精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Juniper防火墻幾種常用功能的配置

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 2023-04-03 10:52 ? 次閱讀

Juniper防火墻幾種常用功能的配置

這里講述的Juniper防火墻的幾種常用功能主要是指基于策略的NAT的實現,包括:MIP、VIP和DIP,這三種常用功能主要應用于防火墻所保護服務器提供對外服務。

1、MIP的配置

MIP是“一對一”的雙向地址翻譯(轉換)過程。通常的情況是:當你有若干個公網IP地址,又存在若干的對外提供網絡服務的服務器(服務器使用私有IP地址),為了實現互聯網用戶訪問這些服務器,可在Internet出口的防火墻上建立公網IP地址與服務器私有IP地址之間的一對一映射(MIP) ,并通過策略實現對服務器所提供服務進行訪問控制。

MIP 應用的網絡拓撲圖:

89837592-d085-11ed-bfe3-dac502259ad0.png

“注:MIP 配置在防火墻的外網端口(連接Internet的端口) 。”

1.1 使用Web瀏覽器方式配置MIP

① 登錄防火墻,將防火墻部署為三層模式(NAT 或路由模式);

② 定義 MIP: Netw ork=>Interface=>ethernet2=>MIP, 配置實現MIP 的地址映射。 Mapped IP:公網IP 地址,Host IP:內網服務器IP 地址.

89aefb36-d085-11ed-bfe3-dac502259ad0.png

③ 定義策略:在 POLICY 中,配置由外到內的訪問控制策略,以此允許來自外部網絡對內部網絡服務器應用的訪問。

89d75842-d085-11ed-bfe3-dac502259ad0.png8a00b2d2-d085-11ed-bfe3-dac502259ad0.png

1.2 使用命令行方式配置MIP

① 配置接口參數

setinterfaceethernet1zonetrust
setinterfaceethernet1ip10.1.1.1/24
setinterfaceethernet1nat
setinterfaceethernet2zoneuntrust
setinterfaceethernet2ip1.1.1.1/24

② 定義MIP

setinterfaceethernet2mip1.1.1.5host10.1.1.5netmask255.255.255.255vrouter
trust-vr

③ 定義策略

setpolicyfromuntrusttotrustanymip(1.1.1.5)httppermit
save

2、VIP的配置

MIP 是一個公網 IP 地址對應一個私有 IP 地址,是一對一的映射關系;而 VIP 是一個公網IP 地址的不同端口(協議端口如:21、25、110 等)與內部多個私有 IP 地址的不同服務端口的映射關系。通常應用在只有很少的公網 IP 地址,卻擁有多個私有 IP 地址的服務器,并且,這些服務器是需要對外提供各種服務的。

VIP 應用的拓撲圖:

8a27ea64-d085-11ed-bfe3-dac502259ad0.png

“注:VIP 配置在防火墻的外網連接端口上(連接Internet的端口) 。”

2.1 使用Web瀏覽器方式配置VIP

① 登錄防火墻,配置防火墻為三層部署模式。

② 添加VIP:Netw ork=>Interface=>ethernet8=>VIP

8a43e336-d085-11ed-bfe3-dac502259ad0.png

③ 添加與該VIP公網地址相關的訪問控制策略。

8a710884-d085-11ed-bfe3-dac502259ad0.png

2.2 使用命令行方式配置V IP

① 配置接口參數

setinterfaceethernet1zonetrust
setinterfaceethernet1ip10.1.1.1/24
setinterfaceethernet1nat
setinterfaceethernet3zoneuntrust
setinterfaceethernet3ip1.1.1.1/24

② 定義VIP

setinterfaceethernet3vip1.1.1.1080http10.1.1.10

③ 定義策略

setpolicyfromuntrusttotrustanyvip(1.1.1.10)httppermit
save

“注:VIP 的地址可以利用防火墻設備的外網端口地址實現(限于低端設備)?!?/p>

3、DIP的配置

DIP 的應用一般是在內網對外網的訪問方面。當防火墻內網端口部署在NAT 模式下,通過防火墻由內網對外網的訪問會自動轉換為防火墻設備的外網端口IP 地址, 并實現對外網 (互聯網)的訪問,這種應用存在一定的局限性。解決這種局限性的辦法就是DIP,在內部網絡IP 地址外出訪問時,動態轉換為一個連續的公網IP 地址池中的IP 地址。

DIP 應用的網絡拓撲圖:

8a893490-d085-11ed-bfe3-dac502259ad0.png

3.1 使用Web瀏覽器方式配置DIP

① 登錄防火墻設備,配置防火墻為三層部署模式;

② 定義DIP:Network=>Interface=>ethernet3=>DIP,在定義了公網IP地址的untrust端口

定義IP地址池;

8b448ad8-d085-11ed-bfe3-dac502259ad0.png

③ 定義策略:定義由內到外的訪問策略,在策略的高級(ADV)部分NAT的相關內容中,啟用源地址NAT,并在下拉菜單中選擇剛剛定義好的 DIP地址池,保存策略,完成配置;

