- 3
- 0
- 约2.05千字
- 约 19页
- 2019-12-03 发布于浙江
- 举报
* * Juniper NSM设备操作手册 赵敬 2011年10月 主题 NSM介绍 NSM原理 NSM系统登录 NSM使用管理 NSM介绍 NSM是Juniper防火墙统一管理的软件平台,通过NSM软件,可以对JUNIPER设备设置统一管理,NSM软件具有强大的管理功能、日志及报表功能、设备监控功能等。 (Network and Security Management) NSM原理 原理:是通过客户端配置策略,并通过服务器下发策略到设备上面,用户通过客户端的UI连接Management System,并设置详细的配置,最后通过Management System把具体的策略下发到Managed Devices上面。客户端是基于Windows平台或Linux平台的软件,而服务器是基于Linux AS4/5平台的软件,日常的维护基本都可以通过UI的方式设置,基本不需要配置Linux的系统参数。 系统登陆 1,安装好NSM客户端后,打开客户端登录界面(UI),并输入用户名、密码以及登录地址。 2,登陆后的界面如下所示: 设备的管理 添加设备 在NSM服务器安装完毕以后,必须通过NSM的界面管理手动添加需要管理的设备,包括防火墙、路由器,交换机和IDP等。 设备的导入可以使用两种方式: 第一种是Unreachable的导入方式。通常,在NSM服务器第一次导入设备的时候采用这种方式(第一次连接需要在NSM和设备确认协商的相关参数)。 第二种是Reachable的导入方式,这种方式采用的是引导的方式,操作相对比较简单。 设备的管理/Device Unreachable 添加集群 集群适用于主、备模式部署的防火墙,如果是添加单台防火墙请选择Devcie,选择菜单Device Manager?Security Devices并点击Security Device Tree页面的+号,并选择Cluster,如下图: 设置Cluster的命名、设备类型以及OS颁布号 设备的管理/Device Unreachable 添加集群以后,开始添加集群的成员,包括两台设备,主用设备和备用设备,两台设备的添加步骤一样,右图只描述一台设备的添加过程。 右键点击上一步骤添加的Cluster,选择Custer Members,选择后系统弹出设备的添加页面,因为是第一次添加设备,我们选择添加Unreachable的设备,如右图所示: 设备的管理/Device Unreachable 右图设置NSM服务器和防火墙设备之间的通讯参数,这里的Password是设备建立连接的一次性密码,输入密码(长度必须大于9位),设置好密码以后,在节目的左下角会出现“show Device commands”的按钮,点击按钮,并将弹出窗口的内容复制下来(使用快捷键Ctrl+C复制),将这些复制的内容在防火墙设备的命令行界面上运行,NSM服务器和防火墙设备会根据这些信息建立两者之间的连接。 点击OK按钮后,设置添加成功。(重复上面的步骤,添加另一台备用的防火墙。) 设备的管理/Device Unreachable 通过上面的设备添加步骤,下一步是导入设备的配置,NSM必须通过和设备当前的配置同步,才能保证在下发策略的时候不会造成配置同步导致的下发错误。 添加配置成功的界面如下: 至此,设备的添加完成。 设备的管理/Device reachable 添加集群 集群适用于主、备模式部署的防火墙,如果是添加单台防火墙请选择Devcie,选择菜单Device Manager?Security Devices并点击Security Device Tree页面的+号,并选择Cluster,如下图: 设置Cluster的命名、设备类型以及OS颁布号 设备的管理/Device reachable 添加集群成员 添加集群以后,开始添加集群的成员,包括两台设备,主用设备和备用设备,两台设备的添加步骤一样,下面只描述一台设备的添加过程。 如右图,右键点击上一步骤添加的Cluster,选择Custer Members,选择后系统弹出设备的添加页面,因为是第一次添加设备,我们选择添加Unreachable的设备,如下图所示: 设备的管理/Device reachable 设备的管理/设备信息 1,在导入设备配置以后,可以查看和修改设备的具体的信息,如下图,右键点击设备,选择Edit: 2,弹出新的界面,界面中设置设备的大部分信息,包括设备的接口设置、设备的管理员设置、登陆设置、VPN设置、以及其他。以下对系统常用的部分作详细的说明。 3,在I
您可能关注的文档
- eloda不良反应及处理.pptx
- hr如何降低裁员成本和离职面谈秘笈.ppt
- ipd-技术开发流程.ppt
- ipd-技术开发流程-tpdcbb.ppt
- incites和esi分析工具应用.pptx
- ipo上市详细流程.ppt
- ipo发行制度改革后的操作程序(上证所)简介中金公司.ppt
- isp全系列产品详尽资料.ppt
- iso质量体系初次讲解.ppt
- its-系统总集成-销售稿.pptx
- 2026广西南宁外国语学校顶岗教师招聘8人备考试题附答案详解.docx
- 2026广东东莞市茶山镇镇属企业招聘6人备考题库附答案详解.docx
- 2026年福州职业技术学院单招职业适应性测试题库及参考答案详解.docx
- 2026广东佛山市三水区教育系统面向高校应届毕业生招聘教师62人(武汉考点)备考试题附答案详解.docx
- 2026年福建莆田市秀屿法院合同制编外人员招聘4人备考题库附答案详解.docx
- 2026广东省环境科学研究院招聘专业技术人员16人备考试题附答案详解.docx
- 2026赣州有色冶金研究所有限公司招聘11人备考题库附答案详解.docx
- 2026年马鞍山和县人民法院公开招聘劳务派遣制工作人员1名备考题库附答案详解.docx
- 2026广东佛山职业技术学院招聘专业带头人8人备考试题附答案详解.docx
- 2026年福建莆田市市直学校选拔引进竞赛教练10人备考试题附答案详解.docx
最近下载
- 《小狗钱钱》完整版本.docx VIP
- 挖掘机液压系统设计.doc VIP
- 深度解析(2026)《JBT 8692-2025烟道蝶阀》.pptx VIP
- 党员2025年度组织生活会“(对照贯彻党的创新理论方面,对照加强党性锤炼方面,对照联系服务群众方面,对照发挥先锋模范作用方面,对照改作风树新风方面)五个对照”对照检查材料.docx VIP
- 义务兵家庭优待金领取人银行卡信息采集表.docx VIP
- (正式版)DB61 1227-2018 《农村生活污水处理设施水污染物排放标准》.pdf VIP
- NB∕T 10125-2018 井巷揭煤技术规范.pdf
- 《汽车发动机构造与维修(第2版)》课后习题答案.pdf
- 全国碳市场登记、交易和结算规则及案例.pptx VIP
- 广东省《建筑结构荷载规范》DBJT15-101-2022技术解读与应用指南.pdf VIP
原创力文档

文档评论(0)