- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Juniper SRX 与 SSG防火墙基于路由VPN
Juniper SRX 与 SSG 防火墙基于路由VPN
实验用的是一台Juniper SRX 100H 的小防火墙和一台SSG 550 的防火
墙。
配置SRX 之前,删除了所有的SRX 的初厂设置。在配置模式下用
delete.可删除所有的配置。
1. 基本配置:(接口、IP、Zone 划分、路由)
SRX 基本配置:
配置一个security-zone UNTRUST 并把fe-0/0/0.0 放入这个
zone.并且允许其他外网地址ping 这个端口,允许ping 只是单纯了为
测试。
root# edit security zones security-zone UNTRUST
root# set interfaces fe-0/0/0.0 host-inbound-traffic
system-services ping
root# set security zones security-zone UNTRUST
interfaces fe-0/0/0.0 host -inbound-traffic system-
services ike (这一个很重要,因为默认SRX 在出接口上并没有放行
ike 的包,但是这次实验中,没有打上这条命令,VPN 也正常工作了。在
这里还请注意。)
配置fe-0/0/0 unit 0 端口IP,做出接口,连接外网。命令如下:
配置一个security-zone TRUST 并把fe-0/0/7.0 放入这个
zone.允许所有的system-services。
root# edit security zones security-zone
root# set interfaces fe-0/0/7.0 host-inbound-traffic
system-services all
配置fe-0/0/7 unit 0 端口IP,做为内网接口。
新建一个st0.0 接口,并设置IP 为10.11.11.10/30; 并将这个接
口划入一个新建的Zone:VPN-ZONE-Site1.
root# set interfaces st0 unit 0 family inet address
10.11.11.10/30
root# set security zones security-zone VPN-ZONE-
Site1 interfaces st0.0
配置路由:配置一条默认路由和一条目地为对方的私网IP、下一跳为对
方的tunnel 口的IP 的静态路由。
root# set routing-options static route 0.0.0.0/0
next-hop 222.XXX.XXX.XXX (默认路由)
root# set routing-options static route
192.168.199.0/24 next-hop 10.11.11.11 (到Site2 内网的路
由)
配置地址薄:
root# set security zones security-zone TRUST
address-book address SITE1-BOOK 172.20.200.0/24
root# set security zones security-zone VPN-ZONE-
Site1 address-book address SITE2-BOOK 192.168.199.0/24
(可选配置)配置使SRX 成为DHCP Server,为内网客户端分发IP。
root# edit system services dhcp pool
172.20.200.0/24(配置地址池名称,必须以子网形式命令)
root# set address-range low 172.20.200.100 high
172.20.200.200 (IP 分发范围)
root# set router 172.20.200.254 (分配的网关)
root# set name-server 61.177.7.1 (DNS
您可能关注的文档
- 3-道路平纵断面设计2014-线路勘测.pdf
- 3.3三相异步电动机的降压起动控制线路.pdf
- 2017微吼直播方案.pptx
- 3.1-3.2 塑性变形.ppt
- 3.人物动作描写.pptx
- 3-3 磁场对通电导线的作用力.ppt
- 3.3固体废弃物低温破碎.ppt
- 3.4:楼梯扶手及坡道.doc
- 34年生华山松生长和材性的种源变异与种源选择.pdf
- 315乳化液泵说明书.pdf
- 5电子商务-办公软件高级应用-wps Office长文档编辑教案.docx
- 微积分 第3版 课件 第1章 函数.pptx
- 高等数学教程 上册 第4版 习题及答案 P146 第6章 定积分及其应用.doc
- 7电子商务-办公软件高级应用——WPS Office-电子表格的基本操作——技能大赛培训情况汇总表-教案.docx
- 无人机组装与调试 课件 项目一无人机组装调试基础 04.项目一任务四无人机焊接技术.pptx
- 焊接质量检验 课件 泄漏检测.pptx
- 机器人感知智能 课件 第6章 机器人感知系统智能化.pptx
- 《数学实验 第4版》课件 4.1 插值-修.pptx
- 数学物理方法 课件 第2章傅里叶变换.pdf
- 机器人感知智能 课件全套 第1--6章 绪论、机器人触觉感知---机器人感知系统智能化.pptx
文档评论(0)