Juniper防火墙日常维护手册.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Juniper 防火墙维护手册 精品文档 精品文档 PAGE PAGE #欢迎。下载 目录 TOC \o 1-5 \h \z \o Current Document 日常维护内容 4 \o Current Document 配置主机名 4 \o Current Document 接口配置 4 \o Current Document 路由配置 5 \o Current Document 高可用性配置(双机配置) 7 \o Current Document 配置MIP (通过图形界面配置) 9 \o Current Document 配置访问策略(通过图形界面配置) 11 \o Current Document NetScreen 的管理 15 \o Current Document 访问方式 15 \o Current Document 用户 18 \o Current Document 日志 19 \o Current Document 性能 20 \o Current Document 其他常用维护命令 22 其他的配置 22 日常维护内容 配置主机名 NetScreen 防火墙出厂配置的机器名为 netscreen ,为了便于区分设备和维 护,在对防火墙进行配置前先对防火墙进行命名: Netscreen- set hostname FW-1-M FW-1-M 接口配置 配置接口的工作包括配置接口属于什么区域、 接口的 IP 地址、管理 IP 地址、 接口的工作模式、接口的一些管理特性。接口的管理 IP 与接口 IP 在同一网段, 用于专门对接口进行管理时用。 在双机的工作状态下, 因为接口的地址只存在于 主防火墙上,如果不配置管理 IP ,则不能对备用防火墙进行登录了。一般在单 机时,不需要配置接口的管理 IP ,但在双机时,建议对 trust 区域的接口配置 管理 IP 。接口的一些管理特性包括是否允许对本接口的 IP 进行 ping 、telnet 、 WebUI等操作。 注意:接口的工作模式可以工作在路由模式,NAT模式和透明模式。在产品线应 用中,透明模式很少用,而NAT模式只有在trust到untrust的数据流才起作用, 建议把防火墙的所有接口都配置成 route 的工作模式 ,用命令 set interface 接口 名 route 配置即可,缺省情况下需要在 trust 区段中的接口使用此命令。 本例子中,配置接口 ethernet2 属于 Untrust 区, IP 地址为 3/28 , 如设置管理方式是 Http ,命令如下: Ns204 - set interface ethernet1 zone Trust Ns204 - set interface ethernet1 ip 94/29 Ns204 - set interface ethernet1 nat Ns204 - set interface ethernet1 zone Untrust Ns204 - set interface ethernet2 ip 3/28 Ns204 - set interface ethernet1 nat 精品文档 精品文档 PAGE PAGE #欢迎下载 精品文档hflrjurk 精品文档 hflrjurk bMtt曲解「Uh PAGE PAGE #欢迎下载 pQL|HTTnRLI■笊 bn lbHlifHtlQftS suiteSeuicc hb-?1ac=UCh^E Pduirig pQL|H TTnRL I■笊 bn lb HlifHtlQft S suite Seuicc hb-?1ac= UCh^E Pduirig .■: PEH VtoU3l 別口0吟 71杯 ]$l1V¥l|hH| PoHki04i MCmI PoIIcImi EH lP/NELm.A3:l£ Zqiu: T疗u |_ ink 口ariliigiirE 2^2^.12.12^ Irtsx - Edi 172 16 Mtrufit Liyarl W - EAl 孕t窝FPi戟为 0 0 o cw Untrust Lwr D0**n ■ 血 oaoc^j 非 Layera Down ■ Gt 管 Isn L 0 D.D.C^a MLAld Ljfy?r3 Dd**H - Tiktiiul IF v 选择接口后按Edit键后进入以下页面进行配置接口特性: 透明模式只需要将防火墙的接口配置为 V1-Untrust或V1-Trust等二层的区段, 不需要配置接口的IP,设置的命令如下: FW-

文档评论(0)

cooldemon0602 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档