Rumah Kewangan Peribadi Bagaimana Konfigurasikan dan Mengesahkan Dasar Keselamatan di Gateway Services SRX - dummies

Bagaimana Konfigurasikan dan Mengesahkan Dasar Keselamatan di Gateway Services SRX - dummies

Isi kandungan:

Video: Cara Mengaktifkan Pembatas Usia Pada Video Youtube | khusus 17+ 2025

Video: Cara Mengaktifkan Pembatas Usia Pada Video Youtube | khusus 17+ 2025
Anonim

Setelah anda mengkonfigurasi alamat dan perkhidmatan pada SRX, anda sudah bersedia untuk mengkonfigurasi dasar keselamatan itu sendiri. Mengkonfigurasi alamat dan perkhidmatan terlebih dahulu membenarkan alamat dan perkhidmatan yang ditentukan untuk digunakan dalam banyak dasar. Dengan cara itu, jika satu alamat atau perkhidmatan berubah, ia mesti diubah hanya dalam satu tempat untuk mengubahnya dalam semua dasar.

Dari perspektif SRX, lalu lintas sentiasa datang dari satu zon dan menuju ke zon lain. Secara teknikal, lintasan zon ini dipanggil konteks . Konteksnya adalah di mana dasar keselamatan digunakan.

Anda hanya mempunyai dua zon (pentadbir dan tidak percaya), jadi terdapat dua konteks dasar intra-zon (pentadbir kepada pentadbir dan tidak dipercayai) dan dua konteks dasar antara zon (pentadbir tidak mempercayai dan tidak percaya kepada pentadbir). Tidak semua mereka akan dikonfigurasikan di sini.

Konfigurasikan dasar keselamatan

Pertama, anda ingin memberikan lalu lintas yang berasal dari kebenaran zon admin untuk lulus ke zona yang tidak dipercayai:

[edit] root # sunting dasar keselamatan dari admin zona ke zon tidak peduli [sunting dasar keselamatan dari zon amdin ke zon tidak dipercaya] root # dasar set admins-to-untrust match source-address mana-mana tujuan alamat mana-mana aplikasi yang mana pun root # menetapkan privasi admin-to-untrust kemudian membenarkan root # show policy admins- untrust {match {source-address any; destinasi alamat mana-mana; permohonan mana-mana;} maka {permit;}}

Secara realistik, dasar itu mungkin mengira paket-paket dan log memulakan sesi dan menutup antara zon.

Matlamat kedua, iaitu untuk membina dasar keselamatan untuk membenarkan trafik tertentu di antara tuan rumah di zon admin adalah cukup mudah dilakukan, menggunakan set perkhidmatan anda:

[sunting dasar keselamatan dari- zon admin kepada zon admin] root # dasar menetapkan intra-zone-match match source-address any destination-address any application MYSERVICES root # set policy intra-zone-traffic then permit

Requirement second now satisfied. Tiada konfigurasi yang diperlukan untuk titik ketiga, menafikan trafik daripada akses tidak benar kepada pentadbir. Kerana "menafikan" adalah tindakan lalai, SRX telah mengambil perhatian terhadapnya.

Sahkan dasar

Cara paling mudah untuk mengesahkan bahawa dasar berfungsi seperti yang diharapkan adalah menguji lalu lintas data. Anda juga boleh memeriksa jadual sesi SRX:

root # menunjukkan sesi aliran keselamatan Sesi ID: 100001782, Nama polis: admins-to-untrust / 4, Timeout: 1796 Dalam: 192. 168. 2. 2/4777 → 216 52. 233.201/443; tcp, Jika: ge-0/0/0. 0 Keluar: 216. 52. 233. 201/443 → 192. 168. 2. 2/4777; tcp, Jika: ge-0/0/2. 0 Sesi ID: 100001790, Nama polis: admins-to-untrust / 4, Timeout: 1800 Dalam: 192. 168. 2. 2/4781 → 216. 239. 112. 126/80; tcp, Jika: ge-0/0/0. 0 Keluar: 216. 239. 112. 126/80 → 192. 168. 2. 2/4781; tcp, Jika: ge-0/0/2. 0

Di dunia nyata, dasar ini akan melakukan penebangan dan penghitungan, tetapi ingat, ini hanyalah contoh.

