登录
注册
标签
会员
搜索
帮助
杜松之家
»
Juniper产品使用维护区
»
网络安全及相关技术专区
»
--技术文档区
»
Netscreen 50防火墙VPN配置
帖子标题
Juniper产品使用维护区
路由器产品及JUNOS讨论专区
网络安全及相关技术专区
应用加速产品及相关技术专区
交换机产品及技术讨论专区
Junos快车道认证区
行业与交流专区
电信技术专区
其他行业技术专区
juniper与其他设备共享区
行业动态
BBS站务管理专区
申请专区
站点建议
站务公告
上一主题
|
下一主题
1/3页
1
2
3
跳转到
页
查看:6427
键盘左右键可以进行前后翻页操作
Netscreen 50防火墙VPN配置
该用户已被删除
组别
游客
性别
积分
0
帖子
0
个人空间
相册
该用户已被删除
2007-12-18 03:08
| 只看楼主
树型
|
收藏
|
小
中
大
1
#
Netscreen 50防火墙VPN配置方法(1)
图片要是看不清,请直接点击图片,或下载图片!!!
ethernet1设为trust
ethernet3设为untrust
一、通道的配置
1
、
初始化防火墙
附件:
您所在的用户组无法下载或查看附件
Netscreen
防火墙的默认
IP
为
192.168.1.1/255.255.255.0
,用户名和密码相同:
netscreen
;可采用
下一步中的
WEB
UI
方法
来进行配置,但容易发生错误,建议使用设备自带的配置线连接计算机的
COM
口采用超级终端来行配置。上图中的第一步为配置通道类型,第二步为配置端口的
IP
地址(这里所指的是一端口),第三步为配置管理
IP
,第四步保存,第五步重启防火墙使用设置生效。以后可以通过
IE
浏览器键入防火墙地
172.16.0.1
来进行管理了。
2
、
Trust
通道的配置
附件:
您所在的用户组无法下载或查看附件
键入相应用户名:
netscreen
和密码:
netscreen(
默认
)
进入
WEB
管理界面,点击左边菜单中
Network
展开菜单,点击
Interfaces
,(
在以下的内容中关于菜单部份我们将采用
Network>>Interfaces
来表示
)在出现的界面中点击端口名为:
ethernet1
后的
EDIT
,出现上图中内容。修改图画红线的部份.
A
、
Zone Name
(通道类型):从设备连接图中可以看出端口一和内网相连,所以我们要选择
Trust
(信任区)
B
、
IP Address/Netmask
(
IP
地址和子网掩码):填写
172.16.0.1/16
,上网用户网关地址
C
、
Manage Ip
(管理
IP
):一般系统不允许修改
D
、
Interface Mode
(接入方式):选择
NAT
转换模式
E
、
Management Services
(服务类型):选择图中的几项,为了远程管理防火墙。
F
、
Other Services
:建议选择
PING
,方便测试网络的连通情况。
3
、
UNtrust
通道的配置
附件:
您所在的用户组无法下载或查看附件
点击菜单中
Network
>>
Interfaces
,在出现的界面中点击端口名为:
ethernet3
后的
EDIT
,出现上图中内容。修改图中画红线的部份
A
、
Zone Name
(通道类型):从设备连接图中可以看出端口三和公网相连,所以我们要选择
UNTrust
(非信任区)
B
、
Obtain IP using PPPoE
(选择):填写上网的用户名和密码
C
、
Manage Ip
(管理
IP
):一般系统不允许修改
D
、
Interface Mode
(接入方式):选择
NAT
转换模式
E
、
Management Services
(服务类型):为了安全建议不选择任何内容
F
、
Other Services
:建议不选择
PING
4
、路由的配置
附件:
您所在的用户组无法下载或查看附件
点击菜单中
Network
>>
Routing
>>
Routing Table
,在出现的界面中可以看出当我们拔号成功时系统能够自动为我们加上路由(因为采用的是动态
IP
),所以没有必要在手功加路由了。
5
、定义策略
附件:
您所在的用户组无法下载或查看附件
点击菜单中
Policies
,选择
From
:
Trust
,
To
:
Untrust
点击右边的
NEW
按钮,出现上图所示内容。修改图中红线部份
A
、
Name
(名称):可任意输入
B
、
Source Address
:当选择
New Address
并写入
172.16.0.2/32
时所表示的意思是:只允许
IP
地址为
172.16.0.2
的主机通过防火墙防问公网;当选中
Address Book
且选择了
ANY
时所有内网用户都可以防问公网
C
、
Destination Address
:当选择
New Address
并写入相相应
IP
地址和子网掩码时所表示的意思是:只允许防问公网的一个地址或一个地址段,这取决于子网掩码的设置。如当子网掩码为
255.255.255.255
或
32
时指的就是一个地址,反之指一个地址段;当选中
Address Book
且选择了
ANY
时用户可以防问公网的所有地址;
D
、
Service
:可用来控制用户防问公网时的服务类型,如选择
HTTP
时用户只能浏览网页
5
、定义
VPN
用户防问地址
附件:
您所在的用户组无法下载或查看附件
点击菜单中
Objccts>>Addresses>>List
,点击右边的
NEW
按钮,出现上图所示内容。修改图中红线部份:
A
、
Addresses Name
(名称):填写
VPN
_
LAN
B
、
IP/Netmask
:填写
172.16.0.0/16
,所表示意思为
VPN
用户拔号进入后可防问内网中所有主机
C
、
Zone
:选择
Trust
D
、点击
OK
按钮
过段时间在发第二部分!!!
