JuniperSRX中文配置手册及图解_第1页
JuniperSRX中文配置手册及图解_第2页
JuniperSRX中文配置手册及图解_第3页
JuniperSRX中文配置手册及图解_第4页
JuniperSRX中文配置手册及图解_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、前言、版本说明3一、界面 菜单 管理52、web管理界面5(1)web管理界面需要浏览器支持flash控件。5(2)输入用户名密码登陆:5(3)仪表盘首页63、菜单目录8二、接口配置131、接口静态ip132、pppoe143、dhcp15三、路由配置171、静态路由172、动态路由17四、区域设置zone19五、策略配置211、策略元素定义212、防火墙策略配置233、安全防护策略26六、地址转换271、源地址转换-建立地址池272、源地址转换规则设置28七、vpn配置311、建立第一阶段加密建议ike proposal (phase 1) (或者用默认提议)312、建立第一阶段ike策略3

2、23、建立第一阶段ike gateway334、建立第二阶段加密提议ike proposal (phase 2) (或者用默认提议)345、建立第一阶段ike策略356、建立vpn策略36八、screen防攻击39九、双机40十、故障诊断40前言、版本说明产品:juniper srx240 sh版本:junos software release 9.6r1.13注:测试推荐使用此版本。此版本对浏览速度、保存速度提高了一些,并且cpu占用率明显下降很多。9.5r2.7版本(cpu持续保持在60%以上,甚至90%)9.6r1.13版本(对菜单操作或者保存配置时,仍会提升一部分cpu)一、界面 菜单

3、 管理1、管理方式junipersrx系列防火墙出厂默认状态下,登陆用户名为root密码为空,所有接口都已开启web管理,但无接口地址。终端连接防火墙后,输入用户名(root)、密码(空),显示如下:rootsrx240-1%输入cli命令进入junos访问模式:rootsrx240-1% clirootsrx240-1输入configure进入junos配置模式:rootsrx240-1% clirootsrx240-1 configure entering configuration modeeditrootsrx240-1#防火墙至少要进行以下配置才可以正常使用:(1)设置root密码(

4、否则无法保存配置)(2)开启ssh/telnet/http服务(3)添加用户(root权限不能作为远程telnet帐户,可以使用shh方式)(4)分配新的用户权限2、web管理界面(1)web管理界面需要浏览器支持flash控件。(2)输入用户名密码登陆:(3)仪表盘首页srx防火墙web页面首页主要是仪表信息(dashboard),其中包含:系统标识system identification机箱查看chassis view(需要flash控件,设备图片可放大缩小,可显示端口使用情况、但led信息不会显示)资源占用resource utilization安全资源security resourc

5、es仪表盘首页右上角(open preferences dialog)打开首选项对话框:可以定制仪表盘首页的栏目选择:右下角可以展开日志信息的菜单。仪表盘首页的项目可以任意收缩仪表盘首页的项目栏可以移动位置3、菜单目录横向菜单标签分别为: 仪表盘 监控 配置 诊断 管理监控包含以下内容:描述:监控页面会直观的用图标方式 显示端口、温度、电源、风扇、路由引擎等信息。配置包含以下内容描述:配置界面包含了管理防火墙、防火墙配置。诊断包含以下内容:在诊断功能中,可以在web界面下进行抓包分析,mpls网络探测,至于cli terminal功能,我觉得将来可以实现java控件的方式连接其他防火墙,但是在

6、这个版本中,cli terminal功能只是打开了防火墙的管理界面。管理包含以下内容:管理包含:日志文件的导出和删除、版本升级、许可管理、重新启动、系统快照(用于快速恢复系统)、管理防火墙上的文件。总结:总体来说,srx junos的初始配置要比screenos复杂很多,其中包括设置端口地址、添加管理账户等,都要求用户在出厂状态下预先操作。但srx junos操作系统的web界面包含的管理功能更强大一些,比如诊断工具,对日志、版本的管理等。这一点screenos不及junos。二、接口配置1、接口静态ip描述:在web下端口选项除了定义ip地址、掩码之外,还可以定义协商速率、arp、汇聚端口、

7、vlan标记、mtu等信息。相比screenos下的端口管理增强了很多。cli下定义ip地址:rootsrx240-1# set interfaces ge-0/0/1 unit 0 family inet address /242、pppoeconfiguration-quick configuration-interface-pp0(edit)-add-在web下,pppoe设置隐藏得很深,需要在逻辑接口pp0上配置再绑定到相应的物理端口上。配置比较复杂。(未完)3、dhcpconfiguration-quick configuration dhcpdhcp配置选项分为:

8、dhcp服务端、客户端、中继。可做动态地址分配,也可做基于mac地址的绑定。三、路由配置1、静态路由添加静态路由2、动态路由四、区域设置zone设备默认包含 trust 、untrust、management(junos-global为隐藏)四个区域流量控制可以绑定screen选项编辑区域时,可以选择此区域进入流量的具体服务和协议。接口选项中可以选择此区域所包含的端口。五、策略配置1、策略元素定义根据不同区域建立地址表地址表名称不支持中文地址表组系统预定义的服务类型2、防火墙策略配置srx240防火墙默认带有上图中三条策略。与screen os不同的是,srx的默认全局策略可以调整,而scre

9、enos默认只是deny-all。上图建立了一条trust 到 untrust 方向,拒绝mail服务的策略。策略中可以加入count、log、scheduler元素。与screenos不同的是,screenos在建立策略时,可以填写ip地址,而srx只能调用地址列表。建立后的策略如下:3、安全防护策略可增加idp策略、utm策略,目前无license,无法测试。六、地址转换srx防火墙的地址转换功能分为源地址转换、目的地址转换1、源地址转换-建立地址池2、源地址转换规则设置七、vpn配置vpn global setting包含一些监控选项建立ike阶段一1、建立第一阶段加密建议ike proposal (phase 1) (或者用默认提议)2、建立第一阶段ike策略3、建立第一阶段ike gateway4、建立第二阶段加密提议ike proposal (phase 2) (

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论