登录
注册
标签
会员
搜索
帮助
杜松之家
»
Juniper产品使用维护区
»
网络安全及相关技术专区
»
--技术文档区
»
Netscreen 50防火墙VPN配置
帖子标题
Juniper产品使用维护区
路由器产品及JUNOS讨论专区
网络安全及相关技术专区
应用加速产品及相关技术专区
交换机产品及技术讨论专区
Junos快车道认证区
行业与交流专区
电信技术专区
其他行业技术专区
juniper与其他设备共享区
行业动态
BBS站务管理专区
申请专区
站点建议
站务公告
上一主题
|
下一主题
1/4页
1
2
3
4
跳转到
页
查看:8751
键盘左右键可以进行前后翻页操作
Netscreen 50防火墙VPN配置
该用户已被删除
组别
游客
性别
积分
0
帖子
0
个人空间
相册
该用户已被删除
2007-12-18 03:33
| 只看楼主
树型
|
收藏
|
小
中
大
1
#
Netscreen 50防火墙VPN配置方法(2)
图片看不清,请点击图片浏览或下载图片浏览!!
VPN配置
定义用户组
附件:
您所在的用户组无法下载或查看附件
点击菜单中
Objccts>>User Groups>>Local
,点击右边的
NEW
按钮,出现上图所示内容。修改图中红线部份
A
、
Groups Name
(名称):填写
info_Group
,注意定义名称时为了好区分采用了
'
部门名称_
Group'
B
、点击
OK
按钮
为用户组定义用户
附件:
您所在的用户组无法下载或查看附件
点击菜单中
Objccts>>User>>Local
,点击右边的
NEW
按钮,出现上图所示内容。修改图中红线部份
A
、
User Name
(名称):填写
info
,注意定义名称时为了好区分采用了
'
部门名称
B
、
User Group
:填写刚才建立的组名
info_group
C
、选择
IKE
User
,
Number of Multiple Logins with Same ID
(在该组同时允许多少个用户登陆)可按自己的实际需要填写数偷值
D
、选择
Simple Identity
,
IKE ID Type
选择
AUTO
,
IKE
Identity
:填写
info.ypff.net
其中的
info
代表部门名称
E
、点击
OK
按钮
定义网关和预共享密钥
附件:
您所在的用户组无法下载或查看附件
点击菜单中
VPNs>>Autokey Advanced>>Gateway
,点击右边的
NEW
按钮,出现上图所示内容。修改图中红线部份
A
、
Gateway Name
(名称):填写
info_gw
,注意定义名称时为了好区分采用了
'
部门名称_
gw'
B
、
Secutity Level
:选择
Custom
C
、
Remote Gateway Type
选择
Dialup User Group
并选择刚才建立的
info_group
组
D
、
Preshared Key
:填写
'shhg2003'
(预共享密钥),
由于
WEB
方式只允许用户输入一个预共享密钥,因此在输入下一个时只能使用
CLI
方式
E
、点击
Advanced
按钮出现以下画面,修改划红线部份
附件:
您所在的用户组无法下载或查看附件
G
、
Secutity Level
:选择
Custom
H
、
Phase 1 Proposal
选择
pre-g2-3des-sha
加密
I
、
Mode(Initiator)
选择
Aggressive
模式
J
、选取
Enable NAT-Traversal
在
Keepalive Frequency
处填写
5
K
、点击
Ruten
按钮返回,并点击
OK
按钮保存设置
由于
WEB
方式只允许用户输入一个预共享密钥,因此在输入下一个时只能使用
CLI
方式
附件:
您所在的用户组无法下载或查看附件
A
、使用
Telnet
或超级终端进入防火墙
B
、上图中的
info_gw
代表网关名称,
info
为用户名称,
shhg2003
为预共享密钥
C
、键入
Save
保存
D
、使用
WEB
方式进行修改
Autokey IKE
附件:
您所在的用户组无法下载或查看附件
点击菜单中
VPNs>>Autokey IKE
,点击右边的
NEW
按钮,出现上图所示内容。修改图中红线部份
A
、
VON Name
(名称):
info
_
vpn
,注意定义名称时为了好区分采用了
'
部门名称_
vpn'
B
、
Secutity Level
:选择
Custom
C
、
Remote Gateway
选取
Predefined
并选择刚才建立的
info_gw
网关
D
、
Outgoing Interface
选择
Ethernet3
E
、点击
Advanced
按钮出现以下画面,修改划红线部份
附件:
您所在的用户组无法下载或查看附件
F
、
Secutity Level
:选择
Custom
G
、
Phase 2 Proposal
选选择
nopfs-esp-3des-sha
H
、选取
Replay Protection
I
、选取
Tunnel Zone
并选择
Untrust-Turst
J
、选取
VPN Monitor
K
、点击
Return
返回,点击
OK
按钮保存
定义
策略
附件:
您所在的用户组无法下载或查看附件
点击菜单中
Policies
,选择
From
:
Untrust
,
To
:
Trust
点击右边的
NEW
按钮,出现上图所示内容。修改图中红线部份:
A
、
Name
(名称):
Info
可任意输入
B
、
Source Address
:选中
Address Book
且选择
Dial-UP VPN
C
、
Destination Address
:选中
Address Book
且选择刚才建立的地址
VPN_LAN
D
、
Service
:可用来控制用户防问公网时的服务类型,如选择
HTTP
时用户只能浏览网页
,
选择
ANY
E
、
Action
选择
Tunnel
F
、
Tunnel VPN
选择建立的
info_vpn
G
、点击
Advanced
按钮出现以下画面,修改划红线部份
附件:
您所在的用户组无法下载或查看附件
H
、选取
Logging
和
Counting
打监控
I
、点击
Return
返回,点击
OK
按钮保存
过段时间将 VPN客户端的配置 整理上来!!
