Ev Kişisel Finans Junos - mumlarla SRX Güvenlik Bölgelerini Yapılandırma

Junos - mumlarla SRX Güvenlik Bölgelerini Yapılandırma

Video: Using Juniper for the First Time | JunOS CLI 2024

Video: Using Juniper for the First Time | JunOS CLI 2024
Anonim

SRX Services Gateway'i bir yönlendirici gibi yönetemezsiniz. SRX kilitli bir aygıttır. Geçerli bir IP adresi olsa bile başlangıçta SRX'deki bir arabirime ping işlemi yapamazsınız. SRX, iç içe güvenlik bölgeleri kavramını kullanır. Bölgeler SRX yapılandırmasında kritik bir konsepttir. Güvenlik bölgeleri SRX arabirimlerinde düzgün şekilde yapılandırılmadıkça hiçbir trafik girip çıkmaz.

Bir güvenlik bölgesi yapılandırmak için, arabirimi bir güvenlik bölgesi ile ilişkilendirmeniz ve daha sonra güvenlik bölgelerinin bir yönlendirme örneği ile bağlanması gerekir (birden fazla yönlendirme örneği varsa).

Karmaşık geliyor, ama değil. Önce bölgeleri yapılandırdıktan sonra arabirimleri bölgelerle ilişkilendirirsiniz. Burada, yalnızca bir yönlendirme örneği kullandığınızı varsayıyoruz. Bir bölgeyi birden fazla arayüzle yapılandırabilirsiniz. Bununla birlikte, her arabirim yalnızca bir bölgeye ait olabilir.

Şimdi, basit bir SRX yapılandırması için iki güvenlik bölgesi oluşturun. Bir bölge, ge-0/0/0 arayüzünde yöneticiler (yönetim) olarak adlandırılan yerel bir LAN içindir. 0 ve diğer bölge, ge-0/0/1 arabirimleriyle güvenilmez olarak adlandırılan Internet'e iki bağlantı içindir. 0 ve ge-0/0/2. 0:

root # güvenlik bölgelerini düzenle [güvenlik bölgelerini düzenle] root # set güvenlik bölgesi admins root # set güvenlik bölgesi untrust root # set güvenlik bölgesi yöneticileri arayüzleri ge-0/0/0. 0 root # set güvenlik bölgesi güvenilmez arayüzler ge-0/0/1. 0 root # set güvenlik bölgesi güvenilmez arayüzler ge-0/0/2. 0

Bölgeleri daima yapılandırdığınız SRX'in perspektifinden yapılandırın. Diğer birçok bölge LAN'da olabilir (güven, muhasebe vb.). Ancak bu SRX yalnızca yöneticilere ve güvenilmeyen kişilere bağlantı sağlar.

Artık yapılandırdığınız bölgelere hizmet ekleyebilirsiniz. Gelen ssh, ftp ve ping trafiğine güvenilmeyen bölgeden izin verildiğini varsayalım.

Bu sadece bir örnek. SRX'inizde herhangi bir hizmeti etkinleştirmeden önce, gerçekten onlara ihtiyacınız olduğundan emin olun. FTP'nin özellikle riskli olduğu düşünülür, çünkü FTP'nin gerçek bir güvenlik özelliği yoktur ve güvenlik bölgenizde bunun için büyük bir delik açmış olursunuz.

[güvenlik bölgelerini düzenle] root # set güvenlik bölgesi güvenilmez ev sahibi gelen trafik ssh root # güvenlik bölgesi ayarla untrust host-gelen trafik ftp root # güvenlik bölgesi ayarla untrust host-gelen trafik ping

Şimdi yapılandırmanızı şimdi şöyle:

[güvenlik düzenle] bölgeleri {güvenlik bölgesi güvenilmez {ana makine gelen trafik {sistem hizmetleri {ssh; ftp; ping;}} arayüzler {ge-0/0/1. 0; ge-0/0/2. 0;}} güvenlik bölgesi yöneticileri {interfaces {ge-0/0/0. 0;}}

Yönlendirme ayarlamadıysanız ve lisansınızı SRX'e uyguladıysanız, güvenlik konfigürasyonunu denediğinizde ve tamamladığınızda bir getirme hatası mesajı alırsınız.Yapılandırma tamamlandığında bu hata kaybolacaktır.

