这里以ethernet0/3为HA接口CLI命令行配置SSG-550M-1(M)setnsrpclusterid1setnsrprto-mirrorsyncsetnsrprto-mirrorroutesetnsrpvsd-groupid0priority50(配置vsd-groupid0优先级)setnsrpvsd-groupmaster-always-exist(配置总是有一台设备为MASTER)setnsrpmonitorinterfaceether..
分类:
其他好文 时间:
2015-09-10 17:46:40
阅读次数:
236
SRX所使用的地址池使用的地址在SRX是虚拟的,它不是一个真正物理存在的。那么这个地址的可达性必然依赖于简单的IP路由查找。SRX也支持将自己的物理接口配置到Pool中,如图5-8。Figure5-8.SourceNATwithProxyARP为保证这些Pool的可达性,ProxyARP功能使能。由于Pool内有可路由的..
分类:
其他好文 时间:
2015-09-09 14:57:23
阅读次数:
300
与ScreenOS相比,SRX在NAT功能实现方面基本保持一致,但在配置上有较大区别,主要差异在于ScreenOS的NAT与policy是绑定的,无论是MIP/VIP/DIP还是基于策略的NAT,在policy中均要体现出NAT内容(除了缺省基于untrust接口的Souec-NAT模式外),而SRX的NAT则作为网络层面基础内容..
分类:
其他好文 时间:
2015-09-08 12:42:33
阅读次数:
383
1.通过Xshelltelnet连接到防火墙防火墙IP地址为164.215.15.210或164.212.233.205Connectingto164.215.15.210...Connectionestablished.Toescapetolocalshell,press‘Ctrl+Alt+]‘.CXDS(ttyp0)2.输入当前用户名及密码login:admin用户名Password:密码---JUNOS11.4R1.6built2011-11-..
分类:
Web程序 时间:
2015-09-07 01:54:30
阅读次数:
245
源地址:https://www.juniper.net/techpubs/software/junos-security/junos-security10.2/junos-security-swconfig-mpls/topic-47253.html正文:这个案例向我们展示了如何使用RSVP作为si...
分类:
其他好文 时间:
2015-08-17 13:43:06
阅读次数:
170
目录1. NAT-src 1.1 来自DIP池(启用PAT)的NAT-src 1.2 来自DIP池(禁用PAT)的NAT-src 1.3 来自DIP池(带有地址变换)的NAT-src 1.4 来自出口接口IP地址的NAT-src2. NAT-dst 2.1 一对一目标地址转换 2.2 一...
分类:
其他好文 时间:
2015-08-16 21:13:40
阅读次数:
182
安全区段第2层V1-Trust同一区段内的接口通信不需要策略,不同区段之间的接口通信则需要策略.Global区段没有接口V1-UntrustV1-DMZ第3层TrustUntrustDMZ全局GlobalTunnel区段Untrust-Tun功能区段Null,Self,MGT,HA,VLAN安全区段...
分类:
其他好文 时间:
2015-08-10 21:40:04
阅读次数:
214
一、基础操作说明:1、设备恢复出厂化root#loadfactory-defaultroot#setsystemroot-authenticationplain-text-passwordroot#commitroot>requestsystemreboot2、基本配置2.1配置主机名root#setsystemhost-nameSRX14002.2设置时区root@SRX1400#setsystemtime-zoneAsia/Shangha..
分类:
其他好文 时间:
2015-08-02 06:38:38
阅读次数:
148
一、基础操作说明:1、 设备恢复出厂化root# load factory-defaultroot# set system root-authentication plain-text-passwordroot# commitroot> request system reboot2、 基本配置2.1...
分类:
其他好文 时间:
2015-08-01 18:56:01
阅读次数:
155
Junos NAT第一部分:SRX NAT介绍第二部分:Source NAT:Interface NAT第三部分:Source NAT:Address Pools第四部分:Destination NAT第五部分:Static NAT----------------------------------...
分类:
其他好文 时间:
2015-07-26 19:12:08
阅读次数:
363