Juniper防火墙培训课件

时间:2026-01-15

Juniper防火墙培训课件

Juniper 防火墙基础培训juniper 工程师---马惊鸣Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://1

Juniper防火墙培训课件

课程目标: 防火墙的部署方式: 1、NAT/路由模式 2 、透明模式 内网服务器的发布: 1、MIP、VIP、DIP 2、访问应用服务器的安全策略 典型VPN的配置 防火墙配置的导入和导出Proprietary and Confidential http:// Copyright © 2008 Juniper Networks, Inc.2

Juniper防火墙培训课件

防火墙部署方式一:NAT/路由模式NAT模式防火墙最常用的一种部署方式,主要是取代原有网 络中的网关路由器。如图:NAT转换 ROUTE FWSWSW 内网PC内网PC原网络拓扑Copyright © 2008 Juniper Networks, Inc. Proprietary and Confidential现网络拓扑http://3

Juniper防火墙培训课件

NAT/路由模式的配置步骤:第一步、配置防火墙的接口地址 第二步、配置防火墙的缺省路由 第三步、配置防火墙安全策略 下面以截图具体说明Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://4

Juniper防火墙培训课件

网络拓扑:E 0/2 192.168.1.1/24 E 0/0Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://5

Juniper防火墙培训课件

接口地址一览表(初始):编辑缺省 外网接口Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://6

Juniper防火墙培训课件

配置缺省外网接口IP:公网远程管理 开关配置静态公网IP选择管理 项 外网口为ROUTE 内网口为NATCopyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://7

Juniper防火墙培训课件

内外网接口配置完成后一览表:Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://8

Juniper防火墙培训课件

路由一览表:添加路由 条目按键Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://9

Juniper防火墙培训课件

添加缺省路由:缺省路由配置 格式选择外 网接口 防火墙互联 网网关地址Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://10

Juniper防火墙培训课件

添加缺省路由后路由表:Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://11

Juniper防火墙培训课件

开始创建Trust- Untrust区域策略:源区域目的区域创建Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://12

Juniper防火墙培训课件

创建Trust Untrust区域策略:自定义策略名 称 内网的所有地址可 以访问外网的所有 地址开启LOG; 并把该策略置顶执行Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://13

Juniper防火墙培训课件

Trust- Untrust区域策略一览表:点击此处可以查 看策略日志完成策略配置Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://14

Juniper防火墙培训课件

NAT模式配置完成:配置完成后: 1. Ping测试,使用内网PC用Ping192.168.1.1地址进行 连通测试. 2. Ping测试,使用内网PC用Ping外网地址进行互联网 测试.Copyright © 2008 Juniper Networks, Inc.Proprietary and Confidentialhttp://15

Juniper防火墙培训课件

防火墙部署方式二:透明模式(1)透明模式的部署环境分两种 1、标准包下的透明模式 2、TRUNK模式下的透明模式ROUTEROUTE FWSW内网PCSW标准包下的透明模式内网PC原网络拓扑Copyright © 2008 Juniper Networks, Inc. Proprietary and Confidential架墙之后的拓扑http://16

…… 此处隐藏:236字,全部文档内容请下载后查看。喜欢就下载吧 ……
Juniper防火墙培训课件.doc 将本文的Word文档下载到电脑

    精彩图片

    热门精选

    大家正在看

    × 游客快捷下载通道(下载后可以自由复制和排版)

    限时特价:4.9 元/份 原价:20元

    支付方式:

    开通VIP包月会员 特价:19元/月

    注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
    微信:fanwen365 QQ:370150219