Junos - mumlarla SRX Güvenlik Bölgelerini Yapılandırma

Editörün Seçimi

Kütüphane / SharePoint 2010'daki Genel Ayarlar Alanını Listele - mankenler

Kütüphane / SharePoint 2010'daki Genel Ayarlar Alanını Listele - mankenler

Kitaplığın Genel Ayarlar alanı / Liste, Doğrulama, Sütun Varsayılan Değeri (kitaplıklar için), Derecelendirme, Meta Gezinti Gezintisi, Konum Görünümü ve Form (listeler için) gibi birden çok yeni ayar eklemek için SharePoint 2010'da genişletildi. İşte bu seçeneklerin her biriyle neler yapabileceğinizi görmek için bir genel bakış. Genel Ayarlar Yapılandırma Seçenekleri Ayar Adı ...

Elektronik Tablo'yı SharePoint 2010'da Liste Olarak Alma - AYAKLAR

Elektronik Tablo'yı SharePoint 2010'da Liste Olarak Alma - AYAKLAR

Zaten bir elektronik tabloda bulunan verileri içeren bir elektronik tablodur bir SharePoint 2010 listesi olmak ister misiniz? Orada yarı yarıya gidiyorsun! Başlamadan önce aşağıdakileri yaptığınızdan emin olun: Listeyi temizleyin. Listenizin boş bir sütun veya satır içermeyen bir tabloya benzediğinden emin olun. Listenizde başlıkların bulunduğundan emin olun. Tüm sütunların bir tane olması gerekir ...

Editörün Seçimi

Veri Depolama için Middleware Ürünleri ile altı Satıcılar - mankenler

Veri Depolama için Middleware Ürünleri ile altı Satıcılar - mankenler

Veri ambar middleware ürünleri sunan çeşitli satıcılar var bir göz atmak isteyebilirsiniz. İşte düşünmeye değer yedi şey var. Composite Software Composite Software, Kurumsal Bilgi Entegrasyonu (EII) ürün ve teknolojisini sağlar. Composite'ı kullanarak, farklı uygulamalar gibi farklı veri kaynaklarından gelen verilere erişebilirsiniz ve bunları birleştirin ...

Hizmet odaklı Mimari (SOA)

Hizmet odaklı Mimari (SOA)

[SET:h1tr]Hizmet odaklı Mimari (SOA)

Bir Veri Ambarı Danışmanı İçin On Zorunlu Beceri - aptallar

Bir Veri Ambarı Danışmanı İçin On Zorunlu Beceri - aptallar

İYi bir veri ambarı danışmanı, belirli bir kabiliyete sahip insanlarla ve veri ambarılamanın çeşitli yönleri hakkında bilgi sahibi olmak. Bu liste, tüm veri ambarı danışmanlarının sahip olması gereken birkaç gerekli becerileri size sağlar. Geniş vizyon Belirli bir alanda uzmanlaşmış bir veri ambarı danışmanı bile (yıldız şeması tasarımı ...

Editörün Seçimi

8 Access 2007'de yaygın olarak kullanılan Sorgular - mankenler

8 Access 2007'de yaygın olarak kullanılan Sorgular - mankenler

Sorguları, formları ve Access 2007'de istediğiniz raporları içerir. Sık kullanılan sekiz sorgunun bir listesi: Append: Varolan bir tabloya kayıt ekler. Çapraz sekme: E-tablo benzeri bir düzen kullanarak özet sonuçlarını hesaplar ve görüntüler. Silme: Belirli bir kayıt kümesini kalıcı olarak kaldırır. ...

Bir Toplantı planlama Yeni bir Toplantı oluşturmak için Lotus Notes 6 - mankenler

Bir Toplantı planlama Yeni bir Toplantı oluşturmak için Lotus Notes 6 - mankenler

Ile bir Toplantı zaman planlaması, önce Takviminizi açın ve daha sonra Eylem çubuğundaki Bir Toplantıyı Programla düğmesini tıklatın. Boş bir Toplantı formu görüntülenir. Şekil 1'de, örnek bir Toplantı formu görebilirsiniz. Şekil 1: Yeni bir toplantı oluşturma. Bir Toplantı formundaki alanların çoğu ...

Access 2003 Veri Sayfası Görünüm Araç Çubuğu Düğmeleri - mankenler

Access 2003 Veri Sayfası Görünüm Araç Çubuğu Düğmeleri - mankenler

Access 2003 veri sayfalardan birine baktığınızda, Veri Sayfası Görünümü araç çubuğu düğmeleri, yeni kayıtlar oluşturmak, eski kayıtları silmek ve diğerlerini değiştirmek için kullanmak istediğiniz araçlara kolay erişim sağlar. Düğmeler ve işlevleri aşağıdaki tabloda açıklanmıştır: