人员资质报审表.doc VIP
- 电厂化学水处理工试题及答案.docx VIP
- 南方电网标准材料模块(10kV各类型台架变物资的标准分包表).pdf VIP
- 江苏省南通市海门区2024-2025学年九年级上学期期末考试语文试题(B卷)(无答案).docx VIP
- 2024电厂化学-煤化验试题.pdf VIP
文档评论(0)