juniper防火墙基本安全策略

juniper防火墙基本安全策略

ID:36054430

大小:1.14 MB

页数:41页

时间:2019-05-01

juniper防火墙基本安全策略_第1页
juniper防火墙基本安全策略_第2页
juniper防火墙基本安全策略_第3页
juniper防火墙基本安全策略_第4页
juniper防火墙基本安全策略_第5页
资源描述:

《juniper防火墙基本安全策略》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、Juniper防火墙安全策略ITman论坛http://www.itman1024.comSecurityZonesandPoliciesInter-ZonetrafficmustbecheckedbypolicyIntra-ZonetrafficmaybecheckedbypolicyExternalZonePrivateZone1.1.70.2501.1.70.0/2410.1.10.510.1.20.0/24B10.1.10.0/24PublicZone10.1.20.5.254200.5.5.5ABCD10.1.1.0/24

2、10.1.2.0/24.1.254.1.2541.1.7.0/241.1.8.0/24.254.1SrcIPDestIPProtocolSrcPortDstPortData 10.1.10.51.1.70.250063603380#$%&PolicyComponentsSource&DestinationAddressBookAddressGroupServicePre-definedServiceCustomServiceCustomServiceGroupActionPermitDenyTunnelOptionsCoveredi

3、nnextchapterPolicyConfigurationProcedureCreateAddressBookentriesforeachzoneDefineanycustomservicesneededforyournetworkCreatepolicyentriesSortpolicysetforproperorderingStep1:AddressBookEntriesExternalZonePrivateZone1.1.70.2501.1.70.0/2410.1.10.510.1.20.0/24B10.1.10.0/24

4、PublicZone10.1.20.5.254200.5.5.5ABCD10.1.1.0/2410.1.2.0/24.1.254.1.2541.1.7.0/241.1.8.0/24.254.1E1–10.1.1.1E2–10.1.2.1E7–1.1.7.1E8–1.1.8.1AddressBook-WebUIEntriesdisplayedbasedonzoneUsealphabetbuttonstofilterdisplaywhenlargenumbersofaddressesareconfiguredClickon“New”bu

5、ttontoaddanentryObjects>Addresses>ListNewAddressEntryAddressnameisusedinaddresslistandpolicylistMakethenamemeaningfultoyournetwork!CommentisyouropportunityforembeddeddocumentationChoiceofaddress/maskordomainnameDomainnamerequiresDNSconfigurationObjects>Addresses>List(N

6、ew)AddressBook–CLIsetaddress/ns208->setaddressPrivatePrivatePC10.1.10.5/32setaddressns208->setYahooyahoo.comns208->getaddressaddrzonenamePrivatePrivateAddresses:NameAddressNetmaskFlag

7、CommentsAny0.0.0.00.0.0.002AllAddrDial-UpVPN255.255.255.255255.255.255.25502Dial-UpVPNAddrPrivatePC10.1.10.5255.255.255.25500IPAddressViewingtheaddressbookDomainnameStep2:ServicesAddressbookentriesdefinewheretrafficcanflowfromandtoServiceentriesdefinethetypeoftrafficPr

8、otocolandportnumbersPredefinedServicesgetservicepre-definedObjects>Services>PredefinedCreatingaCustomServicesetservic

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。