Juniper防火墙简单配置说明.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Juniper防火墙简单配置说明

Juniper防火墙简单配置说明 Netscreen-25从左向右依次为Trust Interface、DMZ Interface、Untrust Interface、Null。其中Trust Interface相当于HUB口,下行连接内部网络设备。Untrust Interface相当于主机口,上行连接上公网的路由器等外部网关设 备;两端口速率自适应(10M/100M)。DMZ Interface、 Null介绍从略。 下文仅简单地以马可尼网管服务器和南瑞通信综合网管系统中一台前置机通信为例。南瑞综合网管系统前置机地址为,马可尼传输网管地址为2。配置完成后,实现马可尼网管只能与前置机通信,其他192.168.1.X机器都无法访问马可尼网管。 配置前的准备 1.先更改控制终端(如果用自己笔记本调试自己笔记本就是控制终端)的IP地址为192.168.1.X ,子网 控制终端通过直通网线与Trust Interface相连(也就是第一个口),用IE登录设备主页(最好用IE,其他浏览器可能会出现不兼容的状况)。在地址栏里输入。出现下图: 跳跃过初始化防火墙步骤. 选择第三行,点击next. 输入缺省登陆帐号: netscreen 密码:netscreen 登陆后出现主页面 展开左边资源树,单击Interface后,出现下图界面。 首先配置ethernet1口(即第一个口)的IP和子网掩码。单击上图ethernet1行中的Edit,出现下图: Netscreen-25防火墙默认第一个口为Trust区,即信任区。 选择Static IP输入ethernet1端口的配置地址43/24后点击Apply后单击OK。如果不点击OK,设备重启配置则无效。 用同样方法配置第三个口Untrust区,即非信任区。设置IP为43/24 设置完成后点击OK,保存设置。 在此例中192.168.1.X是连接南瑞综合网管系统,所以端口一设置192.168.1.X网段的. 192.168.0.X是连接马可尼网管的,所以端口二设置成192.168.0.X网段的。由于防火墙具有一定的路由功能,可以实现不同网段之间的通信。(注意在配置端口时可以把Sevie Option项目里的Ping前打上勾,这样可以在完成配置后测试是否可以正常通信) 配置完Interface后进行防火墙的策略配置。 用IE按照前面方法登陆NetScreen,在配置界面上,点击左边树中的Policy。在右边会显示已有防火墙策略。如果是新防火墙则为空。 在界面上部选择两端区域,本例中选择TRUST TO UNTRUST,点击GO进行配置 在Name(optional)填入策略名称,随便填写。 在Source Address中选择New Address,填入/32。此例中为南瑞综合网管系统地址为的协议转换服务器的地址。这个意思就是只允许IP 地址为的主机通过防火墙访问另一个区域。(如果当选中Address Book 且选择了ANY 时所有机器都可以访问另一个区域。) 同样在Destination Address里填入2/32。此例中为马可尼MV36/38网管服务器地址。此操作实现马可尼网管只访问南瑞综合网管的一个地址,即前面设置的地址为的协议转换服务器。 如果要选择开放什么服务,可以在Service里选择诸如FTP等等服务,此例中开放所有服务,选择ANY。 添加完成后点击OK保存。出现下图,一次添加,可以添加策略2。 策略是按先后分配,先定义的规则级别高,后定义的规则级别低,当两个规则有冲突时,以满足先定义的规则为准。

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档