Juniper防火墙简单配置说明.doc_第1页
Juniper防火墙简单配置说明.doc_第2页
Juniper防火墙简单配置说明.doc_第3页
Juniper防火墙简单配置说明.doc_第4页
Juniper防火墙简单配置说明.doc_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Juniper防火墙简单配置说明 Netscreen-25从左向右依次为Trust Interface、DMZ Interface、Untrust Interface、Null。其中Trust Interface相当于HUB口,下行连接内部网络设备。Untrust Interface相当于主机口,上行连接上公网的路由器等外部网关设备;两端口速率自适应(10M/100M)。DMZ Interface、 Null介绍从略。 下文仅简单地以马可尼网管服务器和南瑞通信综合网管系统中一台前置机通信为例。南瑞综合网管系统前置机地址为,马可尼传输网管地址为2。配置完成后,实现马可尼网管只能与前置机通信,其他192.168.1.X机器都无法访问马可尼网管。配置前的准备1.先更改控制终端(如果用自己笔记本调试自己笔记本就是控制终端)的IP地址为192.168.1.X ,子网控制终端通过直通网线与Trust Interface相连(也就是第一个口),用IE登录设备主页(最好用IE,其他浏览器可能会出现不兼容的状况)。在地址栏里输入。出现下图: 跳跃过初始化防火墙步骤. 选择第三行,点击next.输入缺省登陆帐号: netscreen 密码:netscreen连接状态:Up表示正连接,Down相反登陆后出现主页面展开左边资源树,单击Interface后,出现下图界面。首先配置ethernet1口(即第一个口)的IP和子网掩码。单击上图ethernet1行中的Edit,出现下图: Netscreen-25防火墙默认第一个口为Trust区,即信任区。选择Static IP输入ethernet1端口的配置地址43/24后点击Apply后单击OK。如果不点击OK,设备重启配置则无效。用同样方法配置第三个口Untrust区,即非信任区。设置IP为43/24设置完成后点击OK,保存设置。在此例中192.168.1.X是连接南瑞综合网管系统,所以端口一设置192.168.1.X网段的. 192.168.0.X是连接马可尼网管的,所以端口二设置成192.168.0.X网段的。由于防火墙具有一定的路由功能,可以实现不同网段之间的通信。(注意在配置端口时可以把Sevie Option项目里的Ping前打上勾,这样可以在完成配置后测试是否可以正常通信)配置完Interface后进行防火墙的策略配置。用IE按照前面方法登陆NetScreen,在配置界面上,点击左边树中的Policy。在右边会显示已有防火墙策略。如果是新防火墙则为空。在界面上部选择两端区域,本例中选择TRUST TO UNTRUST,点击GO进行配置在Name(optional)填入策略名称,随便填写。在Source Address中选择New Address,填入/32。此例中为南瑞综合网管系统地址为的协议转换服务器的地址。这个意思就是只允许IP 地址为的主机通过防火墙访问另一个区域。(如果当选中Address Book 且选择了ANY 时所有机器都可以访问另一个区域。)同样在Destination Address里填入2/32。此例中为马可尼MV36/38网管服务器地址。此操作实现马可尼网管只访问南瑞综合网管的一个地址,即前面设置的地址为的协议转换服务器。如果要选择开放什么服务,可以在Service里选择诸如FTP等等服务,此例中开放所有服务,选择ANY。添加完成后点击OK保存。出现下图,一次添加,可以添加策略2。策略是按先后分配,先定义的规则级别高,后定义的规则级别低,当两个规则有冲突时,以满足先定义的规则为准。至此,防火墙简单配置已经完成。需要在南瑞综合网管系统中

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论