juniper防火墻簡單配置(Juniper firewall simple configuration)_第1頁
juniper防火墻簡單配置(Juniper firewall simple configuration)_第2頁
juniper防火墻簡單配置(Juniper firewall simple configuration)_第3頁
juniper防火墻簡單配置(Juniper firewall simple configuration)_第4頁
juniper防火墻簡單配置(Juniper firewall simple configuration)_第5頁
已閱讀5頁,還剩9頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、juniper防火墻簡單配置(Juniper firewall simple configuration)取消重點(diǎn)保護(hù)使設(shè)置時(shí)鐘的時(shí)區(qū)7設(shè)置時(shí)鐘DST重復(fù)啟動(dòng)2 0 3日02:00結(jié)束平日1 0 11 02:00vrouter信任虛擬共享設(shè)置設(shè)置“不信任vrouter VR”出口集vrouter信任VR”設(shè)置自動(dòng)路徑導(dǎo)出出口集appleichat使ALG不appleichat重新裝配使ALG集ALG SCTP使認(rèn)證服務(wù)器設(shè)置“本地”ID 0認(rèn)證服務(wù)器設(shè)置“本地”服務(wù)器名稱“地方”認(rèn)證服務(wù)器設(shè)置“本地”ID 1認(rèn)證服務(wù)器設(shè)置“本地”服務(wù)器名稱“地方”設(shè)置默認(rèn)的認(rèn)證服務(wù)器認(rèn)證的“地方”設(shè)置認(rèn)證RA

2、DIUS記帳端口1646設(shè)置管理員名稱”txbfhq”設(shè)置管理員密碼”npd4p / ryerllc51dfsub2fgt96d5on”設(shè)置管理訪問嘗試1集失敗960管理員訪問鎖設(shè)置管理員認(rèn)證網(wǎng)絡(luò)超時(shí)0設(shè)置管理認(rèn)證服務(wù)器的“本地”設(shè)置管理員認(rèn)證遠(yuǎn)程根設(shè)置管理格式設(shè)置區(qū)的“信任”vrouter信任VR”設(shè)置區(qū)的“不信任”的vrouter信任VR”集區(qū)dmz vrouter信任VR”集區(qū)”vrouter VLAN”“信任VR”設(shè)置區(qū)的“不信任”的信任vrouter屯“VR”設(shè)置區(qū)的“信任”的TCP RST不帶“不信任”的塊不帶“不信任”的TCP RST集區(qū)”管理”模塊不帶“V1信任“TCP RST

3、不帶“V1不信任”的TCP RST不帶“DMZ”TCP RST不帶“v1-dmz”TCP RST不帶“VLAN”TCP RST設(shè)置區(qū)的“信任”屏幕IP欺騙基于區(qū)不帶“不信任”的屏幕的淚滴不帶“不信任”的屏幕SYN洪水不帶“不信任”的屏幕平死不帶“不信任”的屏幕的IP篩選器SRC不帶“不信任”的屏幕的土地設(shè)置區(qū)的“不信任”的屏幕區(qū)基于IP欺騙集區(qū)V1不信任”的屏幕的淚滴集區(qū)V1不信任”的屏幕SYN洪水集區(qū)V1不信任”的屏幕平死集區(qū)V1不信任”屏幕的IP篩選器SRC集區(qū)V1不信任”屏幕的土地集區(qū)dmz屏幕報(bào)警不降集區(qū)“DMZ”屏幕上的隧道集區(qū)dmz屏幕ICMP洪水集區(qū)dmz屏幕泛濫集區(qū)dmz屏幕W

4、inNuke集區(qū)dmz屏幕端口掃描集區(qū)dmz屏幕IP掃描集區(qū)“DMZ”屏幕的淚滴集區(qū)dmz屏幕SYN洪水集區(qū)dmz屏幕IP欺騙集區(qū)dmz屏平死集區(qū)“DMZ”屏幕的IP篩選器SRC集區(qū)“DMZ”屏幕的土地集區(qū)“DMZ”屏幕的SYN片段集區(qū)dmz屏幕TCP沒有國旗集區(qū)dmz篩選未知協(xié)議集區(qū)dmz屏幕IP不壞的選擇集區(qū)“DMZ”屏幕的IP記錄路由集區(qū)“DMZ”屏幕選擇IP時(shí)間戳集區(qū)dmz屏幕IP安全選擇集區(qū)dmz屏幕IP松散的src路徑集區(qū)dmz屏幕IP嚴(yán)格的src路徑集區(qū)“DMZ”屏幕選擇IP流集區(qū)dmz屏幕ICMP片段集區(qū)dmz ICMP大屏幕集區(qū)dmz屏幕同翅集區(qū)dmz屏翅無確認(rèn)集區(qū)dmz屏幕

5、限制會(huì)話的源IP集區(qū)dmz屏幕SYN ACK ACK代理集區(qū)dmz屏幕塊碎片集區(qū)dmz屏幕限制會(huì)話的IP目標(biāo)集區(qū)dmz屏幕組件塊拉鏈集區(qū)dmz屏幕組件塊罐集區(qū)dmz屏幕組件塊EXE集區(qū)dmz屏幕組件阻止ActiveX集區(qū)dmz屏幕ICMP ID集區(qū)dmz屏幕TCP掃描集區(qū)dmz屏幕UDP掃描集區(qū)dmz屏幕IP欺騙下降RPF路由設(shè)置界面“Ethernet0 / 0區(qū)”“信任”設(shè)置界面“Ethernet0 / 1“區(qū)”非軍事區(qū)”設(shè)置界面“Ethernet0 / 2區(qū)”“不信任”設(shè)置界面“Ethernet0 / 3“區(qū)”V1空”設(shè)置IP /24接口Ethernet0 / 0設(shè)置NAT接口Ethern

