网站大量收购独家精品文档,联系QQ:2885784924

Juniper防火墙配置模板.ppt

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Juniper防火墙配置模板

* Copyright ? 2009 Juniper Networks, Inc. * Copyright ? 2009 Juniper Networks, Inc. JUNIPER 防火墙标准配置模板 认证设置 set auth-server ACS-Radius id 1 set auth-server ACS-Radius server-name x.x.x.x set auth-server ACS-Radius backup1 x.x.x.x set auth-server ACS-Radius account-type admin set auth-server ACS-Radius radius secret “abc“ set admin auth server ACS-Radius set admin privilege get-external 时钟设置 set clock dst-off set clock ntp set clock timezone 8 set clock time xxxx set ntp server “x.x.x.x“ set ntp server backup1 “y.y.y.y set ntp server backup2 “z.z.z.z set ntp max-adjustment 0 set ntp no-ha-sync ZONE配置 set zone “zone name” vrouter “untrust-vr“ 此命令根据实际业务需要添加 unset zone “zone name” tcp-rst set zone “zone name” block set zone trust screen alarm-without-drop 开启trust区的只告警不丢包 unset zone “untrust screen xxx 根据实际业务环境关闭不必要的攻击告警 set zone untrust screen syn-flood alarm-threshold 200 set zone untrust screen syn-flood attack-threshold 2000 此命令根据实际业务流量添加 set zone “zone name” screen limit-session source-ip-based “number” 此命令根据实际业务需要添加 INTERFACE配置 set interface interface name zone zone name set interface “interface name” route set interface “interface name” ip x.x.x.x/xx set/unset interface “interface name” ip manageable 根据所在ZONE打开或关闭端口可管理性 set interface “interface name” manage-ip x.x.x.y 如果可管理,设置管理IP set interface “interface name” manage xxx 根据管理需求,设置端口的管理属性 set interface mgt ip x.x.x.x/24 set route y.y.y.0/24 interface mgt gateway x.x.x.254 FLOW配置 set flow syn-proxy syn-cookie unset flow tcp-syn-check set/unset flow tcp-syn-bit-check 根据实际业务特征打开或关闭syn检查 set flow no-tcp-seq-check set flow reverse-route clear-text prefer NSRP配置 set nsrp cluster id 1 set nsrp vsd-group id 0 priority 50 主防火墙配置 set nsrp vsd-group id 0 priority 100 备防火墙配置 set nsrp rto-mirror sync set nsrp rto-mirror session ageout-ack unset nsrp rto-mirror session ping set nsrp monitor interface ethernet */* set nsrp vsd-group master-always-exist set nsrp monitor track-ip ip set nsrp monit

文档评论(0)

jgx3536 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档