查看: 4332|回复: 73

Juniper中文配置手册-Juniper 防火墙远程VPN访问配置手册

  [复制链接]

780

主题

941

帖子

9115

积分

分区版主

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

贡献
81
技术
40
活跃
25
在线时间
75 小时
擅长技术
思科华为
发表于 2014-1-8 14:42:48 | 显示全部楼层 |阅读模式


Juniper中文配置手册-Juniper 防火墙远程VPN访问配置手册


Juniper防火墙除了可以实现Site-to-Site的IPSec VPN访问之外,还可以实现Remote-to-Site的IPSec VPN访问,极大的方便了移动办公的用户,并且适应能力较强。笔者曾经碰到过在用Cisco的IPSec VPN客户端和远程的中心站点能够建立连接,但不能访问的情况,而换成了Juniper的防火墙和它的VPN客户端却能够正常的建立连接并实现对内部局域网的访问。
Juniper防火墙的VPN客户端可以实现两种方式,一种是公用同一个用户的设置就可以建立VPN的连接,而另一种是需要建立用户,并对每个用户进行认证,认证通过之后才可以建立VPN连接。下面分别介绍两种方式的配置过程。
硬件平台:Juniper SSG140
软件版本:ScreenOS 6.1.0r2.0 (Firewall+VPN)
客户端软件:NetScreen-RemoteVPNClient9.0r3

一、 无用户认证方式.................................................- 1 -
1、 建立用户........................................................- 1 -
2、 建立VPN网关.................................................- 3 -
3、 建立AutoKey IKE...........................................- 6 -
4、 建立内部地址池..............................................- 9 -
5、 建立VPN策略...............................................- 10 -
6、 客户端软件设置............................................- 13 -
二、 有用户认证方式...............................................- 18 -
1、 建立用户......................................................- 18 -
2、 建立用户组...................................................- 19 -
3、 建立VPN网关...............................................- 21 -
4、 设置认证......................................................- 22 -
5、 建立AutoKey IKE.........................................- 23 -
6、 建立内部地址池............................................- 25 -
7、 建立策略......................................................- 25 -
8、 建立认证用户................................................- 26 -
9、 客户端软件设置............................................- 28 -


购买主题 已有 1 人购买  本主题需向作者支付 4 金币 才能浏览

0

主题

365

帖子

1073

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
0
在线时间
0 小时
发表于 2014-1-8 14:46:08 | 显示全部楼层
思科认证、华为认证、H3C认证、Jnuiper认证、Redhat认证、OCP认证、虚拟化云计算视频课程,无时无刻不在完善!www.santongit.com

0

主题

402

帖子

935

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
-2
在线时间
0 小时
发表于 2014-1-17 00:27:15 | 显示全部楼层
锄禾日当午,发帖真辛苦。谁知坛中餐,帖帖皆辛苦!www.santongit.com

0

主题

382

帖子

1112

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
0
在线时间
0 小时
发表于 2014-2-3 13:25:29 | 显示全部楼层
思科认证、华为认证、H3C认证、Jnuiper认证、Redhat认证、OCP认证、虚拟化云计算视频课程,无时无刻不在完善!www.santongit.com
天龙八部 该用户已被删除
发表于 2014-2-8 19:53:12 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

373

帖子

4319

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
-1
在线时间
0 小时
发表于 2014-3-25 21:40:24 | 显示全部楼层
感谢卤煮的大恩大德!

0

主题

1474

帖子

9877

积分

论坛贵宾VIP-永久权限

Rank: 8Rank: 8

贡献
0
技术
0
活跃
957
在线时间
311 小时
发表于 2014-11-15 09:22:18 | 显示全部楼层
坚持学习,成就技术技术之王!

2

主题

555

帖子

4332

积分

Yib

Rank: 10Rank: 10Rank: 10

贡献
0
技术
0
活跃
1112
在线时间
87 小时
发表于 2014-12-5 11:01:14 | 显示全部楼层
学习CCNA,CCNP,CCIE技术就来www.santongit.com

0

主题

68

帖子

428

积分

Kib

Rank: 3Rank: 3

贡献
0
技术
0
活跃
53
在线时间
7 小时
发表于 2014-12-13 18:27:29 | 显示全部楼层
111111111111111111111

2

主题

1092

帖子

7499

积分

Yib

Rank: 10Rank: 10Rank: 10

贡献
0
技术
0
活跃
1484
在线时间
110 小时
发表于 2014-12-27 10:48:16 | 显示全部楼层
我要下载看看
使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 立即注册

快速回复 返回顶部 返回列表