VPN的配置
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
3166
精华
0
威望
0
金钱
0 元
来自
状态
离线
千里共赚钱
组别
新手上路
性别
生日
0000-00-00
积分
161
帖子
16
注册时间
2007-12-18
个人空间
相册
千里共赚钱
2007-12-18 03:27
树型
|
收藏
|
小
中
大
2
#
谢谢了!~~~~~~~~~~~~:handshake
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
9542
精华
0
威望
56
金钱
41 元
来自
状态
离线
shenmnanh
组别
中级会员
性别
生日
0000-00-00
积分
331
帖子
84
注册时间
2007-08-02
个人空间
相册
shenmnanh
2007-12-19 07:32
树型
|
收藏
|
小
中
大
3
#
下一个要回复一次,好累人哦
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
1663
精华
0
威望
247
金钱
45 元
来自
状态
离线
ayumi113
组别
新手上路
性别
生日
0000-00-00
积分
50
帖子
6
注册时间
2007-12-25
个人空间
相册
ayumi113
2007-12-25 02:31
树型
|
收藏
|
小
中
大
4
#
支持支持
好好学习一下
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
9766
精华
0
威望
18
金钱
11 元
来自
状态
离线
醉里方休
组别
新手上路
性别
生日
0000-00-00
积分
143
帖子
22
注册时间
2007-12-12
个人空间
相册
醉里方休
2008-01-04 01:53
树型
|
收藏
|
小
中
大
5
#
不错! 顶 不错! 顶 不错! 顶 不错! 顶
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
9290
精华
0
威望
66
金钱
0 元
来自
状态
离线
babylanwei
组别
注册会员
性别
生日
0000-00-00
积分
56
帖子
16
注册时间
2007-12-18
个人空间
相册
babylanwei
2008-01-13 02:47
树型
|
收藏
|
小
中
大
6
#
呵呵,怎么发现大家对VPN这么感兴趣,其实VPN做起来很简单,关键是要配置策略和路由,要管理好网络,关是VPN是远远不够的
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
9553
精华
0
威望
40
金钱
0 元
来自
状态
离线
jeckchen
组别
新手上路
性别
生日
0000-00-00
积分
182
帖子
23
注册时间
2007-10-09
个人空间
相册
jeckchen
2008-01-30 04:58
树型
|
收藏
|
小
中
大
7
#
我建成功了,谢谢,可是连接了VPN就不能上网了,这个问题能不能解决啊
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
5012
精华
0
威望
69
金钱
32 元
来自
状态
离线
swordft
组别
新手上路
性别
生日
0000-00-00
积分
29
帖子
3
注册时间
2008-03-18
个人空间
相册
swordft
2008-03-18 16:32
树型
|
收藏
|
小
中
大
8
#
楼主辛苦了,这是好东西哦
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
12554
精华
0
威望
9
金钱
9 元
来自
状态
离线
pass.ccna
组别
新手上路
性别
生日
0000-00-00
积分
234
帖子
35
注册时间
2008-05-29
个人空间
相册
pass.ccna
2008-05-29 13:44
树型
|
收藏
|
小
中
大
9
#
vvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvv
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
14870
精华
0
威望
103
金钱
10 元
来自
状态
离线
pass.ccna
组别
新手上路
性别
生日
0000-00-00
积分
234
帖子
35
注册时间
2008-05-29
个人空间
相册
pass.ccna
2008-05-29 13:45
树型
|
收藏
|
小
中
大
10
#
vvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvv
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
14870
精华
0
威望
103
金钱
10 元
来自
状态
离线
上一主题
|
下一主题
1/3页
1
2
3
跳转到
页
发新主题
论坛跳转...
申请专区
站点建议
站务公告
路由器产品及JUNOS讨论专区
网络安全及相关技术专区
应用加速产品及相关技术专区
电信技术专区
其他行业技术专区
juniper与其他设备共享区
行业动态
--技术文档区
--问题交流区
交换机产品及技术讨论专区
学习园地
--juniper认证题库
--技术文档区
Junos快车道认证区
Juniper产品使用维护区
Juniper网络学院
JNCIA.JNCIS认证专区
JNCIP.JNCIE认证专区
技术解决方案
行业与交流专区
BBS站务管理专区
我的资料
我的空间
我的主题
我的回复
我的精华
我的附件
我的收藏
基本状况
流量统计
客户软件
发帖量记录
版块排行
主题排行
发帖排行
积分排行
在线时间
帖子标题
空间日志
相册标题
作 者