- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Juniper防火墙培训材料幻灯片
★Network/Routing/Destination管理界面 ★ Policy/Policies管理界面 第一步:选择区域 第二步:创建策略 ★ Policies创建 ★ Policy/Policy Elements/Services/Custom对象创建 Reports/Event界面 3、Juniper 防火墙几种常用功能的配置 这里讲述的Juniper 防火墙的几种常用功能主要是指基于策略的NAT 的实现,包括:MIP、VIP 和 DIP,这三种常用功能主要应用于防火墙所保护服务器提供对外服务。 3.1、MIP 的配置 MIP 是“一对一”的双向地址翻译(转换)过程。通常的情况是:当你有若干个公网 IP 地址,又存在若干的对外提供网络服务的服务器(服务器使用私有 IP 地址),为了实现互联网用户访问这些服务器,可在 Internet 出口的防火墙上建立公网IP 地址与服务器私有 IP 地址的一对一映射(MIP),并通过策略实现对服务器所提供服务进行访问控制。 MIP 应用的网络拓扑图 注:MIP 配置在防火墙的外网端口(连接 Internet 的端口)。 3.1.1、使用Web 浏览器方式配置 MIP ①登录防火墙,将防火墙部署为三层模式(NAT或路由模式); ②定义 MIP:Network=Interface=ethernet2=MIP,配置实现 MIP 的地址映射。Mapped IP:公网IP 地址,Host IP:内网服务器IP 地址 ③定义策略:在 POLICY 中,配置由外到内的访问控制策略,以此允许来自外部网络对内部网络服务器应用的访问。 3.1.2、使用命令行方式配置MIP ①配置接口参数 set interface ethernet1 zone trust set interface ethernet1 ip /24 set interface ethernet1 nat set interface ethernet2 zone untrust set interface ethernet2 ip /24 ②定义MIP set interface ethernet2 mip host netmask 55 vrouter trust-vr ③定义策略 set policy from untrust to trust any mip() http permit ④保存 save 3.2、VIP 的配置 MIP是一个公网IP地址对应一个私有IP地址,是一对一的映射关系;而VIP是一个公网IP地址的不同端口(协议端口如:21、25、110 等)与内部多个私有 IP 地址的不同服务端 口的映射关系。通常应用在只有很少的公网IP 地址,却拥有多个私有IP地址的服务器,并且,这些服务器是需要对外提供各种服务的。 VIP 应用的网络拓扑图 注:VIP 配置在防火墙的外网端口(连接 Internet 的端口)。 3.2.1、使用Web 浏览器方式配置VIP ① 登录防火墙,配置防火墙为三层部署模式。 ② 添加VIP:Network=Interface=ethernetX=VIP ③ 添加与该VIP公网地址相关的访问控制策略。 3.2.2、使用命令行方式配置VIP ①配置接口参数 set interface ethernet1 zone trust set interface ethernet1 ip /24 set interface ethernet1 nat set interface ethernet3 zone untrust set interface ethernet3 ip /24 ②定义VIP set interface ethernet3 vip 0 80 http 0 ③定义策略 set policy from untrust to trust any vip(0) http permit ④保存 save 3.3、DIP 的配置 DIP 的应用一般是在内网对外网的访问方面。当防火墙内网端口部署在NAT模式下,通过防火墙由内网对外网的访问会自动转换为防火墙设备的外网端口IP 地址,并实现对外网(互联网)的访问,这种应用存在一定的局限性。解决这种局限性的办法就是 DIP,在内部网络IP 地址外出访问时,动态转换为一个连续的公网 IP 地址池中的 IP 地址。 DIP 应用的网络拓扑图 3.3.1、使用Web 浏览器方式配置 DIP ① 登录防火墙设备,配置防火墙为
您可能关注的文档
- 甘肃电投河西水电开发有限责任公司2015年检修维护部创建无违章部门施及考核细则汇.docx
- 甘肃林业高等职业院校建设项目可研报告汇.doc
- IPMP项目管理认证培训课件B幻灯片.ppt
- IPMA-HR职业资格认证培训-变革推动者幻灯片.ppt
- 甘蔗良种基地建设项目可研报告汇.doc
- IPMP项目管理认证培训课件幻灯片.ppt
- 甜品行业的市场营销策略-毕业设计汇.doc
- 甘肃省武威六中2016届高考物理模拟试卷(五)(解析版)汇.doc
- 生产一线员工技术等级评定办法汇.doc
- 珠宝营业员培训手册汇.doc
- 内蒙古自治区鄂尔多斯市第一中学2025-2026学年第一学期高一年级学业诊断检测12月月考语文试卷含答案.pdf
- 四川省2025-2026学年高三上学期12月阶段性自测地理试卷含答案.pdf
- 林区蓄水池防火配套建设指南.ppt
- 四川省2025-2026学年高三上学期12月阶段性自测历史试卷含答案.pdf
- 云南省2025-2026学年高三上学期12月阶段性自测地理试卷含答案.pdf
- 火灾区域生态修复实施指南.ppt
- 云南省2025-2026学年高三上学期12月阶段性自测历史试卷含答案.pdf
- 云南省2025-2026学年高三上学期12月阶段性自测日语试卷含答案.pdf
- 2025年水产养殖科技合作协议(鱼苗).docx
- 2025年水产养殖苗种繁育合作协议协议.docx
最近下载
- 海口市七年级上数学期末复习.doc VIP
- 上海市长宁区2024届八年级数学第一学期期末检测模拟试题含解析.pdf VIP
- 论黄帝内经的五行之常与外经微言的五行之变_孙凯.pdf VIP
- 上海市长宁区2025届八年级数学第一学期期末复习检测试题含解析.doc VIP
- JHS-800S中文操作手册.pdf VIP
- 2024版建设工程质量常见多发问题防治措施汇编(房建篇)213页.docx VIP
- GB50184-2011 工业金属管道工程施工质量验收规范.docx VIP
- 重难点01 地球运动规律-2025年高考地理 热点 重点 难点 专练(浙江专用)(原卷版).docx VIP
- 电梯消防救援培训课件.ppt VIP
- 2025年度消化内科工作总结及下一步工作打算.docx VIP
原创力文档


文档评论(0)