查看: 12716|回复: 163

Juniper防火墙快速入门手册,真的很快!临时抱佛脚也能用!

  [复制链接]

3132

主题

6516

帖子

10万

积分

管理团队

人民公仆

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

贡献
565
技术
434
活跃
950
在线时间
10371 小时

我爱三通

发表于 2014-9-11 22:19:35 | 显示全部楼层 |阅读模式
Juniper防火墙快速入门手册,真的很快!临时抱佛脚也能用!
无标题.gif

1、前言............................................................................................................................. 4
1.1、JUNIPER 防火墙配置概述....................................................................................... 4
1.2、JUNIPER 防火墙管理配置的基本信息..................................................................... 4
1.3、JUNIPER 防火墙的常用功能.................................................................................... 6
2、JUNIPER 防火墙三种部署模式及基本配置.................................................................. 6
2.1、NAT 模式............................................................................................................... 6
2.2、ROUTE 模式........................................................................................................... 7
2.3、透明模式................................................................................................................ 8
2.4、基于向导方式的NAT/ROUTE 模式下的基本配置.................................................... 9
2.5、基于非向导方式的NAT/ROUTE 模式下的基本配置............................................... 18
2.5.1、NS-5GT NAT/Route 模式下的基本配置........................................................ 19
2.5.2、非NS-5GT NAT/Route 模式下的基本配置.................................................... 20
2.6、基于非向导方式的透明模式下的基本配置............................................................ 21
3、JUNIPER 防火墙几种常用功能的配置....................................................................... 22
3.1、MIP 的配置.......................................................................................................... 22
3.1.1、使用Web 浏览器方式配置MIP..................................................................... 23
3.1.2、使用命令行方式配置MIP.............................................................................. 25
3.2、VIP 的配置.......................................................................................................... 25
3.2.1、使用Web 浏览器方式配置VIP ..................................................................... 26
3.2.2、使用命令行方式配置VIP .............................................................................. 27
3.3、DIP 的配置.......................................................................................................... 28
3.3.1、使用Web 浏览器方式配置DIP ..................................................................... 28
3.3.2、使用命令行方式配置DIP .............................................................................. 30
4、JUNIPER 防火墙IPSEC VPN 的配置........................................................................ 30
4.1、站点间IPSEC VPN 配置:STAIC IP-TO-STAIC IP..................................................... 30
4.1.1、使用Web 浏览器方式配置............................................................................ 31
4.1.2、使用命令行方式配置..................................................................................... 35
4.2、站点间IPSEC VPN 配置:STAIC IP-TO-DYNAMIC IP................................................ 37
4.2.1、使用Web 浏览器方式配置............................................................................ 38
4.2.1、使用命令行方式配置..................................................................................... 41
5、JUNIPER 中低端防火墙的UTM 功能配置................................................................. 43
5.1、防病毒功能的设置............................................................................................... 44
5.1.1、Scan Manager 的设置.................................................................................. 44
5.1.2、Profile 的设置................................................................................................ 45
5.1.3、防病毒profile 在安全策略中的引用............................................................... 47
5.2、防垃圾邮件功能的设置........................................................................................ 49
5.2.1、Action 设置.................................................................................................. 50
5.2.2、White List 与Black List 的设置..................................................................... 50
5.2.3、防垃圾邮件功能的引用.................................................................................. 52
5.3、WEB/URL 过滤功能的设置.................................................................................. 52
5.3.1、转发URL 过滤请求到外置URL 过滤服务器................................................. 52
5.3.2、使用内置的URL 过滤引擎进行URL 过滤..................................................... 54
5.3.3、手动添加过滤项............................................................................................ 55
5.4、深层检测功能的设置............................................................................................ 59
5.4.1、设置DI 攻击特征库自动更新......................................................................... 59
5.4.2、深层检测(DI)的引用.................................................................................. 60
6、JUNIPER 防火墙的HA(高可用性)配置................................................................. 62
6.1、使用WEB 浏览器方式配置................................................................................... 63
6.2、使用命令行方式配置............................................................................................ 65
7、JUNIPER 防火墙一些实用工具.................................................................................. 66
7.1、防火墙配置文件的导出和导入............................................................................. 66
7.1.1、配置文件的导出............................................................................................ 67
7.1.2、配置文件的导入............................................................................................ 67
7.2、防火墙软件(SCREENOS)更新.......................................................................... 68
7.3、防火墙恢复密码及出厂配置的方法...................................................................... 69
8、JUNIPER 防火墙的一些概念..................................................................................... 69
购买主题 已有 2 人购买  本主题需向作者支付 10 金币 才能浏览

2

主题

1493

帖子

1万

积分

Nib

Rank: 11Rank: 11Rank: 11Rank: 11

贡献
20
技术
0
活跃
1949
在线时间
212 小时
发表于 2014-9-12 07:13:40 | 显示全部楼层
坚持学习,成就技术技术之王!

5

主题

734

帖子

4679

积分

Yib

Rank: 10Rank: 10Rank: 10

贡献
1
技术
0
活跃
684
在线时间
53 小时

有钱银!水神我爱三通

发表于 2014-9-12 08:40:38 | 显示全部楼层
坚持学习,成就技术技术之王!

7

主题

2762

帖子

1万

积分

论坛贵宾VIP-永久权限

Rank: 8Rank: 8

贡献
101
技术
7
活跃
2216
在线时间
465 小时

水神我爱三通有钱银!推广先锋

发表于 2014-9-12 08:46:36 | 显示全部楼层
坚持学习,成就技术技术之王!

7

主题

7217

帖子

4万

积分

论坛贵宾VIP-永久权限

Rank: 8Rank: 8

贡献
0
技术
0
活跃
4640
在线时间
1292 小时
发表于 2014-9-12 10:07:12 | 显示全部楼层
感謝大大提供分享

1

主题

1260

帖子

9549

积分

Nib

Rank: 11Rank: 11Rank: 11Rank: 11

贡献
0
技术
0
活跃
854
在线时间
477 小时
发表于 2014-9-12 11:27:58 | 显示全部楼层
先留着待用

0

主题

927

帖子

5794

积分

Yib

Rank: 10Rank: 10Rank: 10

贡献
0
技术
0
活跃
849
在线时间
62 小时
擅长技术
思科华为
发表于 2014-9-12 11:53:19 | 显示全部楼层
xiexie                             

0

主题

165

帖子

940

积分

Kib

Rank: 3Rank: 3

贡献
0
技术
0
活跃
223
在线时间
21 小时
发表于 2014-9-12 12:35:18 | 显示全部楼层
313133232332312312312

0

主题

805

帖子

5043

积分

Yib

Rank: 10Rank: 10Rank: 10

贡献
0
技术
0
活跃
398
在线时间
126 小时
发表于 2014-9-13 14:41:28 | 显示全部楼层
DDDDDDDDDDDDDDDDDDDDDDD

2

主题

1092

帖子

7499

积分

Yib

Rank: 10Rank: 10Rank: 10

贡献
0
技术
0
活跃
1484
在线时间
110 小时
发表于 2014-9-16 09:39:50 | 显示全部楼层
我要下载看看
使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 立即注册

快速回复 返回顶部 返回列表