Video: Cara Setting CCTV Xiaomi XiaoFang 1080P - Gampang Banget, Plus Cara Update Firmwarenya 2025
Jika SRX hanya dapat menyerahkan antara muka ke zon dan membolehkan perkhidmatan tertentu masuk dan keluar, tidak akan banyak. Tetapi SRX jauh lebih berkuasa. Selepas anda mempunyai zon dan antara muka, anda boleh memanfaatkan kuasa sebenar SRX: dasar keselamatan itu sendiri.
Tanpa dasar keselamatan, semua yang SRX boleh lakukan ialah membuat zon antara muka dan menyaring perkhidmatan tertentu. Dasar keselamatan membenarkan anda mengkonfigurasi butiran tentang apa dan tidak dibenarkan melalui SRX.
Langkah pertama ialah mengkonfigurasi buku alamat untuk memegang kumpulan alamat IP atau awalan. Buku alamat dirujuk oleh kedua sumber dan destinasi dalam dasar keselamatan SRX, yang menjadikan sistem operasi Junos berbeza daripada banyak vendor lain. Pastikan anda membuat buku alamat untuk zon yang betul!
Anda membuat buku alamat yang dipanggil PC1 untuk peranti pada LAN admin seperti berikut:
[edit zon keselamatan zon keselamatan admin] akar # alamat alamat alamat alamat PC1 192. 168. 2. 2
Jika anda menggunakan ini sebagai buku alamat destinasi, hanya peranti tunggal ini akan dapat dicapai. Jika anda ingin membenarkan akses kepada semua peranti pada subnet, anda boleh menggunakan awalan berikut:
[sunting zon keselamatan zon keselamatan zon] akar # menetapkan alamat alamat buku PC-semua 192. 168. 2. 0 / 24
Untuk membuat beberapa buku alamat untuk zon dan mengumpulkannya bersama-sama, gunakan alamat yang ditetapkan.
Untuk contoh mudah ini, anda tidak akan menubuhkan buku alamat sama sekali. Anda hanya menyatakan alamat sebagai apa-apa apabila tiba masanya.
