Rumah Kewangan Peribadi Cara Konfigurasi Zon Keselamatan SRX dengan Junos - dummies

Cara Konfigurasi Zon Keselamatan SRX dengan Junos - dummies

Video: EleksMaker EleksMill Mini Cnc & Laser Build, Test & Review 2025

Video: EleksMaker EleksMill Mini Cnc & Laser Build, Test & Review 2025
Anonim

Anda tidak boleh menguruskan Gateway Perkhidmatan SRX seperti yang anda lakukan penghala. SRX adalah peranti terkunci. Anda tidak boleh ping antara muka pada SRX pada mulanya, walaupun ia mempunyai alamat IP yang sah. SRX menggunakan konsep zon keselamatan bersarang . Zon adalah konsep kritikal dalam konfigurasi SRX. Tiada lalu lintas masuk atau keluar melainkan zon keselamatan dikonfigurasi dengan betul pada antara muka SRX.

Untuk mengkonfigurasi zon keselamatan, anda perlu mengaitkan antara muka dengan zon keselamatan, dan zon keselamatan perlu terikat dengan contoh routing (jika terdapat banyak contoh routing).

Kedengarannya rumit, tetapi tidak. Pertama, anda mengkonfigurasi zon dan kemudian anda mengaitkan antara muka dengan zon. Di sini, kami mengandaikan bahawa anda hanya menggunakan satu contoh routing. Anda boleh mengkonfigurasi zon dengan lebih daripada satu antara muka. Bagaimanapun, setiap antara muka boleh dimiliki hanya dengan satu zon.

Sekarang, buat dua zon keselamatan untuk konfigurasi SRX yang mudah. Satu zon adalah untuk LAN tempatan yang disebut admin (pentadbiran) pada antara muka ge-0/0/0. 0, dan zon yang lain adalah untuk dua pautan ke Internet yang tidak dikenali dengan antaramuka ge-0/0/1. 0 dan ge-0/0/2. 0:

root # edit zon keselamatan [edit zon keselamatan] root # set zon keselamatan zon akar # zon keselamatan set root untrust # set zon keselamatan zon antara muka ge-0/0/0. 0 root # set zon keselamatan untrust interface ge-0/0/1. 0 root # zon keselamatan set untrust interface ge-0/0/2. 0

Sentiasa mengkonfigurasi zon dari perspektif SRX yang anda sedang konfigurasi. Banyak zon lain mungkin berada di LAN (amanah, perakaunan, dan sebagainya). Tetapi SRX ini hanya menghubungkan kepada pentadbir dan tidak dipercayai.

Sekarang anda boleh menambah perkhidmatan ke zon yang anda hanya konfigurasikan. Anggapkan bahawa trafik ssh, ftp, dan ping masuk dibenarkan dari zon yang tidak dipercayai.

Ini hanyalah satu contoh. Sebelum anda mengaktifkan apa-apa perkhidmatan pada SRX anda, pastikan anda benar-benar memerlukannya. FTP khususnya sering dianggap berisiko kerana FTP tidak mempunyai keselamatan yang sebenar, dan anda hanya memukul lubang besar untuk itu di zon keselamatan anda.

[edit zon keselamatan] root # zon keselamatan yang tidak terjejas ssh root trafik in-host-inbound # zon keselamatan set untrust host-inbound-trafik ftp root # zon keselamatan set untrust host-inbound ping trafik

Konfigurasi anda sekarang kelihatan seperti ini:

[edit security] zones {security-zone untrust {host-inbound-traffic {system-services {ssh; ftp; ping;}} antara muka {ge-0/0/1. 0; ge-0/0/2. 0;}} admin-zone admin {interfaces {ge-0/0/0. 0;}}

Jika anda belum mengkonfigurasi peralihan dan menggunakan pelesenan kepada SRX anda, anda akan mendapat mesej ralat semasa anda mencuba dan membuat konfigurasi keselamatan.Kesilapan ini akan hilang apabila konfigurasi selesai.

