ImageVerifierCode 换一换
格式:PPT , 页数:45 ,大小:3.64MB ,
资源ID:13131189      下载积分:10 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/13131189.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(Juniper防火墙连网端口映射.ppt)为本站上传会员【xrp****65】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

Juniper防火墙连网端口映射.ppt

1、Copyright 2008 Juniper Networks,Inc.Proprietary and Confidential,*,Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,Copyright 2007 Juniper Networks,Inc.Proprietary and Confidential,*,Click to edit Master title style,Click to edit Mas

2、ter text styles,Second level,Third level,Fourth level,Fifth level,Juniper netscreen,防火墙培训,课程目标,NS,防火墙部署方式介绍,部署方式主要有以下几种,1,、路由模式,2,、透明模式,3,、混合模式(,1,、,2,两种模式的结合),内网各种应用服务器(,WEB,、,ERP,、,EMAIL,)的发布,1,、,MIP,、,VIP,、,DIP,2,、访问应用服务器的安全策略,路由模式防火墙最常用的一种部署方式,主要是取代原有网络中的网关路由器。如图:,防火墙部署方式一、路由模式,原网络环境,架墙之后的拓扑,SW,

3、ROUTE,内网,PC,FW,SW,内网,PC,NAT,转换,路由模式的配置步骤,第一步、配置防火墙的接口地址,第二步、配置防火墙的缺省路由,第三步、配置防火墙安全策略,下面以截图具体说明,网络拓扑,E 0/0,E 0/2,192.168.1.1/24,接口地址一览表,(,初始,),编辑缺省,外网接口,配置缺省外网接口,IP,及管理项,配置静态公网,IP,公网远程管理开关,选择管理项,外网口为,ROUTE,内网口为,NAT,内外网接口配置完成后一览表,路由一览表,添加路由,条目按键,添加缺省路由,缺省路由配置格式,防火墙互联网网关地址,选择外网接口,添加缺省路由后路由表,创建,Trust-,U

4、ntrust,区域策略,源区域 目的区域,创建,创建,Trust,Untrust,区域策略,自定义策略名称,内网的所有地址可以访问外网的所有地址,开启,LOG;,并把该策略置顶执行,创建,Trust-,Untrust,区域策略,完成策略配置,点击此处可以查看策略日志,路由模式配置完成,配置完成后,:,Ping,测试,使用内网,PC,用,Ping192.168.1.1,地址进行连通测试,.,Ping,测试,使用内网,PC,用,Ping,外网地址进行互联网测试,.,透明模式的部署环境分两种,1,、标准包下的透明模式,2,、,TRUNK,模式下的透明模式下面结合具体环境说明一下,防火墙部署方式二、透

5、明模式,架墙之后的拓扑,原网络环境,标准包下的透明模式,SW,ROUTE,内网,PC,FW,SW,内网,PC,ROUTE,标准包下的透明模式配置步骤,第一步、配置防火墙的接口为二层模式,第二步、配置防火墙的,VLAN1,的地址,第三步、配置防火墙安全策略,下面以截图具体说明,网络拓扑,VLAN1,IP 192.168.2.1/24,192.168.1.1/24,Router,透明模式步骤外网接口配置,初始未配置页面,透明模式步骤外网接口配置,改变,Untrust-V1-Untrust,透明模式,-,外网接口配置,设置,VLAN1,管理地址,配置用于管理的,VLAN 1 IP,地址,配置与缺省地

6、址的不同私有地址用于管理,透明模式,-,内网接口配置,删除原有,IP,透明模式,-,内网接口配置,更改,Trust,V1-Trust,透明配置完成后再次登陆,使用配置的,VALN 1 IP,地址,登录,WEB,界面,创建,V1-Trust-,V1-Untrust,区域策略,源区域 目的区域,创建,透明模式配置完成,配置完成后,:,Ping,测试,使用内网,PC,用,Ping“,路由器内网接口地址,”,进行连通测试,.,Ping,测试,使用内网,PC,用,Ping,外网地址进行互联网测试,.,TRUNK,模式下的透明模式下面结合具体环境说明一下,防火墙部署方式二、透明模式,架墙之后的拓扑,ROU

