Juniper-netscreen--防火墙培训基础篇-PPT(共46张).pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《Juniper-netscreen--防火墙培训基础篇-PPT(共46张).pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Juniper_netscreen_ 防火墙 培训 基础 _PPT 46
- 资源描述:
-
1、Copyright 2008 Juniper Networks,Inc.Proprietary and C1Juniper netscreen 防火墙培训防火墙培训 王庆生王庆生 juniper 认证工程师认证工程师Copyright 2008 Juniper Networks,Inc.Proprietary and C2课程目标课程目标NS防火墙部署方式介绍,部署方式主要有以下几种防火墙部署方式介绍,部署方式主要有以下几种1、路由模式、路由模式2、透明模式、透明模式3、混合模式(、混合模式(1、2两种模式的结合)两种模式的结合)内网各种应用服务器(内网各种应用服务器(WEB、ERP、EMAI
2、L)的发布)的发布1、MIP、VIP、DIP2、访问应用服务器的安全策略、访问应用服务器的安全策略Copyright 2008 Juniper Networks,Inc.Proprietary and C3路由模式防火墙最常用的一种部署方式,主要是取代原有网络中的网关路由模式防火墙最常用的一种部署方式,主要是取代原有网络中的网关路由器。如图:路由器。如图:防火墙部署方式一、路由模式防火墙部署方式一、路由模式原网络环境架墙之后的拓扑SWSWROUTEROUTE内网内网PCPCFWFWSWSW内网内网PCPCNATNAT转换转换Copyright 2008 Juniper Networks,Inc
3、.Proprietary and C4路由模式的配置步骤路由模式的配置步骤第一步、配置防火墙的接口地址第一步、配置防火墙的接口地址第二步、配置防火墙的缺省路由第二步、配置防火墙的缺省路由第三步、配置防火墙安全策略第三步、配置防火墙安全策略下面以截图具体说明下面以截图具体说明Copyright 2008 Juniper Networks,Inc.Proprietary and C5网络拓扑网络拓扑E 0/0E 0/2192.168.1.1/24Copyright 2008 Juniper Networks,Inc.Proprietary and C6接口地址一览表接口地址一览表(初始初始)编辑缺
4、省外网接口Copyright 2008 Juniper Networks,Inc.Proprietary and C7配置缺省外网接口配置缺省外网接口IP及管理项及管理项配置静态公网IP公网远程管理开关选择管理项外网口为ROUTE内网口为NATCopyright 2008 Juniper Networks,Inc.Proprietary and C8内外网接口配置完成后一览表内外网接口配置完成后一览表Copyright 2008 Juniper Networks,Inc.Proprietary and C9路由一览表路由一览表添加路由条目按键Copyright 2008 Juniper Net
5、works,Inc.Proprietary and C10添加缺省路由添加缺省路由缺省路由配置格式防火墙互联网网关地址选择外网接口Copyright 2008 Juniper Networks,Inc.Proprietary and C11添加缺省路由后路由表添加缺省路由后路由表Copyright 2008 Juniper Networks,Inc.Proprietary and C12创建创建Trust-Untrust区域策略区域策略源区域源区域 目的区域目的区域 创建创建Copyright 2008 Juniper Networks,Inc.Proprietary and C13创建创建T
6、rustUntrust区域策略区域策略自定义策略名称内网的所有地址可以访问外网的所有地址开启LOG;并把该策略置顶执行Copyright 2008 Juniper Networks,Inc.Proprietary and C14创建创建Trust-Untrust区域策略区域策略完成策略配置完成策略配置点击此处可以查看策略日志Copyright 2008 Juniper Networks,Inc.Proprietary and C15路由模式配置完成路由模式配置完成配置完成后:1.Ping测试,使用内网PC用Ping192.168.1.1地址进行连通测试.2.Ping测试,使用内网PC用Ping
7、外网地址进行互联网测试.Copyright 2008 Juniper Networks,Inc.Proprietary and C16透明模式的部署环境分两种透明模式的部署环境分两种1、标准包下的透明模式、标准包下的透明模式2、TRUNK模式下的透明模式模式下的透明模式下面结合具体环境说明一下下面结合具体环境说明一下防火墙部署方式二、透明模式防火墙部署方式二、透明模式架墙之后的拓扑原网络环境标准包下的透明模式标准包下的透明模式SWSWROUTEROUTE内网内网PCPCFWFWSWSW内网内网PCPCROUTEROUTECopyright 2008 Juniper Networks,Inc.P
8、roprietary and C17标准包下的透明模式配置步骤标准包下的透明模式配置步骤第一步、配置防火墙的接口为二层模式第一步、配置防火墙的接口为二层模式第二步、配置防火墙的第二步、配置防火墙的VLAN1的地址的地址第三步、配置防火墙安全策略第三步、配置防火墙安全策略下面以截图具体说明下面以截图具体说明Copyright 2008 Juniper Networks,Inc.Proprietary and C18网络拓扑网络拓扑VLAN1IP 192.168.2.1/24192.168.1.1/24RouterCopyright 2008 Juniper Networks,Inc.Propri
9、etary and C19透明模式步骤外网接口配置透明模式步骤外网接口配置初始未配置页面初始未配置页面Copyright 2008 Juniper Networks,Inc.Proprietary and C20透明模式步骤外网接口配置透明模式步骤外网接口配置改变Untrust-V1-UntrustCopyright 2008 Juniper Networks,Inc.Proprietary and C21透明模式透明模式-外网接口配置外网接口配置设置VLAN1管理地址Copyright 2008 Juniper Networks,Inc.Proprietary and C22配置用于管理的配
10、置用于管理的VLAN 1 IP地址地址配置与缺省地址的不同私有地址用于管理Copyright 2008 Juniper Networks,Inc.Proprietary and C23透明模式透明模式-内网接口配置内网接口配置删除原有IPCopyright 2008 Juniper Networks,Inc.Proprietary and C24透明模式透明模式-内网接口配置内网接口配置更改TrustV1-TrustCopyright 2008 Juniper Networks,Inc.Proprietary and C25透明配置完成后再次登陆透明配置完成后再次登陆使用配置的VALN 1 I
11、P 地址登录WEB界面Copyright 2008 Juniper Networks,Inc.Proprietary and C26创建创建V1-Trust-V1-Untrust区域策略区域策略源区域源区域 目的区域目的区域 创建创建Copyright 2008 Juniper Networks,Inc.Proprietary and C27透明模式配置完成透明模式配置完成配置完成后:Ping测试,使用内网PC用Ping“路由器内网接口地址”进行连通测试.Ping测试,使用内网PC用Ping外网地址进行互联网测试.Copyright 2008 Juniper Networks,Inc.Prop
展开阅读全文