JuniperIDP配置手册.doc_第1页
JuniperIDP配置手册.doc_第2页
JuniperIDP配置手册.doc_第3页
JuniperIDP配置手册.doc_第4页
JuniperIDP配置手册.doc_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Juniper Netscreen IDP 配置手册目 录一、理解IDP31三层架构32部署模式4二、安装并配置IDP Management Server, IDP sensor ,UI41.确定部署模式42.安装Management Server43.安装Sensor5三、连接IDP Sensor至网络5四、安装用户管理界面(UI)5五、配置Management Server51打开UI,出现如下界面:52增加objects(sensor,networks,host等等)。6六、配置安全策略81Click Security policies-File-New Policy82Select Default Template,type Security Policy Nmae。10七、运行企业安全事件探查器10 一、 理解IDP1三层架构l IDP Sensor::用于监控并且处理网络流量。l IDP Management Server:用于存储所有的网络对象,日志,报表,安全策略、规则等。l IDP User Interface (UI):运行在客户端PC的图形化管理系统,用于连接Management Server,处理存储在Management Server的日志,报表;处理并分发安全策略到Sensor。2部署模式l 桥接和透明模式l ARP代理模式l 路由模式l 侦听模式二、 安装并配置IDP Management Server, IDP sensor ,UI1. 确定部署模式2. 安装Management Server系统平台要求:RedHat Linux 7 或8Solaris 8 或 9系统硬件要求:CPU: Quad Intel(R) Xeon(TM), 2.40GHzCache size: 512 KBMemTotal: 2GBHard Disk: 32.5 GBl 以root用户身份登陆到Linux,必要时使用su 命令更改身份。For Linux:使用useradd idp命令创建idp 组,并增加唯一的用户 idp。For solaris:groupadd idpuseradd -g idp idpl 加载IDP Installation cd,For Linux: cd /mnt/cdrom/Mgt-Svr/LinuxFor Solaris: cd /cdrom/cdrom0/Mgt-Svr/Solarisl 执行如下命令进行安装:For Linux: ./mgtsvr_linux_3_0.shFor Solaris: ./mgtsvr_solaris_3_0.shl 当提示时,指定Mgt-Svr安装的目录,输入Admin的密码。完成。3. 安装Sensorl 用console线接笔记本至Sensor。设置笔记本串口为:9600,8,N,1l 设置sensor管理接口ip地址,例如/24,设置笔记本ip地址,例如:/24l 打开浏览器,输入:l 用户名为:root,口令为:abc123l 按照ACM(Appliance Configure Management)向导设置Sensor。完成。三、 连接IDP Sensor至网络四、 安装用户管理界面(UI)加载IDP Installation CD,双击install.exe安装windows 客户端。五、 配置Management Server1打开UI,出现如下界面:输入用户名:admin密码:安装Management Server时设置的密码。Host Nmae: 输入Management Server地址,例如:00Click ok。2增加objects(sensor,networks,host等等)。六、 配置安全策略1Click Security policies-File-New Policy2Select Default Template,type Security Policy Nmae。七、 运行企业安全事件探查器click Profiler-Edit- Co

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论