7、TE,内网,PC,FW,原网络环境,TRUNK,模式下的透明模式,SW,TRUNK,ROUTE,内网,PC,SW,TRUNK,TRUNK,TRUNK,模式下的典型应用,-,TRUNK,透传,VLAN2/3,ROUTER,SW,VLAN4/5,SW,FW,FW,Trunk,Trunk,Trunk,Trunk,VLAN2,ROUTER,SW,VLAN3,FW,SW,Trunk,Trunk,Trunk,192.168.1.0,/24,192.168.2.0/24,192.168.1.1,192.168.2.1,透明模式支持,VLAN,透传,VLAN,需终结于,FW,TRUNK,模式下的典型应用,-,

8、内网访问控制,VLAN3,用户,vlan2,用户,Firewall,192.168.2.2/24,VLAN 2,Cisco 3550,应用,1,聚合端口,+,中继端口,Trust zone:Vlan2.gw,192.168.2.1/24,Untrust zone:Vlan3.gw,192.168.3.1/24,VLAN 3,Vlan4.gw,192.168.4.1/24,192.168.3.2/24,192.168.4.2/24,Vlan5.gw,192.168.5.1/24,VLAN5,192.168.5.2/24,VLAN4,应用,2,互连,VLAN:Vlan10,192.168.10.0

9、/30,TRUNK,下的透明模式配置步骤,第一步、配置防火墙的接口为二层模式,第二步、配置防火墙的,VLAN1,的地址,第三步、配置防火墙的,VLAN1,接口支持,TRUNK,第三步、配置防火墙安全策略,混合模式是前两种模式的结合,是针对两条外网线路环境下而设计的,防火墙部署方式三、混合模式,架墙之后的拓扑,ROUTE1,内网,PC,FW,原网络环境,SW,ROUTE1,内网,PC,SW,ROUTE2,透明模式,路由模式,混合模式配置步骤,第一步、配置防火墙的两个接口为二层模式,第二步、配置防火墙的另外两个接口为路由模式,第三步、配置防火墙的,VLAN1,接口地址,第三步、配置防火墙安全策略,

10、企业内部有各种应用服务器,需要对外发布或外部办公人员访问,在此种情况下,就需设置,NS,墙的,MIP,、,VIP,、,DIP,(防火墙部署方式需路由),内网各种应用服务器(,WEB,、,ERP,、,EMAIL,)的发布,内网,PC,FW,SW,WEB,MIP,、,VIP,、,DIP,之间的区别,1,、,MIP,是一对一的地址映射,即一个公网地址只对应一台内网服务器,公网所有端口都映射到内部服务器。,2,、,VIP,是一对多地址转换,即一个公网地址的不同端口,可以转换到对应多台内部服务器,如外网,80,可转换到服务器,1,上,而外网的,21(,或其它端口,),同时可转换到服务器,2,上;而,MI

11、P,要么映射到服务器,1,,要么映射到服务器,2,上,两者不能同时存在。,3,、,DIP,是一组公网地址,让内网机器随机地转换成组内任意一个公网地址。,MIP,、,VIP,配置步骤,第一步、选择做,MIP,、,VIP,对应的外网口,第二步、确定是用,MIP,还是,VIP,发布服务器,第三步、设置,MIP,或,VIP,与内网服务器对应关系,第三步、配置与,MIP,、,VIP,对应的安全策略,下面以最常用的,VIP,发布,WEB,服务为例具体说明,,MIP,的设置方法与之基本相同。,VIP,配置,网络拓扑,192.168.1.1/24,WEB Server:,192.168.1.254/24,安全网关,VIP,配置,当网络只有一个,公网,IP,时选择,添加,VIP,的公网服务器,IP,当网络有多个,公网,IP,时选择并输入公网,IP,选择外网口,安全网关,VIP,配置,内网服务器地址,此时和外网,WEBUI,管理的端口,(80),冲突,解决方式见下图,安全网关,VIP,配置,更改远程管理端口,自定义更改,更改,WEBUI,的管理端口,安全网关,VIP,配置,VIP,配置完成,安全网关,VIP,安全策略配置,选择,VIP,接口,安全网关,VIP,安全策略配置,VIP,安全策略配置完成,感谢大家,

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服