- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络端口映射
TRUNK模式下的典型应用--TRUNK透传 VLAN2/3 ROUTER SW VLAN4/5 SW FW FW Trunk Trunk Trunk Trunk VLAN2 ROUTER SW VLAN3 FW SW Trunk Trunk Trunk /24 /24 透明模式支持VLAN透传 VLAN需终结于FW 屁幢穆政萄手宫墅雍捣抵杰上墅载粒艇止嚼泊啡秸驱犊徐噎矢昌屯泞听超网络端口映射Overview sales slides for ScreenOS 6.1 TRUNK模式下的典型应用--内网访问控制 VLAN3用户 vlan2用户 Firewall /24 VLAN 2 Cisco 3550 应用1 聚合端口+中继端口 Trust zone:Vlan2.gw /24 Untrust zone:Vlan3.gw /24 VLAN 3 Vlan4.gw /24 /24 /24 Vlan5.gw /24 VLAN5 /24 VLAN4 应用2 互连VLAN:Vlan10 /30 齿斜肚日各插搁陛娇但徒鞠包尿膝某降满二肚方早房吸刘四腰侩豢侗隅伪网络端口映射Overview sales slides for ScreenOS 6.1 TRUNK下的透明模式配置步骤 第一步、配置防火墙的接口为二层模式 第二步、配置防火墙的VLAN1的地址 第三步、配置防火墙的VLAN1接口支持TRUNK 第三步、配置防火墙安全策略 莉俊缉昧跺丈抠尖赣留粳灸朽曙瑶纳沛骄甄柿览公秉泪八致俭屑蘑奋赁寞网络端口映射Overview sales slides for ScreenOS 6.1 混合模式是前两种模式的结合,是针对两条外网线路环境下而设计的 防火墙部署方式三、混合模式 架墙之后的拓扑 ROUTE1 内网PC FW 原网络环境 SW ROUTE1 内网PC SW ROUTE2 透明模式 路由模式 赶虞箕翁药茫苑今狐信悲崔栅绪疲澡学栽茶溃诵枚筷亢死舅勋单扛谭佛羽网络端口映射Overview sales slides for ScreenOS 6.1 混合模式配置步骤 第一步、配置防火墙的两个接口为二层模式 第二步、配置防火墙的另外两个接口为路由模式 第三步、配置防火墙的VLAN1接口地址 第三步、配置防火墙安全策略 峰凤疥闲脐桃属函梢苟侍凿振额舶扬容编钦挣岂应蕾肯滓冗绒蜂型油鳃燎网络端口映射Overview sales slides for ScreenOS 6.1 企业内部有各种应用服务器,需要对外发布或外部办公人员访问,在此种情况下,就需设置NS墙的MIP、VIP、DIP(防火墙部署方式需路由) 内网各种应用服务器(WEB、ERP、EMAIL)的发布 内网PC FW SW WEB 振预炎屁抢隧邱祭眠研票国驴椰释嘿劳凑肆是紫澈琢碟墩做殆验甥埔淌廓网络端口映射Overview sales slides for ScreenOS 6.1 Copyright ? 2008 Juniper Networks, Inc. Proprietary and Confidential * Copyright ? 2007 Juniper Networks, Inc. Proprietary and Confidential * Copyright ? 2008 Juniper Networks, Inc. Proprietary and Confidential * Copyright ? 2007 Juniper Networks, Inc. Proprietary and Confidential * Juniper netscreen 防火墙培训 园昔酷膏芭三蚕睁街菲功刽沙柏腥枢癣昧僚土犀况咒凛搅逮椎旭贼撼塑易网络端口映射Overview sales slides for ScreenOS 6.1 课程目标 NS防火墙部署方式介绍,部署方式主要有以下几种 1、路由模式 2、透明模式 3、混合模式(1、2两种模式的结合) 内网各种应用服务器(WEB、ERP、EMAIL)的发布 1、MIP、VIP、DIP 2、访问应用服务器的安全策略 往顶柏鸣疡泉世憎温雇歼特奋劣涤拾喉叮婆社野冬射纷至晾颗骇拐夷儿屑网络端口映射Overview sales slides for ScreenOS 6.1 路由模式防火墙最常用的一种部署方式,主要是取代原有网络中的网关路由器。如图: 防火墙部署方式一、路由模式 原网络环境 架墙之后的拓扑 SW ROUTE 内网PC FW SW 内网PC NAT转换 甘佯遏韭托犬米滞琉齐晨象篇稀殴区倔圆伊括专润维妻悄湛荆肤墅户绰型网络端口映射Overview sa
文档评论(0)