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
3166
精华
0
威望
0
金钱
0 元
来自
状态
离线
whbipt
组别
新手上路
性别
生日
0000-00-00
积分
416
帖子
64
注册时间
2007-12-18
个人空间
相册
whbipt
2007-12-18 06:54
树型
|
收藏
|
小
中
大
2
#
顶一下!
谢谢楼主分享!
我们是新手!
有类似教程请继续发呀.
我们都期待着!!!!
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
9551
精华
0
威望
192
金钱
0 元
来自
状态
离线
shenmnanh
组别
中级会员
性别
生日
0000-00-00
积分
331
帖子
84
注册时间
2007-08-02
个人空间
相册
shenmnanh
2007-12-19 07:29
树型
|
收藏
|
小
中
大
3
#
下一个要回复一次,好累人哦
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
1663
精华
0
威望
247
金钱
45 元
来自
状态
离线
ayumi113
组别
新手上路
性别
生日
0000-00-00
积分
50
帖子
6
注册时间
2007-12-25
个人空间
相册
ayumi113
2007-12-25 02:46
树型
|
收藏
|
小
中
大
4
#
顶顶
好好学习一下
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
9766
精华
0
威望
18
金钱
11 元
来自
状态
离线
market
组别
新手上路
性别
生日
0000-00-00
积分
40
帖子
6
注册时间
2007-12-04
个人空间
相册
market
2007-12-31 02:52
树型
|
收藏
|
小
中
大
5
#
不错,学习了 .顶起!!!
让技术武装自己!
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
8946
精华
0
威望
18
金钱
1 元
来自
上海
状态
离线
519518177
kyo2ly
组别
高级会员
性别
生日
0000-00-00
积分
640
帖子
146
注册时间
2007-12-06
个人空间
相册
kyo2ly
2008-01-02 00:55
树型
|
收藏
|
小
中
大
6
#
亲爱的版主.有SSG520M的吗?急
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
9056
精华
0
威望
494
金钱
120 元
来自
状态
离线
sonicx2
组别
新手上路
性别
生日
0000-00-00
积分
44
帖子
7
注册时间
2008-04-26
个人空间
相册
sonicx2
2008-04-26 01:13
树型
|
收藏
|
小
中
大
7
#
我想问一下,如何一个管理一个用户组里的用户,比如要删除,或是查看用户列表呢?用什么命令可以看到?
谢谢了
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
13743
精华
0
威望
21
金钱
-2 元
来自
状态
离线
ssok
组别
中级会员
性别
生日
0000-00-00
积分
226
帖子
58
注册时间
2007-11-27
个人空间
相册
ssok
2008-04-30 07:27
树型
|
收藏
|
小
中
大
8
#
ding ding ding
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
8448
精华
0
威望
168
金钱
46 元
来自
状态
离线
pass.ccna
组别
新手上路
性别
生日
0000-00-00
积分
234
帖子
35
注册时间
2008-05-29
个人空间
相册
pass.ccna
2008-05-29 13:41
树型
|
收藏
|
小
中
大
9
#
vvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvv
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
14870
精华
0
威望
103
金钱
10 元
来自
状态
离线
pass.ccna
组别
新手上路
性别
生日
0000-00-00
积分
234
帖子
35
注册时间
2008-05-29
个人空间
相册
pass.ccna
2008-05-29 13:42
树型
|
收藏
|
小
中
大
10
#
vvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvv
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID
14870
精华
0
威望
103
金钱
10 元
来自
状态
离线
上一主题
|
下一主题
1/4页
1
2
3
4
跳转到
页
发新主题
论坛跳转...
申请专区
站点建议
站务公告
路由器产品及JUNOS讨论专区
网络安全及相关技术专区
应用加速产品及相关技术专区
电信技术专区
其他行业技术专区
juniper与其他设备共享区
行业动态
--技术文档区
--问题交流区
交换机产品及技术讨论专区
学习园地
--juniper认证题库
--技术文档区
Junos快车道认证区
Juniper产品使用维护区
Juniper网络学院
JNCIA.JNCIS认证专区
JNCIP.JNCIE认证专区
技术解决方案
行业与交流专区
BBS站务管理专区
我的资料
我的空间
我的主题
我的回复
我的精华
我的附件
我的收藏
基本状况
流量统计
客户软件
发帖量记录
版块排行
主题排行
发帖排行
积分排行
在线时间
帖子标题
空间日志
相册标题
作 者