6、et0 / 0設(shè)置接口VLAN1的IP設(shè)置IP /24接口Ethernet0 / 1設(shè)置NAT接口Ethernet0 / 1設(shè)置IP 0/24接口Ethernet0 / 2設(shè)置NAT接口Ethernet0 / 2設(shè)置接口VLAN1繞過其他IPSec設(shè)置接口VLAN1旁路非IP設(shè)置接口Ethernet0 / 0 IP管理設(shè)置接口Ethernet0 / 1 IP管理設(shè)置接口Ethernet0 / 2 IP管理設(shè)置接口Ethernet0 / 1管理SSH設(shè)置管理Telnet接口Ethernet0 / 1設(shè)置管理SNMP接口Ethernet0 / 1設(shè)置接口Ethernet0 / 1管理SSL設(shè)置接口

7、Ethernet0 / 1管理網(wǎng)絡(luò)設(shè)置接口Ethernet0 / 2管理平設(shè)置接口Ethernet0 / 2管理SSH設(shè)置管理Telnet接口Ethernet0 / 2設(shè)置管理SNMP接口Ethernet0 / 2設(shè)置接口Ethernet0 / 2管理SSL設(shè)置接口Ethernet0 / 2管理網(wǎng)絡(luò)設(shè)置接口Ethernet0接口IP 8079 / 1 VIP“http”32設(shè)置接口Ethernet0接口IP 8080 / 1 VIP“http”0設(shè)置接口Ethernet0接口IP 8077 / 1 VIP“http”0設(shè)置接口Ethernet0接口IP 8078 / 1 VIP“http”設(shè)置

8、界面“Ethernet0 / 2“0主機(jī)子網(wǎng)掩碼55 0 MIP VR”信任VR”設(shè)置流量沒有TCP序列檢查設(shè)置流SYN校驗(yàn)設(shè)置流TCP SYN位檢查設(shè)置流量反向路徑清晰的文本選擇設(shè)置流量反向路由隧道總是設(shè)置默認(rèn)的權(quán)限模式PKI SCEP“自動(dòng)”設(shè)置默認(rèn)路徑部分PKI X509證書設(shè)置地址的“信任”“ / 24“ 設(shè)置地址的“信任”“ / 24“ 設(shè)置地址“DMZ”“123” 55設(shè)置地址“DMZ”kbx”0 設(shè)置地址“DMZ”oda1” 55設(shè)置地址“DMZ”oda2” 55設(shè)置用戶“恒源祥”UID 3設(shè)置用戶“恒源祥”型奧特灣設(shè)置用戶“恒源祥”密碼“rvx4ldt9nz8bftsee1ca

9、jiiyq + nq9j3hyq = =“設(shè)置用戶“恒源祥”“啟用”設(shè)置用戶“DW”UID 4設(shè)置用戶“DW”型奧特灣設(shè)置用戶“DW”密碼“jbbrzotvn7ma6ssjcacxvyrw9jnjo3uwmg = =“設(shè)置用戶“DW”“啟用”設(shè)置用戶的“kbx UID 1設(shè)置用戶的“kbx”型奧特灣設(shè)置用戶的“kbx“密碼”sbofmfycngvprksk1mcvhzgdovnjbjd5rq = =“設(shè)置用戶的“kbx”“啟用”設(shè)置密碼策略出口設(shè)置IKE響應(yīng)不良SPI 1集艾克IKEv2 IKE SA軟壽命60撤消艾克ikeid枚舉撤消艾克DOS保護(hù)設(shè)置訪問會(huì)話啟用IPSec集IPSec接入會(huì)

10、話最大5000集IPSec接入會(huì)話上限0集IPSec接入會(huì)議門檻降低0集IPSec接入會(huì)話dead-p2-sa-timeout 0設(shè)置IPSec接入會(huì)話日志錯(cuò)誤設(shè)置IPSec接入會(huì)話信息交換連接設(shè)置IPSec接入會(huì)話使用錯(cuò)誤日志設(shè)置“不信任vrouter VR”出口集vrouter信任VR”出口設(shè)置URL協(xié)議Websense出口將策略ID從“信任”設(shè)置為“信任”、“任何”、“任何”、“任何”允許日志。1設(shè)置策略ID 1設(shè)置日志會(huì)話初始化出口制定政策從“信任”的ID為2的“不信任”的“任何”、“任何”任何“許可證記錄設(shè)置策略ID 2設(shè)置日志會(huì)話初始化出口制定政策從“不信任”的ID為4的“信任”“任何”“MIP(0)”任何“許可證記錄設(shè)置策略ID 4設(shè)置日志會(huì)話初始化出口集nsmgmt bulkcli啟動(dòng)超時(shí)60設(shè)置ssh版本V2設(shè)置配置鎖定超時(shí)5取消許可證密鑰自動(dòng)更新設(shè)置

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論