欢迎来到天天文库
浏览记录
ID:18190040
大小:66.00 KB
页数:7页
时间:2018-09-15
《netscreen防火墙策略与冗余配置指南》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、百度文库专用NetScreen防火墙策略与冗余配置指南成都通信建设工程局游凯邮政编码611130[摘要]本文通过对NetScreen访问策略其防火墙配置介绍,简要介绍了如何对该产品冗余配置的思路。[关键词]NetScreen防火墙NSRP策略配置冗余[正文]目录1NetScreen访问策略的基本概念..............................................................................................11.1策略定义.....................................
2、....................................................................................21.2策略的构成元素.............................................................................................................22策略简单配置.............................................................................
3、................................................32.1添加地址条目和地址组................................................................................................32.1.1添加地址条目........................................................................................................32.1.2添加地址组....
4、........................................................................................................42.2创建策略.........................................................................................................................43Netscreen防火墙(HA)配置....................................
5、............................................................53.1线缆的连接.....................................................................................................................63.2主动NSRP主机上配置........................................................................................
6、..........63.3备份NSRP主机上配置..................................................................................................63.4检查NSRP配置同步的两种方式..................................................................................6NetScreen访问策略的基本概念NetScreen设备是基于ASIC的、经ICSA认证1的互联网安全装置和安全系统,它结合防
7、火墙、虚拟专用网(VPN)和信息流整形功能,当连接到互联网时,对安全区段,如内部局域网(LAN)或隔离区段(DMZ)提供灵活的保护。•防火墙:防火墙筛选通过专用LAN和公用网(如互联网)之间边界的信息流。•VPN:VPN提供一个在两个或多个远程网络装置之间的安全通道。•信息流整形:信息流整形功能允许对通过NetScreen®防火墙的信息流进行管理监控和控制,来维护网络的服务质量(QoS)级别。NetScreen防火墙的缺省行为是拒绝安全区段间的所有信息流(Untrust区段内的信息流除外)。为了允许选定的区段间信息流通过Net
此文档下载收益归作者所有