Rumah Kewangan Peribadi Bagaimana Konfigurasikan dan Mengesahkan Dasar Keselamatan di Gateway Services SRX - dummies

Bagaimana Konfigurasikan dan Mengesahkan Dasar Keselamatan di Gateway Services SRX - dummies

Isi kandungan:

Video: Cara Mengaktifkan Pembatas Usia Pada Video Youtube | khusus 17+ 2024

Video: Cara Mengaktifkan Pembatas Usia Pada Video Youtube | khusus 17+ 2024
Anonim

Setelah anda mengkonfigurasi alamat dan perkhidmatan pada SRX, anda sudah bersedia untuk mengkonfigurasi dasar keselamatan itu sendiri. Mengkonfigurasi alamat dan perkhidmatan terlebih dahulu membenarkan alamat dan perkhidmatan yang ditentukan untuk digunakan dalam banyak dasar. Dengan cara itu, jika satu alamat atau perkhidmatan berubah, ia mesti diubah hanya dalam satu tempat untuk mengubahnya dalam semua dasar.

Dari perspektif SRX, lalu lintas sentiasa datang dari satu zon dan menuju ke zon lain. Secara teknikal, lintasan zon ini dipanggil konteks . Konteksnya adalah di mana dasar keselamatan digunakan.

Anda hanya mempunyai dua zon (pentadbir dan tidak percaya), jadi terdapat dua konteks dasar intra-zon (pentadbir kepada pentadbir dan tidak dipercayai) dan dua konteks dasar antara zon (pentadbir tidak mempercayai dan tidak percaya kepada pentadbir). Tidak semua mereka akan dikonfigurasikan di sini.

Konfigurasikan dasar keselamatan

Pertama, anda ingin memberikan lalu lintas yang berasal dari kebenaran zon admin untuk lulus ke zona yang tidak dipercayai:

[edit] root # sunting dasar keselamatan dari admin zona ke zon tidak peduli [sunting dasar keselamatan dari zon amdin ke zon tidak dipercaya] root # dasar set admins-to-untrust match source-address mana-mana tujuan alamat mana-mana aplikasi yang mana pun root # menetapkan privasi admin-to-untrust kemudian membenarkan root # show policy admins- untrust {match {source-address any; destinasi alamat mana-mana; permohonan mana-mana;} maka {permit;}}

Secara realistik, dasar itu mungkin mengira paket-paket dan log memulakan sesi dan menutup antara zon.

Matlamat kedua, iaitu untuk membina dasar keselamatan untuk membenarkan trafik tertentu di antara tuan rumah di zon admin adalah cukup mudah dilakukan, menggunakan set perkhidmatan anda:

[sunting dasar keselamatan dari- zon admin kepada zon admin] root # dasar menetapkan intra-zone-match match source-address any destination-address any application MYSERVICES root # set policy intra-zone-traffic then permit

Requirement second now satisfied. Tiada konfigurasi yang diperlukan untuk titik ketiga, menafikan trafik daripada akses tidak benar kepada pentadbir. Kerana "menafikan" adalah tindakan lalai, SRX telah mengambil perhatian terhadapnya.

Sahkan dasar

Cara paling mudah untuk mengesahkan bahawa dasar berfungsi seperti yang diharapkan adalah menguji lalu lintas data. Anda juga boleh memeriksa jadual sesi SRX:

root # menunjukkan sesi aliran keselamatan Sesi ID: 100001782, Nama polis: admins-to-untrust / 4, Timeout: 1796 Dalam: 192. 168. 2. 2/4777 → 216 52. 233.201/443; tcp, Jika: ge-0/0/0. 0 Keluar: 216. 52. 233. 201/443 → 192. 168. 2. 2/4777; tcp, Jika: ge-0/0/2. 0 Sesi ID: 100001790, Nama polis: admins-to-untrust / 4, Timeout: 1800 Dalam: 192. 168. 2. 2/4781 → 216. 239. 112. 126/80; tcp, Jika: ge-0/0/0. 0 Keluar: 216. 239. 112. 126/80 → 192. 168. 2. 2/4781; tcp, Jika: ge-0/0/2. 0

Di dunia nyata, dasar ini akan melakukan penebangan dan penghitungan, tetapi ingat, ini hanyalah contoh.

Bagaimana Konfigurasikan dan Mengesahkan Dasar Keselamatan di Gateway Services SRX - dummies

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...