ImageVerifierCode 换一换
格式:DOCX , 页数:14 ,大小:1.44MB ,
资源ID:12823392      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/12823392.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(Juniper ns5GT的基本配置.docx)为本站会员(b****0)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

Juniper ns5GT的基本配置.docx

1、Juniper ns5GT的基本配置文章只是Juniper NetScreen-5G的一些入门配置,就是能把这个东西配置起来,实现一个基于策略的站点到站点的VPN,把一个公司与另一公司通过这个VPN连起来。配置VPN的目的主要是想让两个公司的通过这个VPN通信。实验环境:站点A:(1) ISP提供的IP为:61.172.1.100/27(2) 使用192.168.3.0/24为局域网网段,也是这个网段VPN到另一站点B站点B:(1) ISP提供的IP为:61.172.1.200/27(2) 使用192.168.5.0/24为局域网网段,也是这个网段VPN到另一站点A*:61.172.1.100

2、/200是我随意写的,若真的有纯属巧合。使用设备都为Juniper NetScreen-5G且工作模式是Trust-Untrust。(configurationport mode)1,基本配置1.1设置公网IP,NetworkInterfacesuntrustEdit如果想通过这个IP来管理该设备则把Manageable勾选,并在management services中选web UI,Telnet,SSH,SNMP,SSL方式之一进行管理该设备。为了安全一般不这样做。1.2,设置trust的IP,局域网IP, NetworkInterfacestrustEdit这里最好设一个固定的IP,man

3、ageable勾选,management services里我都选中了,因为我想通过这个IP来管理这个设备。Other services里还选了一个ping ,当发生问题时我想ping 一下这个设置,看看它有没有down掉。1.3,设置它为局域网提供DHCP服务,NetworkDHCPtrustEdit设置DHCP的作用围:NetworkDHCPtrustEditAddresses1.4,设置DNS,NetworkDHCPtrustEdit Advanced Options1.5,配置网关,NetworkRoutingDestination选trust-vr,new在IP Address/ne

4、tmask写0.0.0.0/0就可以,其实就是添加了一个静态路由,NetworkRoutingDestination,如下图1.6,配置策略,Policiesnew接着做如下设置在source Address 里选ANY,表示与trust口在同一网段并以此trust口的IP为网关的计算机都可以访问到Destination Address设置的IP,service的服务(FTP,MAIL,DNS,MSN),Action选permit。这条策略如果没有则要添加,若有就不用设置了。完成以上的配置后,局域网192.168.3.0通过这个设备就可以上网了。如果设备是新的,则可以通过向导完成以上设置。2,

5、端口映射,也叫开端口。2.1把SMTP服务,POP3或IMAP映射到网的MAIL服务器192.168.3.10NetWorkInterfacesuntrustEditVIPNew VIP Service以上服务都是默认的端口,如果在实际应用时,更改常用服务的端口,那就要做相应的改动。比如把http的80更改为8080,那么就要做VIP时,Virtual Port那地方更改为8080。2.2,创建一个新服务,端口为6000-8000ObjectsServicesCustomNewNetWorkInterfacesuntrustEditVIPNew VIP Service2.3,创建一个服务组g-

6、vip,把SMTP,POP3,IMAP,s-test放到这个组里Objectsservicesgroups完成2.1及2.2的操作后,不要忘了做策略,否则是无效的。Policies接着做以下设置设置以上策略,就是只允许外网访问网的SMTP,POP3,IMAP及自定义的服务s-test(开放的6000-8000端口)完成以上设置后,通过NetWorkInterfacesuntrustEdit就可以看到以下容:到此就可以看到画红线的两条策略:到这一步后,Juniper NetScreen-5GT基本功能就完成了。基于策略的站点到站点的VPN,自动密钥IKE3,配置一个站点到站点的VPN,在这配置一

7、个简单的基于策略的站点到站点的VPN,自动密钥IKE使用共享。3.1,VPNSAutokey Advanced Gatewaynew如果Security Level 选择了Custom,则在上图中再选择advanced,进阶设置安全两端要设置相同的配置。3.2,VPNSAutokey IKENew选Advanced进一步设置security level,因为我选了custom3.3,最后一定要记住做策略在做策略前,我们先创建两个Address Book,就相当于给局域网要进行VPN的网段起个名字;另一站点要进行VPN的网段起个名字,这样做的目的是要给VPN的网段围进行划分。ObjectsAddressesNewObjectsAddressesNewPolicies到此为止,我们所做策略就4条:一定要注意的是策略是有顺序的,比如把ID为3的那条与ID为1的那条策略的上下顺序调整一下,你就会发现配置的VPN没有达到目的,就是当你ping 192.168.5.2时发现不通。就因为当时我没注意到这点,VPN总是不通郁闷了好几天,配置过程没有错误,可就是不通。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1