《Juniper安全网关配置模版(一)SSG140为例》由会员分享,可在线阅读,更多相关《Juniper安全网关配置模版(一)SSG140为例(12页珍藏版)》请在金锄头文库上搜索。
Juniper SSG 安全网关模式配置模版一(SSG-140-SH)网络拓扑202.102.100.2/30202.102.100.1/30E 0/0E 0/2192.168.1.1/242接口地址一览表 (初始 )编辑缺省外网接口3配置静态公网 IP公网远程管理开关选择管理项配置缺省外网接口 IP及管理项4外网接口配置完成后一览表5路由一览表添加路由条目按键6缺省路由配置格式防火墙互联网网关地址添加缺省路由选择外网接口7添加缺省路由后路由表8创建 Trust-Untrust区域策略源区域 目的区域 创建9创建 Trust-Untrust区域策略自定义策略名称内网的所有地址可以访问外网的所有地址开启 LOG;并把该策略置顶执行10创建 Trust-Untrust区域策略完成策略配置点击此处可以查看策略日志11配置完成后 :1. Ping测试 ,使用内网 PC用 Ping192.168.1.1地址进行连通测试 .2. Ping测试 ,使用内网 PC用 Ping202.102.100.1地址进行互联网测试 .3. 利用公网地址 http:/202.102.100.2 进行 WEBUI及 Telnet测试(telnet 202.102.100.2).4. 注 : 案例中的地址根据现场环境自行调整 !安全网关模式配置完成12