Juniper防火墙简明实用手册
(版本号:)
目 录
1
juniper中文参考手册重点章节导读 .................................... 错误!未定义书签。
第二卷:基本原理 ...................................................... 错误!未定义书签。
第一章:ScreenOS 体系结构 .......................... 错误!未定义书签。 第二章:路由表和静态路由............................ 错误!未定义书签。 第三章:区段.................................................... 错误!未定义书签。 第四章:接口.................................................... 错误!未定义书签。 第五章:接口模式............................................ 错误!未定义书签。 第六章:为策略构建块.................................... 错误!未定义书签。 第七章:策略.................................................... 错误!未定义书签。 第八章:地址转换............................................ 错误!未定义书签。 第十一章:系统参数........................................ 错误!未定义书签。 第三卷:管理 .............................................................. 错误!未定义书签。
第一章:管理.................................................... 错误!未定义书签。 监控NetScreen 设备 ........................................ 错误!未定义书签。 第八卷:高可用性 ...................................................... 错误!未定义书签。
NSRP ................................................................... 错误!未定义书签。 故障切换............................................................ 错误!未定义书签。
2 3 4 5
Juniper防火墙初始化配置和操纵 ........................................ 错误!未定义书签。 查看系统概要信息................................................................. 错误!未定义书签。 主菜单常用配置选项导航..................................................... 错误!未定义书签。 Configration配置菜单 ........................................................... 错误!未定义书签。
Date/Time:日期和时间 ............................................... 错误!未定义书签。 Update更新系统镜像和配置文件 ............................. 错误!未定义书签。
更新ScreenOS系统镜像 .................................. 错误!未定义书签。 更新config file配置文件 .................................. 错误!未定义书签。 Admin管理 .................................................................. 错误!未定义书签。
Administrators管理员账户管理 ....................... 错误!未定义书签。 Permitted IPs:允许哪些主机可以对防火墙进行管理错误!未定
义书签。
6
Networks配置菜单 ................................................................ 错误!未定义书签。
Zone安全区 ................................................................. 错误!未定义书签。 Interfaces接口配置 ..................................................... 错误!未定义书签。
查看接口状态的概要信息................................ 错误!未定义书签。 设置interface接口的基本信息 ....................... 错误!未定义书签。 设置地址转换.................................................... 错误!未定义书签。 设置接口Secondary IP地址 ............................. 错误!未定义书签。 Routing路由设置 ........................................................ 错误!未定义书签。
查看防火墙路由表设置.................................... 错误!未定义书签。 创建新的路由条目............................................ 错误!未定义书签。
7 Policy策略设置 ...................................................................... 错误!未定义书签。
查看目前策略设置 ...................................................... 错误!未定义书签。 创建策略 ...................................................................... 错误!未定义书签。
8 9
对象Object设置 .................................................................... 错误!未定义书签。 策略Policy报告Report ......................................................... 错误!未定义书签。
1 juniper中文参考手册重点章节导读
版本:Juniper防火墙中文参考手册,内容非常庞大和繁杂,其中很多介绍和功能实际应用的可能性不大,为了让大家尽快用最短的时间内掌握Juniper防火墙的实际操作,下面简单对参考手册中的重点章节进行一个总结和概括,掌握了这些内容大家就可以基本能够完成安全部署和维护的工作。
1.1 第二卷:基本原理
1.1.1 第一章:ScreenOS 体系结构
安全区 安全区接口 策略
1.1.2 第二章:路由表和静态路由
配置静态路由
1.1.3 第三章:区段
安全区 配置安全区 功能区段:HA区段
1.1.4 第四章:接口
接口类型:安全区接口:物理
接口类型:安全区接口:功能区段接口 察看接口
配置安全区接口:将接口绑定到安全区、从安全区解除接口绑定、修
改接口、跟踪IP地址 二级IP地址
1.1.5 第五章:接口模式
透明模式 NAT模式 路由模式
1.1.6 第六章:为策略构建块
地址:地址条目、地址组 服务:预定义的服务、定制服务
DIP池:端口地址转换、范例:创建带有PAT的DIP池、范例:修改DIP池、扩展接口和DIP 时间表
1.1.7 第七章:策略
三种类型的策略 策略定义 策略应用
1.1.8 第八章:地址转换
地址转换简介 源网络地址转换 目的网络地址转换 映射IP 地址 虚拟IP地址