- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Juniper 防火墙维护手册
精品文档
精品文档
PAGE
PAGE #欢迎。下载
目录
TOC \o 1-5 \h \z \o Current Document 日常维护内容 4
\o Current Document 配置主机名 4
\o Current Document 接口配置 4
\o Current Document 路由配置 5
\o Current Document 高可用性配置(双机配置) 7
\o Current Document 配置MIP (通过图形界面配置) 9
\o Current Document 配置访问策略(通过图形界面配置) 11
\o Current Document NetScreen 的管理 15
\o Current Document 访问方式 15
\o Current Document 用户 18
\o Current Document 日志 19
\o Current Document 性能 20
\o Current Document 其他常用维护命令 22
其他的配置 22
日常维护内容
配置主机名
NetScreen 防火墙出厂配置的机器名为 netscreen ,为了便于区分设备和维 护,在对防火墙进行配置前先对防火墙进行命名:
Netscreen- set hostname FW-1-M
FW-1-M
接口配置
配置接口的工作包括配置接口属于什么区域、 接口的 IP 地址、管理 IP 地址、 接口的工作模式、接口的一些管理特性。接口的管理 IP 与接口 IP 在同一网段, 用于专门对接口进行管理时用。 在双机的工作状态下, 因为接口的地址只存在于 主防火墙上,如果不配置管理 IP ,则不能对备用防火墙进行登录了。一般在单 机时,不需要配置接口的管理 IP ,但在双机时,建议对 trust 区域的接口配置
管理 IP 。接口的一些管理特性包括是否允许对本接口的 IP 进行 ping 、telnet 、 WebUI等操作。
注意:接口的工作模式可以工作在路由模式,NAT模式和透明模式。在产品线应 用中,透明模式很少用,而NAT模式只有在trust到untrust的数据流才起作用, 建议把防火墙的所有接口都配置成 route 的工作模式 ,用命令 set interface 接口 名 route 配置即可,缺省情况下需要在 trust 区段中的接口使用此命令。
本例子中,配置接口 ethernet2 属于 Untrust 区, IP 地址为 3/28 , 如设置管理方式是 Http ,命令如下:
Ns204 - set interface ethernet1 zone Trust
Ns204 - set interface ethernet1 ip 94/29
Ns204 - set interface ethernet1 nat
Ns204 - set interface ethernet1 zone Untrust
Ns204 - set interface ethernet2 ip 3/28
Ns204 - set interface ethernet1 nat
精品文档
精品文档
PAGE
PAGE #欢迎下载
精品文档hflrjurk
精品文档
hflrjurk bMtt曲解「Uh
PAGE
PAGE #欢迎下载
pQL|HTTnRLI■笊 bn lbHlifHtlQftS suiteSeuicc hb-?1ac=UCh^E Pduirig
pQL|H
TTnRL
I■笊 bn lb
HlifHtlQft
S suite
Seuicc hb-?1ac=
UCh^E Pduirig .■: PEH
VtoU3l 別口0吟
71杯
]$l1V¥l|hH|
PoHki04i
MCmI PoIIcImi
EH
lP/NELm.A3:l£
Zqiu:
T疗u
|_ ink
口ariliigiirE
2^2^.12.12^
Irtsx
-
Edi
172 16
Mtrufit
Liyarl
W
-
EAl
孕t窝FPi戟为
0 0 o cw
Untrust
Lwr
D0**n
■
血
oaoc^j
非
Layera
Down
■
Gt
管 Isn L
0 D.D.C^a
MLAld
Ljfy?r3
Dd**H
-
Tiktiiul IF v
选择接口后按Edit键后进入以下页面进行配置接口特性:
透明模式只需要将防火墙的接口配置为 V1-Untrust或V1-Trust等二层的区段,
不需要配置接口的IP,设置的命令如下:
FW-
原创力文档


文档评论(0)