Bagaimana Konfigurasikan dan Mengesahkan Dasar Keselamatan di Gateway Services SRX - dummies

Pilihan Editor

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Selepas anda membuat, diformat, dan spellchecked dokumen Halaman anda, anda mungkin mahu mencetaknya. Anda boleh mencetak dokumen Halaman anda pada kertas nyata, tentu saja, tetapi jangan lupa bahawa anda juga boleh menyimpan pokok dengan membuat dokumen format elektronik, bukan cetakan.

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Jika anda ingin mencetak kenalan dari Buku Alamat Mac anda, anda boleh memilih dari dua format yang berbeza. Secara lalai, Buku Alamat mencetak pada kertas ukuran U. S. standard (8. 5 x 11 inci) dalam orientasi potret. Anda boleh menukar tetapan ini dengan mudah, walaupun:

Cara Main DVD di Mac OS X Snow Leopard - dummies

Cara Main DVD di Mac OS X Snow Leopard - dummies

Bermain DVD memerlukan perkakasan; mujurlah, hampir semua Mac dengan Snow Leopard dilengkapi dengan barangan yang diperlukan untuk menonton DVD. Untuk memainkan filem DVD, anda memerlukan pemacu serasi DVD dalaman di Macintosh anda atau pemacu DVD luaran dengan sambungan FireWire atau USB 2. 0. Pemacu DVD-ROM hanya boleh memainkan cakera, sementara yang lain ...

Pilihan Editor

Pertukaran Pengurusan Dalam Talian - dummies

Pertukaran Pengurusan Dalam Talian - dummies

Bahagian pengurusan untuk Exchange Online boleh diakses dengan mengklik pada pautan Gambaran Keseluruhan Admin di bahagian atas- sudut kiri pada halaman pentadbiran Microsoft Office 365 utama dan kemudian klik pautan Urus di bawah seksyen Exchange Online. Bergantung pada tahap akses anda, anda boleh memilih untuk mengurus seluruh organisasi, diri anda, atau ...

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Simpan Lembaran Menipu ini yang berkaitan dengan Microsoft Exchange Server 2007 memerintahkan berguna apabila anda membuka Shell Management Shell untuk membuat tugas pentadbiran peti mel anda semudah yang boleh. Perintah Keterangan Get-MailboxCalendarSettings Memaparkan tetapan pemprosesan kalendar untuk peti mel yang dinyatakan. Set-MailboxCalendarSettings Membolehkan pemprosesan kalendar untuk peti mel yang dinyatakan. Anda boleh mengkonfigurasikan parameter untuk ...

Pilihan Editor

Cara Membuat Deposit Bank dengan QuickBooks - dummies

Cara Membuat Deposit Bank dengan QuickBooks - dummies

QuickBooks, sebagai program perakaunan lengkap, membekalkan perintah dan tetingkap untuk merakam deposit bank. Untuk mencatat deposit bank dengan QuickBooks 2014, ikuti langkah berikut:

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Setiap kali anda mencatatkan penjualan tunai atau pembayaran pelanggan pada invois, QuickBooks 2016 menambah wang tunai kepada senarai dana undepositednya. Dana tanpa undian ini boleh menjadi sekumpulan cek yang belum anda simpan, atau mereka boleh terdiri daripada duit syiling (mata wang dan syiling) atau bahkan pembayaran kad kredit, jika anda menerima ...

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Selepas anda mencatat anggaran anda di QuickBooks 2012, anda boleh membandingkan hasil kewangan sebenar anda dengan amaun yang dianggarkan dengan memilih arahan daripada submenu Belanjawan & Ramalan yang memaparkan QuickBooks. Apabila anda memilih arahan Laporan → Belanjawan & Ramalan, QuickBooks menyediakan beberapa laporan anggaran, diterangkan dalam senarai berikut: Tinjauan Bajet: Laporan ini merangkum anggaran anda ...