Juniper防火墙培训课件
时间:2026-01-15
时间:2026-01-15
Juniper防火墙培训课件
Juniper 防火墙基础培训juniper 工程师---马惊鸣Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://1
Juniper防火墙培训课件
课程目标: 防火墙的部署方式: 1、NAT/路由模式 2 、透明模式 内网服务器的发布: 1、MIP、VIP、DIP 2、访问应用服务器的安全策略 典型VPN的配置 防火墙配置的导入和导出Proprietary and Confidential http:// Copyright © 2008 Juniper Networks, Inc.2
Juniper防火墙培训课件
防火墙部署方式一:NAT/路由模式NAT模式防火墙最常用的一种部署方式,主要是取代原有网 络中的网关路由器。如图:NAT转换 ROUTE FWSWSW 内网PC内网PC原网络拓扑Copyright © 2008 Juniper Networks, Inc. Proprietary and Confidential现网络拓扑http://3
Juniper防火墙培训课件
NAT/路由模式的配置步骤:第一步、配置防火墙的接口地址 第二步、配置防火墙的缺省路由 第三步、配置防火墙安全策略 下面以截图具体说明Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://4
Juniper防火墙培训课件
网络拓扑:E 0/2 192.168.1.1/24 E 0/0Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://5
Juniper防火墙培训课件
接口地址一览表(初始):编辑缺省 外网接口Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://6
Juniper防火墙培训课件
配置缺省外网接口IP:公网远程管理 开关配置静态公网IP选择管理 项 外网口为ROUTE 内网口为NATCopyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://7
Juniper防火墙培训课件
内外网接口配置完成后一览表:Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://8
Juniper防火墙培训课件
路由一览表:添加路由 条目按键Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://9
Juniper防火墙培训课件
添加缺省路由:缺省路由配置 格式选择外 网接口 防火墙互联 网网关地址Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://10
Juniper防火墙培训课件
添加缺省路由后路由表:Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://11
Juniper防火墙培训课件
开始创建Trust- Untrust区域策略:源区域目的区域创建Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://12
Juniper防火墙培训课件
创建Trust Untrust区域策略:自定义策略名 称 内网的所有地址可 以访问外网的所有 地址开启LOG; 并把该策略置顶执行Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://13
Juniper防火墙培训课件
Trust- Untrust区域策略一览表:点击此处可以查 看策略日志完成策略配置Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://14
Juniper防火墙培训课件
NAT模式配置完成:配置完成后: 1. Ping测试,使用内网PC用Ping192.168.1.1地址进行 连通测试. 2. Ping测试,使用内网PC用Ping外网地址进行互联网 测试.Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://15
Juniper防火墙培训课件
防火墙部署方式二:透明模式(1)透明模式的部署环境分两种 1、标准包下的透明模式 2、TRUNK模式下的透明模式ROUTEROUTE FWSW内网PCSW标准包下的透明模式内网PC原网络拓扑Copyright © 2008 Juniper Networks, Inc. Proprietary and Confidential架墙之后的拓扑http://16
…… 此处隐藏:236字,全部文档内容请下载后查看。喜欢就下载吧 ……