1 / 17
文档名称:

Juniper SRX防火墙简明配置手册.doc

格式:doc   大小:616KB   页数:17页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Juniper SRX防火墙简明配置手册.doc

上传人:zxwziyou9 2018/5/6 文件大小:616 KB

下载得到文件列表

Juniper SRX防火墙简明配置手册.doc

相关文档

文档介绍

文档介绍:Juniper SRX防火墙简明配置手册
目录
一、JUNOS操作系统介绍 3
层次化配置结构 3
JunOS配置管理 4
SRX主要配置内容 4
二、SRX防火墙配置对照说明 5
初始安装 5
登陆 5
设置root用户口令 5
设置远程登陆管理用户 5
远程管理SRX相关配置 6
Policy 6
NAT 7
Interface based NAT 8
Pool based Source NAT 8
Pool base destination NAT 9
Pool base Static NAT 10
IPSEC VPN 11
Application and ALG 12
JSRP 12
三、SRX防火墙常规操作与维护 15
设备关机 15
设备重启 15
操作系统升级 15
密码恢复 16
常用监控维护命令 16
Juniper SRX防火墙简明配置手册
SRX系列防火墙是Juniper公司基于JUNOS操作系统的安全系列产品,JUNOS集成了路由、交换、安全性和一系列丰富的网络服务。目前Juniper公司的全系列路由器产品、交换机产品和SRX安全产品均采用统一源代码的JUNOS操作系统,JUNOS是全球首款将转发与控制功能相隔离,并采用模块化软件架构的网络操作系统。JUNOS作为电信级产品的精髓是Juniper真正成功的基石,它让企业级产品同样具有电信级的不间断运营特性,更好的安全性和管理特性,JUNOS软件创新的分布式架构为高性能、高可用、高可扩展的网络奠定了基础。基于NP架构的SRX系列产品产品同时提供性能优异的防火墙、NAT、IPSEC、IPS、SSL VPN和UTM等全系列安全功能,其安全功能主要来源于已被广泛证明的ScreenOS操作系统。
screen防火墙ScreenOS操作系统的工程师提供SRX防火墙参考配置,以便于大家能够快速部署和维护SRX防火墙,文档介绍JUNOS操作系统,并参考ScreenOS配置介绍SRX防火墙配置方法,最后对SRX防火墙常规操作与维护做简要说明。
一、JUNOS操作系统介绍
层次化配置结构
JUNOS采用基于FreeBSD内核的软件模块化操作系统,支持CLI命令行和WEBUI两种接口配置方式,本文主要对CLI命令行方式进行配置说明。JUNOS CLI使用层次化配置结构,分为操作(operational)和配置(configure)两类模式,在操作模式下可对当前配置、设备运行状态、路由及会话表等状态进行查看及设备运维操作,并通过执行config或edit命令进入配置模式,在配置模式下可对各相关模块进行配置并能够执行操作模式下的所有命令(run)。在配置模式下JUNOS采用分层分级模块下配置结构,如下图所示,edit命令进入下一级配置(类似unix cd命令),exit命令退回上一级,top命令回到根级。
JunOS配置管理
JUNOS通过set语句进行配置,配置输入后并不会立即生效,而是作为候选配置(Candidate
Config)等待管理员提交确认,mit命令来提交配置,配置内容在通过SRX语法检查后才会生效,mit通过后当前配置即成为有效配置(Active config)。另外,mit命令时要求管理员对提交的配置进行两次确认,mit confirmed mit以确认提交,否则2分钟后配置将自动回退,这样可以避免远程配置变更时管理员失去对SRX的远程连接风险。
mit命令前可通过配置模式下show命令查看当前候选配置(Candidate Config),mit后配置模式下可通过run show config命令查看当前有效配置(Active config)。此外可通过执行show | compare比对候选配置和有效配置的差异。
SRX上由于配备大容量硬盘存储器,mit顺序自动保存50份有效配置,mit命令返回到以前配置(如rollback mit配置);也可以直接通过执行save ,并执行load override / commit调用前期手动保存的配置。执行load factory-default / commit命令可恢复到出厂缺省配置。
SRX可对模块化配置进行功能关闭与激活,如执行deactivate security it命令可使NAT相关配置不生效,并可通过执行activate secur

最近更新

中学生安全教育课件(王荣) 50页

2024年《长方形的周长》教学反思 19页

2023年山东烟台龙口市招考聘用乡村工作者招考.. 59页

2024年《窃读记》教学反思 18页

2024年《画杨桃》教学反思 21页

2024届江苏省淮安市淮安区达标名校中考二模数.. 18页

2024届湖北省枣阳市第五中学中考数学模拟精编.. 24页

2024届广州市广大附中中考适应性考试数学试题.. 22页

创业培训项目团队训练方案 53页

2024年《分一分》语文教学反思 24页

2024年《两小儿辩日》教学设计 70页

2024年[集合]大学同学聚会邀请函15篇 18页

宁夏银川市兴庆区八年级下学期期末英语试卷含.. 10页

2023年山东威海海洋职业学院招考聘用高层次人.. 60页

2024年[优秀]建设工程合同范本15篇 47页

团队凝聚力培训心得 47页

2024年(必备)《四个太阳》教学反思 31页

大宗商品价格趋势分析与战略采购森涛培训 68页

小学语文教师培训学习心得体会 31页

开健身房招股说明书 6页

2024年山东高考数学真题 22页

体检中心健康宣教内容ppt 23页

2023年08月陕西西安航天基地公办学校教职工招.. 135页

未完成的肖像aph原文 2页

婴儿肝炎综合症的护理课件 25页

22《〈礼记〉二则》课后习题参考 4页

工厂供电课程设计某化纤毛纺织厂全厂总配电所.. 39页

山东省中专毕业登记表 8页

芥菜种福音团契—基要52课-----查经 54页

圣经故事所罗门-课件(ppt·精·选) 71页