Cara Konfigurasi Zon Keselamatan SRX dengan Junos - dummies

Pilihan Editor

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Selepas anda membuat, diformat, dan spellchecked dokumen Halaman anda, anda mungkin mahu mencetaknya. Anda boleh mencetak dokumen Halaman anda pada kertas nyata, tentu saja, tetapi jangan lupa bahawa anda juga boleh menyimpan pokok dengan membuat dokumen format elektronik, bukan cetakan.

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Jika anda ingin mencetak kenalan dari Buku Alamat Mac anda, anda boleh memilih dari dua format yang berbeza. Secara lalai, Buku Alamat mencetak pada kertas ukuran U. S. standard (8. 5 x 11 inci) dalam orientasi potret. Anda boleh menukar tetapan ini dengan mudah, walaupun:

Cara Main DVD di Mac OS X Snow Leopard - dummies

Cara Main DVD di Mac OS X Snow Leopard - dummies

Bermain DVD memerlukan perkakasan; mujurlah, hampir semua Mac dengan Snow Leopard dilengkapi dengan barangan yang diperlukan untuk menonton DVD. Untuk memainkan filem DVD, anda memerlukan pemacu serasi DVD dalaman di Macintosh anda atau pemacu DVD luaran dengan sambungan FireWire atau USB 2. 0. Pemacu DVD-ROM hanya boleh memainkan cakera, sementara yang lain ...

Pilihan Editor

Pertukaran Pengurusan Dalam Talian - dummies

Pertukaran Pengurusan Dalam Talian - dummies

Bahagian pengurusan untuk Exchange Online boleh diakses dengan mengklik pada pautan Gambaran Keseluruhan Admin di bahagian atas- sudut kiri pada halaman pentadbiran Microsoft Office 365 utama dan kemudian klik pautan Urus di bawah seksyen Exchange Online. Bergantung pada tahap akses anda, anda boleh memilih untuk mengurus seluruh organisasi, diri anda, atau ...

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Simpan Lembaran Menipu ini yang berkaitan dengan Microsoft Exchange Server 2007 memerintahkan berguna apabila anda membuka Shell Management Shell untuk membuat tugas pentadbiran peti mel anda semudah yang boleh. Perintah Keterangan Get-MailboxCalendarSettings Memaparkan tetapan pemprosesan kalendar untuk peti mel yang dinyatakan. Set-MailboxCalendarSettings Membolehkan pemprosesan kalendar untuk peti mel yang dinyatakan. Anda boleh mengkonfigurasikan parameter untuk ...

Pilihan Editor

Cara Membuat Deposit Bank dengan QuickBooks - dummies

Cara Membuat Deposit Bank dengan QuickBooks - dummies

QuickBooks, sebagai program perakaunan lengkap, membekalkan perintah dan tetingkap untuk merakam deposit bank. Untuk mencatat deposit bank dengan QuickBooks 2014, ikuti langkah berikut:

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Setiap kali anda mencatatkan penjualan tunai atau pembayaran pelanggan pada invois, QuickBooks 2016 menambah wang tunai kepada senarai dana undepositednya. Dana tanpa undian ini boleh menjadi sekumpulan cek yang belum anda simpan, atau mereka boleh terdiri daripada duit syiling (mata wang dan syiling) atau bahkan pembayaran kad kredit, jika anda menerima ...

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Selepas anda mencatat anggaran anda di QuickBooks 2012, anda boleh membandingkan hasil kewangan sebenar anda dengan amaun yang dianggarkan dengan memilih arahan daripada submenu Belanjawan & Ramalan yang memaparkan QuickBooks. Apabila anda memilih arahan Laporan → Belanjawan & Ramalan, QuickBooks menyediakan beberapa laporan anggaran, diterangkan dalam senarai berikut: Tinjauan Bajet: Laporan ini merangkum anggaran anda ...