Juniper防火墙维护手册.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Juniper防火墙维护手册 《Juniper维护手册》深圳发展银行 PAGE 3 Juniper防火墙维护手册 (版本号:V1.0) 运营部网络管理室 一、Juniper防火墙介绍 1.1、NS5000系列 1.1.1、NS5400 性能和处理能力 30 Gbps 防火墙 (12G 64byte小包) 18MPPS 2 百万同时会话数 15 Gbps 3DES VPN 25,000 IPSec VPN 通道 1.1.2、NS5200 性能和处理能力 10 Gbps 防火墙 (4G 64byte小包) 1 百万同时会话数 5 Gbps 3DES VPN 25,000 IPSec VPN 通道 1.2、ISG系列 1.2.1、ISG2000 性能和处理能力 4 Gbps 状态监测防火墙任何大小的数据包 2 Gbps 3DES和AES IPSec VPN 任何大小数据包 防火墙数据包转发性能:3 MPPS 最大在线会话数:100万,每秒23,000个新会话 1.2.2、ISG1000 性能和处理能力 2 Gbps 状态监测防火墙任何大小的数据包 1 Gbps 3DES和AES IPSec VPN 任何大小数据包 防火墙数据包转发性能:1.5 MPPS 最大在线会话数:50万,每秒20,000个新会话 1.3、SSG500系列 1.3.1 SSG 550M 4Gbps 的 FW IMIX / 600K pps 1Gbps 的FW IMIX / 500 Mbps IPSec VPN 6个 I/O 插槽 – 4个可插 LAN口模块 双电源,DC为选项, NEBS为选项 12.8万个会话,1,000条VPN 隧道 1.3.2 SSG 520 2Gbps 的 FW / 300K pps 600 Mbps 的 FW IMIX / 300 Mbps IPSEC VPN 6个 I/O插槽 – 2个可插 LAN口模块 单一AC或DC电源 6.4万个会话,500条VPN 隧道 1.4、SSG300系列 1.4.1 SSG 350M 1.2 Gbps 的 FW / 225K pps 500 Mbps 的FW IMIX / 225 Mbps IPSec VPN 5个 I/O 插槽 9.6万个会话,每秒2.6万会话 1.4.2 SSG 320M 1.2 Gbps 的 FW / 175K pps 400 Mbps 的FW IMIX / 175 Mbps IPSec VPN 3个 I/O插槽 6.4万个会话,每秒2万会话 1.5、SSG140系列 1.5.1 SSG 140 950Mbps 的FW/ 100K pps 300 Mbps的Firewall IMIX / 100 Mbps IPSec VPN 4个 I/O插槽 4.8万个会话,每秒8k会话 1.6、SSG5/20系列 1.6.1 SSG 5 SSG 5 是一个固定规格的平台,提供 160 Mbps 的状态防火墙流量和 40 Mbps 的 IPSec VPN 吞吐量。SSG 5 系列配备 7 个内部集成的 10/100 接口,并带有可选的固定广域网端口(ISDN BRI S/T、V.92 或 RS-232 Serial/Aux)。802.11 a/b/g 和多种无线特定的安全性支持是可选项,使 SSG 5 能够将安全性、路由和无线接入点整合到单个设备中。 1.6.2 SSG 20 SSG 20 是一个模块化平台,提供 160 Mbps 的状态防火墙流量和 40 Mbps 的 IPSec VPN 吞吐量。SSG 20 配备 5 个内部集成的 10/100 接口和 2 个 I/O 扩展插槽,可支持 I/O 卡,如ADSL2+、T1、E1、ISDN BRI S/T 以及 V.92,从而实现额外的广域网连接。802.11 a/b/g和多种无线特定的安全性支持是可选项,使 SSG 20 能够将安全性、路由和无线接入点整合到单个设备中。 二、防火墙常用配置 2.1 Juniper防火墙初始化配置和操纵 对一台空配置的Juniper防火墙我们可以用两种方法去进行操纵:Console控制台和WEB。 Console控制台:使用Console线连接到Juniper的防火墙上的Console口,利用超级终端用CLI命令行界面进行配置。 使用WEB界面:Juniper防火墙上默认情况下在E1接口(trust)口有一个初始管理IP地址 ;我们可以把自己的笔记本和防火墙的E1口用一根交叉线连接起来,然后把本机的地址配置为192.168.1.X ,之后我们就可以在本机上通过IE浏览器登陆的地址通过WEB界面对设备进行配置了。 通过IE或与IE兼容的浏览器(推荐应用微软IE浏览器)使用防火墙缺省IP地址登录防火

文档评论(0)

175****4659 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档