juniper防火牆簡易配置(策略、映射、***)

一、配置接口IP地址

Interfaces-Ports-Edit配置ge-0/0/2爲10.10.88.1/24

wKioL1i7jq3hyt7zAAJIgvpOv5I300.png

wKioL1i7i5CBfCHbAABbvPmtWRw203.png-wh_50


二、配置策略

1)設置address book

wKiom1i7js7QflGsAAEXMhrN6F8067.png

wKiom1i7jB-TaiyFAAA_09uQ9eA702.png-wh_50

2)設置目標地址

可以是Ip也可以是域名

wKioL1i7jHrRIqY7AAA_1wcLBa4354.png-wh_50

3)設置applications

wKioL1i7jvvhhRTiAAHhEpGUTBA457.png

4)設置策略(修改和增加)

wKiom1i7jaby2sHaAAF8NqOpQBM045.png

wKioL1i7jZHxXy6NAACe2QSHuRk129.png


三、配置地址映射

1)設置需要映射的源地址

wKiom1i7jXuxLs77AAG4omjsL4M060.png

2)設置外網的地址與源地址關聯進行映射

wKioL1i7j23DUpbJAAGlWXFrjjk812.pngwKiom1i7j5aifYF2AABjtHIqScM083.png


四、配置***

第一階段

wKioL1i7k7ugeBUVAADtY328Me0172.png


設置算法

wKioL1i7k-3C6SWPAABT17KrAIM862.png


【IKE policy】

wKiom1i7lDKQSaKOAABiOllxXG0560.png


設置【Gateway】

wKiom1i7lGXTWfYrAABjM9EnoZk407.png

wKioL1i7lIfCXBo2AABom4Bxnn0763.png


第二階段

設置【proposal】

wKiom1i7lNXyT5vwAADM6BWKjjo496.png

wKioL1i7lNaDDfQiAABN7LMWe-s242.png

設置【IPSecPolicy】

wKioL1i7lRzA_bbpAABj56dk_O4027.png

設置【設置IPSec ***】

選擇自建的第一階段的【Gateway】,選擇自建的【IPsec Policy】

wKiom1i7lYSiY15fAAFMRRosuTc435.png

設置策略

wKioL1i7lbmBKqxxAAF3Yz-7cXE470.png

wKiom1i7lbrhLQY8AACT6JD9V2M392.png

wKioL1i7lbrg-bRQAABtjFJ3lsI147.png


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章