- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Juniper IC初始化配置手册
IC初始化配置
1、导入license:将juniper厂家给的认证码复制,并在/support网站上生成相关的license或从厂家工程师处生成临时的license。如下所示,点击add按钮将新生成的license导入IC中;
2、设置接口的IP地址;
根据客户的实际情况设置internal port和external port的接口IP地址,子网掩码,缺省网关,MTU和接口速率,确保网络的通讯是正常的。如下所示;
3、生成证书;
1.安装OPENSSL软件;
2.在运行处输入“cmd”命令;
3.在DOS命令行输入以下命令:
新建一个index.txt文件,并建立认证文件存放的目录;
C:\cd openssl
C:\OpenSSLmd certs
C:\OpenSSLcd certs
C:\OpenSSL\certsmd demoCA
C:\OpenSSL\certsmd demoCA\newcerts
C:\OpenSSL\certsedit demoCA\index.txt
在index.txt文件里面不需要输入任何的内容,直接保存并推出即可
推出index.txt以后,输入edit demoCA\serial
在serial文件中输入“01”,保存并推出
设置可执行文件的路径,set path=%path%;c:\openssl\bin
生成RSA密钥;输入:openssl genrsa -out ca.key 1024
通过生成的密钥,生成一个证书的雏形
openssl req -new -x509 -days 365 -key ca.key -out demoCA/cacert.pem
输入一些相关的选项,如CN,stateopenssl ca -in ic.csr -out ic.crt -keyfile ca.key
同时在step2里面选择刚才生成的ic.csr并点击import,生成一个证书
回到DOS命令行,输入
openssl ca -days 3650 –in ic.csr –out ic.crt –keyfile ca.key
生成正是的证书,同时将证书导入防火墙中,并设置证书属性;
Show选择CA,load选择cert,点击浏览,选择c:\openssl\ic.crt,并点击load;
并点击证书的server setting,check method选择none,
设置防火墙的infranet controller,进入configuration-infranet auth-controllers;点击new
如下,输入controller实例的名字,IP的地方输入IC的接口地址,source interface选择和IC相连接或可路由到达的接口,如内部网接口trust的接口;password为自定义的和IC通讯的密钥,并选择刚才输入的证书。并点击OK;
同时需要设置防火墙不采用DHCP,
并且接口的SSH是已经启动了。
在IC上点击resource policy-connection;
现在的防火墙和IC之间还没有通讯,需要在防火墙的CLI界面发起连接的通讯;
Exec infranet controller connect
然后输入get ssh确认防火墙和IC之间的通讯;
此时可以看到对端的IP地址就是IC的接口IP地址,设备连接就完成了;
在IC中设置相关的访问策略,resource policies-infranet enforcer-access control;
如上所示,在resources里面按照给出的格式输入允许访问的协议号,IP地址和端口号,并指派到对应的角色里面或policy apply to all roles;
在防火墙的策略引用IC,新建一个policy,输入需要控制的源地址和目的地址,服务因为已经在IC里面控制了,因此在这里就选择any即可;
然后点击advanced,选择infranet-auth
即完成相关的初始化步骤;
您可能关注的文档
- TDCS计算机网络系统.doc
- `听力填空专题训练09.ppt
- 小学数学各册内容汇总.doc
- 土壤中有什么(14页)..ppt
- VB选择题PPT.ppt
- 人教社小学数学一年级(下)期末综合复习(二).doc
- 八年级2010.10.31.doc
- 论低年级班主任的班级管理策略.doc
- 2007年工作总结暨20078工作计划.doc
- 蓝色世界-演示文稿.ppt
- 8 黄山奇石(第二课时)课件(共22张PPT).pptx
- 22《纸船和风筝》教学课件(共31张PPT).pptx
- 17 松鼠 课件(共23张PPT).pptx
- 23《海底世界》课件(共28张PPT).pptx
- 21《大自然的声音》课件(共18张PPT).pptx
- 第12课《词四首——江城子 密州出猎》课件 2025—2026学年统编版语文九年级下册.pptx
- 第2课《济南的冬天》课件(共42张PPT) 2024—2025学年统编版语文七年级上册.pptx
- 17 跳水 第二课时 课件(共18张PPT).pptx
- 第六单元课外古诗词诵读《过松源晨炊漆公、约客》课件 统编版语文七年级下册.pptx
- 统编版六年级语文上册 22《文言文二则》课件(共27张PPT).pptx
原创力文档


文档评论(0)