版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
Juniper防火墻日常
工作手冊Juniper防火墻日常
工作手冊目錄
2.IC4000操作指南1.ISG1000操作指南目錄2.IC4000操作指南1.ISG1ISG1000概述
JUNIPER公司的ISG1000是全面集成的防火墻/VPN系統(tǒng)的高端網(wǎng)絡(luò)設(shè)備,它是面向大型企業(yè)、數(shù)據(jù)中心和運(yùn)營商網(wǎng)絡(luò)的理想解決方案。最多并發(fā)會話數(shù):500000每秒新建會話數(shù):20000最多安全策略數(shù):1000如圖:ISG1000概述JUNIPER公司的ISG1000是全面ISG1000操作1、登陸方式:CONSOLE、HTTP、MGT2、HTTP登陸方式:設(shè)備出廠默認(rèn)設(shè)置是/243、操作界面4、主菜單配置ISG1000操作1、登陸方式:CONSOLE、HTTP、MHTTP登陸方式
HTTP登陸方式操作界面輸入用戶名和密碼后我們經(jīng)進(jìn)入下圖操作界面:操作界面輸入用戶名和密碼后我們經(jīng)進(jìn)入下圖操作界面:主菜單配置HomeConfiguration:Date/Time;Update;Admin;Auth;ReportSettingsNetwork:Zones;Interfaces;Routing;NSRPSecurityPolicy:PoliciesVPNSObjects:Addresses;ServicesReports:SystemsLogWizardsHelp主菜單配置Home主菜單配置ConfigurationNetworks配置菜單Policy策略設(shè)置Reports其實(shí)只要掌握Configuration、Network、Policy、Reports這幾個就能夠應(yīng)付我們?nèi)粘5木S護(hù)和管理了。主菜單配置Configuration其實(shí)只要掌握ConfigConfiguration1、Date/Time日期和時間2、Update更新系統(tǒng)鏡像和配置文件3、Admin管理Configuration1、Date/Time日期和時間Date/Time日期和時間Date/Time日期和時間Update更新系統(tǒng)鏡像和配置文件更新ScreenOS系統(tǒng)鏡像,如下圖:Update更新系統(tǒng)鏡像和配置文件更新ScreenOS系統(tǒng)鏡Update更新系統(tǒng)鏡像和配置文件更新configfile配置文件,如下圖:Update更新系統(tǒng)鏡像和配置文件更新configfileAdmin管理Administrator管理員賬號管理,如下圖:Admin管理Administrator管理員賬號管理,如Networks配置菜單1、Interfaces接口配置查看接口狀態(tài)的概要信息:接口概要顯示接口的IP地址信息,所屬安全區(qū),接口類型和鏈路的狀態(tài)。其中接口類型除非是防火墻使用透明模式,否則都會是Layer3三層的。具體如下圖(8)所示設(shè)置interface接口的基本信息:接口基本配置包括接口的IP地址掩碼,是否可以被管理,接口的模式以及接口的管理特性選項(xiàng)。具體如圖(9)Networks配置菜單1、Interfaces接口配置查看接口狀態(tài)的概要信息圖(8)查看接口狀態(tài)的概要信息圖(8)設(shè)置interface接口的基本信息圖(9)設(shè)置interface接口的基本信息圖(9)Policy策略設(shè)置1、查看目前策略設(shè)置2、創(chuàng)建策略Policy策略設(shè)置1、查看目前策略設(shè)置查看目前策略設(shè)置查看目前策略設(shè)置創(chuàng)建策略創(chuàng)建策略創(chuàng)建策略如果要進(jìn)行源或目的地址的轉(zhuǎn)換需要點(diǎn)擊高級選項(xiàng)進(jìn)入二級配置菜單。創(chuàng)建策略如果要進(jìn)行源或目的地址的轉(zhuǎn)換需要點(diǎn)擊高級選項(xiàng)進(jìn)入二級Reports查看防火墻日志Reports查看防火墻日志IC4000操作指南JuniperUAC統(tǒng)一訪問控制解決方案,采用了業(yè)界公認(rèn)的標(biāo)準(zhǔn)(包括802.1x和TNC等),將用戶終端的身份標(biāo)識、網(wǎng)絡(luò)標(biāo)識和終端安全狀況進(jìn)行集中的認(rèn)證和授權(quán),并且將用戶權(quán)限和策略自動的下發(fā)到網(wǎng)絡(luò)當(dāng)中的執(zhí)行點(diǎn)(包括防火墻、交換機(jī)和無線接入點(diǎn)等)上,實(shí)現(xiàn)了統(tǒng)一的接入控制和訪問控制
