




已阅读5页,还剩10页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
目录Juniper 550M 防火墙配置指导2双机HA配置21.登陆防火墙22.配置接口IP43.配置默认路由54.配置NSRP65.设置同步选项86.同步配置8配置MIP91.配置映射IP92.配置策略10配置VIP111.配置映射端口服务122.配置映射IP关系133.配置策略14附件114Juniper 550M 防火墙配置指导通过串口登陆,帐号:netscreen 密码:netscreenSSG520- get config -等同于cisco的show run新机器上来默认是无任何配置的,如拿到的机器是有配置的,请清除。注:清除防火墙配置方法(见附件1)双机HA配置配置HA之前,请将HA心跳线拔掉。注:HA配置当中,如无特别说明,以下操作均要在主备两台防火墙上操作。1. 登陆防火墙用普通网线连上防火墙0/0口,将本机IP设为192.168.1.100/24 gw192.168.1.1(现场环境需要做一条到防火墙的默认路由),打开IE浏览器: 配置主界面: 2. 配置接口IP注:只需在主防火墙上配置即可,后续接口IP会同步到备机。但Manage IP不会同步,需要在配完HA后,自己根据需要进行更改,也可以不设。Network-Interfaces-ehternet0/2-Edit-Basic注:此处0/2口为untrust口,实际应用中,应当为公网IP或网管网、营帐网所对应接口。3. 配置默认路由NetworkRoutingRoutingEntries4. 配置NSRPNetwork NSRP ClusterNetwork NSRP VSD Group点击Edit进入Network NSRP VSD Group ConfigurationNetwork NSRP Monitor Interface将需要监控的端口勾选并保存5. 设置同步选项6. 同步配置上述操作在主备防火墙上完成后,连接好心跳线,用串口线连接备防火墙,并登陆,输入如下命令,并重启防火墙。(同样的操作在主防火墙上操作一遍)exec nsrp sync global-config save配置MIP1. 配置映射IPNetwork-Interfaces-ehternet0/2-Edit-MIPMIP是“一对一”的双向地址翻译(转换)过程。通俗讲,在只有一个公网和一个内网主机的时候,可以选择此种方式。相当于把内网的主机直接映射到公网。(实际应用中,IUH口目前都用的是此方式)注:因为0/0口默认已经是192.168.1.1了,所以无须再设置其端口IP,内网主机我将其设成192.168.1.100。且在实验环境是在公司办公网络,故172.16.6.100体现在现网环境时应该是公网IP(理论上我们在申请资源时,一般都会申请3个或以上,规划好3个IP的用途,尽量做到不浪费)。2. 配置策略Policy Policies (From All zones To All zones)配置VIP简单来说,和MIP的区别就是,MIP是基于IP的一对一映射,而VIP是基于端口的映射,可以将其理解为我们平时在外场做网管网防火墙CISCO所映射端口的那样。1. 配置映射端口服务Policy Policy Elements Services Custom协议:请根据实际情况填写。源端口:一般填0-65535目的端口:所需要映射的内网主机的端口。2. 配置映射IP关系Network Interfaces Edit VIP/VIP Services此IP为外部访问进来时的进口IP。3. 配置策略请参考配置MIP的策略,和它是一样的。附件1清除配置。查找机器上的标签,找到SN:JN120DA18ADA,或者用默认用户密码netscreen登陆防火墙,并用get sys命令找到然后用这个SN当作用户名和密码
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030中国老年保健饮料功能宣称合规性审查报告
- 2025-2030中国糖果巧克力行业消费特征及市场预测研究报告
- 2025-2030中国精酿啤酒师人才培训体系与职业认证标准制定报告
- 2025-2030中国管理咨询行业国际化战略与海外市场拓展报告
- 2025-2030中国稀土永磁材料供需缺口与战略储备策略研究报告
- 第6课 综合应用说课稿初中信息技术川教版八年级上册-川教版2018
- 高层建筑结构施工方案
- 2025年初中学业水平考试地理模拟试卷:地理信息技术在资源管理中的应用试题及答案
- 2025年医保知识竞赛题库及答案:政策变动与医保制度优化
- 2025年医保政策与信息化平台操作试题卷答案
- 3.2 中国的矿产资源教学课件 初中地理湘教版(2024)八年级上册
- 学堂在线 高技术与现代局部战争 章节测试答案
- 新房外部电梯拆除方案(3篇)
- 2025年新闻记者职业资格真题及答案解析
- 蓝豚医陪陪诊服务发展研究报告2025
- Lesson 22 The Giant (Ⅰ)教案 2023-2024学年冀教版九年级英语全册
- 社会责任班会课件
- 富士康车间生产管理制度
- 公众号文章培训:提升写作技巧与个人风格
- 《水浒传》人物专题系列-鲁智深
- 星间链路抗干扰策略-洞察分析
评论
0/150
提交评论