8b694f76-d085-11ed-bfe3-dac502259ad0.png

策略配置完成之后擁有內部 IP 地址的網絡設備在訪問互聯網時會自動從該地址池中選擇一個公網 IP 地址進行 NAT。

8b8f543c-d085-11ed-bfe3-dac502259ad0.png

3.2 使用命令行方式配置DIP

① 配置接口參數

setinterfaceethernet1zonetrust
setinterfaceethernet1ip10.1.1.1/24
setinterfaceethernet1nat
setinterfaceethernet3zoneuntrust
setinterfaceethernet3ip1.1.1.1/24

② 定義DIP

setinterfaceethernet3dip51.1.1.301.1.1.30

③ 定義策略

setpolicyfromtrusttountrustanyanyhttpnatsrcdip-id5permit
save

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    8701

    瀏覽量

    84546
  • 防火墻
    +關注

    關注

    0

    文章

    411

    瀏覽量

    35516
  • MIP
    MIP
    +關注

    關注

    0

    文章

    36

    瀏覽量

    14012
  • Juniper
    +關注

    關注

    1

    文章

    16

    瀏覽量

    11527
  • 端口
    +關注

    關注

    4

    文章

    916

    瀏覽量

    31856

原文標題:Juniper防火墻系列-03-防火墻幾種常用功能的配置

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    深信服防火墻和IR700建立IPSec VPN的配置說明

    、IR700相關配置 3、總結 Ping截圖如上圖所示短暫的測試認為深信服的防火墻有以下優點3.1日志較為直觀,中文描述,基本可以反應問題 3.2支持較為完善的web配置界面。3.3包含行為管理
    發表于 07-26 07:43

    發現 STM32 防火墻的安全配置

    、共享執行、設置,只能在防火墻打開時才能修改,因此在推薦配置下,典型的調用門代碼執行序列應如下:結論本文根據STM32參考手冊, 提出了一個STM32防火墻的安全配置,可在實際STM3
    發表于 07-27 11:04

    防火墻技術

    防火墻技術.ppt 防火墻及相關概念包過濾型防火墻代理服務型防火墻 防火墻配置分布
    發表于 06-16 23:41 ?0次下載

    防火墻配置

    實驗十三、防火墻配置 一. 實驗原理1.1 防火墻原理網絡的主要功能是向其他通信實體提供信息傳輸服務。網絡安全技術的主
    發表于 09-24 13:55 ?2108次閱讀
    <b class='flag-5'>防火墻</b>的<b class='flag-5'>配置</b>

    防火墻配置--過濾規則示例

    防火墻配置--過濾規則示例
    發表于 12-07 14:16 ?9204次閱讀
    <b class='flag-5'>防火墻</b>的<b class='flag-5'>配置</b>--過濾規則示例

    防火墻防火墻的滲透技術

    防火墻防火墻的滲透技術 傳統的防火墻工作原理及優缺點: 1.(傳統的)包過濾防火墻的工作原理   包過濾是在IP層實現的,因
    發表于 08-01 10:26 ?1022次閱讀

    防火墻的控制端口

    防火墻的控制端口 防火墻的控制端口通常為Console端口,防火墻的初始配置也是通過控制端口(Console)與PC機(通常是便于移動的筆記本電腦)的串口(RS-232
    發表于 01-08 10:37 ?1060次閱讀

    防火墻管理

     防火墻管理  防火墻管理是指對防火墻具有管理權限的管理員行為和防火墻運行狀態的管理,管理員的行為主要包括:通過防火墻
    發表于 01-08 10:39 ?1316次閱讀

    如何配置Cisco PIX防火墻

    如何配置Cisco PIX防火墻配置PIX防火墻之前,先來介紹一下防火墻的物理特性。防火墻
    發表于 01-13 13:26 ?565次閱讀

    究竟什么是防火墻?

    究竟什么是防火墻?     Q:防火墻初級入門:究竟什么是防火墻?     A:防火墻定義
    發表于 02-24 11:51 ?766次閱讀

    防火墻,防火墻的作用有哪些?

    防火墻,防火墻的作用有哪些? 防火墻技術簡介 ——Internet的發展給政府結構、企事業單位帶來了革命性的改
    發表于 04-03 16:17 ?8319次閱讀

    什么是防火墻?防火墻如何工作?

    防火墻是網絡與萬維網之間的關守,它位于網絡的入口和出口。 它評估網絡流量,僅允許某些流量進出。防火墻分析網絡數據包頭,其中包含有關要進入或退出網絡的流量的信息。然后,基于防火墻配置
    的頭像 發表于 09-30 14:35 ?5196次閱讀

    Juniper防火墻進行配置和管理

    Juniper防火墻作為專業的網絡安全設備,可以支持各種復雜網絡環境中的網絡安全應用需求;
    的頭像 發表于 03-30 10:33 ?3109次閱讀

    Juniper防火墻IPSec VPN的配置

    Juniper 所有系列防火墻(除部分早期型號外)都支持 IPSec VPN,其配置方式有多種,包括:基于策略的 VPN、基于路由的 VPN、集中星形 VPN 和背靠背 VPN 等。在這里,我們主要介紹最
    的頭像 發表于 04-03 11:31 ?3739次閱讀

    中低端防火墻的UTM功能配置

    Juniper 中低端防火墻(目前主要以 SSG 系列防火墻為參考)支持非常廣泛的攻擊防護及內容安全功能,主要包括:防病毒(Anti-Virus)、防垃圾郵件(Anti-Spam)、U
    的頭像 發表于 04-03 14:50 ?1385次閱讀