每臺設(shè)備支持最多3000個并發(fā)的用戶高可用性雙機(jī)集群IC4000操作指南JuniperUAC統(tǒng)一訪問控制解決方IC4000操作
1、HTTP登陸方式設(shè)備出廠默認(rèn)設(shè)置是/242、操作界面3、主菜單配置IC4000操作1、HTTP登陸方式HTTP登陸方式
HTTP登陸方式操作界面
操作界面主菜單配置System:Configuration、Network、Clustaring、Log/MontoringAuthentication:SigningIn、EndpointSecurity、Auth.serverAdministrators:adminrealms、adminrolesUsers:usersrealms、usersrolesUac:…Maintenance:System、Inport/Export、Pushconfig主菜單配置System:主菜單配置其中我們只要掌握System、Authentication、Administrators、Maintenance這些就可以應(yīng)付我們?nèi)粘5墓收咸幚砗突驹O(shè)備管理了。下面來詳細(xì)介紹這幾點(diǎn)。1、System
Configuration、Network、Clustaring、Log/Montoring2、Authentication
Auth.server3、Users
usersrealms4、Maintenance
System、Inport/Export主菜單配置其中我們只要掌握System、AuthenticaSystemConfiguration:這個選項(xiàng)主要是加入設(shè)備的LicesSystemConfiguration:這個選項(xiàng)主要是加入設(shè)SystemNetwork:主要對設(shè)備的用戶名、DNS、接口信息、路由、等信息進(jìn)行設(shè)備SystemNetwork:主要對設(shè)備的用戶名、DNS、接口SystemClustaring:主要設(shè)置組成員,也就是說備份成員
SystemClustaring:主要設(shè)置組成員,也就是說備SystemLog/Montoring:主要是顯示日志信息SystemLog/Montoring:主要是顯示日志信息AuthenticationAuth.server:這個選項(xiàng)主要是新建我們的本地認(rèn)證用戶,如圖,點(diǎn)擊Auth.server——SystemLocal——USERS。點(diǎn)擊News和Delete我們可以新建和刪除本地認(rèn)證用戶AuthenticationAuth.server:這個選Usersusersrealms:主要用來創(chuàng)建我們的用戶目錄
Usersusersrealms:主要用來創(chuàng)建我們的用戶目MaintenanceSystem:這里是組成成員的信息,在這里可以通過一些按鈕來對組成員進(jìn)行重新啟動、ShutDown、備份配
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年張家港市大新鎮(zhèn)人民醫(yī)院自主招聘編外合同制衛(wèi)技人員備考題庫及答案詳解參考
- 2025年山西省腦癱康復(fù)醫(yī)院公開招聘編制外合同制工作人員備考題庫完整答案詳解
- 2025年菏澤檢察機(jī)關(guān)公開招聘59人備考題庫及1套參考答案詳解
- 2026年兒童早教服務(wù)合同
- 2026年生物多樣性損害保險合同中
- 2025年遂寧市大數(shù)據(jù)中心遂寧數(shù)字經(jīng)濟(jì)研究院的招聘備考題庫及一套答案詳解
- 2025年達(dá)州銀行股份有限公司社會招聘備考題庫完整答案詳解
- 2025年象州縣機(jī)關(guān)事務(wù)管理局公開招聘編外工作人員備考題庫帶答案詳解
- 2025年中國科學(xué)院遺傳與發(fā)育生物學(xué)研究所綜合管理部交通助理崗位招聘備考題庫有答案詳解
- 2025年固鎮(zhèn)縣司法局選聘專職人民調(diào)解員16人備考題庫及答案詳解1套
- 甲狀腺癌教學(xué)查房
- 動物寄生蟲病學(xué)許金俊-第四章外寄生蟲病
- 醫(yī)學(xué)課件:白血病完整版
- 車輛租賃方案、通勤車租賃服務(wù)采購方案(技術(shù)方案)
- 特種作業(yè)人員安全技術(shù)培訓(xùn)考核題庫與答案(D卷)
- 酒店住宿水單模板1
- 團(tuán)險理賠操作規(guī)范課件
- 塔吊施工方案(專項(xiàng)方案)
- 空壓機(jī)入井及使用安全技術(shù)措施
- 【博弈論基礎(chǔ)】(吉本斯)課后習(xí)題答案
- 顱腦外科手術(shù)護(hù)理配合
評論
0/150
提交評論