目录
1. 概述 ...................................................................................................................................................................2 2. 设备型号及连接说明 ....................................................................................................................................2 2.1. 设备型号 .................................................................................................................................................2 3. 需求说明 ..........................................................................................................................................................2 4. 配置说明 ..........................................................................................................................................................2 4.1. NETSCREEN208配置说明.........................................................................................................................2 4.2. NETSCREEN50B配置说明(国研机房) ..............................................................................................4 4.3. NETSCREEN5GT配置说明(办公网)....................................................................................................4 5. 配置附表 ..........................................................................................................................................................4 5.1. NETSCREEN208............................................................................................................................................4 5.2. NETSCREEN50B............................................................................................................................................8 5.3. NETSCREEN5GT..........................................................................................................................................13
NetscreenJuniper防火墙VPN配置说明
1. 概述
此文档主要是描述国研机房及办公网防火墙以下几点: 型号说明
安装和配置说明 应用策略说明 VPN连接说明
2. 设备型号及连接说明
2.1.设备型号
公司总共的防火墙设备列表
设备名称\\型号 网络防火墙Nescreen208 网络防火墙Netscreen 50B 网络防火墙Netscreen 5GT 设备名称\\型号 网络防火墙Nescreen208 网络防火墙Netscreen 50B 网络防火墙Netscreen 5GT 数量 1 2 2 数量 1 1 1 IDC主过滤防火墙 IDC\\办公区VPN端设备 办公网VPN端设备 概述 IDC主过滤防火墙 IDC 办公网VPN端设备 概述 机房连接使用的防火墙设备列表
3. 需求说明
我们的防火墙主要有两个大的用途:
1.将内部的Web服务器向外提供映射及IDC服务器出局访问 2.VPN互通
在上面的列表中,netscreen208主要用向外映射WEB服务器及控制IDC服务器出局访问 50B主要用于与办公网5GT的VPN互通
4. 配置说明
4.1.Netscreen208配置说明
映射说明:
set interface ethernet1 vip 211.144.149.11 25 \ #映射25端口 set interface ethernet1 vip 211.144.149.11 + 80 \ #映射80端口 set interface ethernet1 vip 211.144.149.11 + 110 \ #映射110端口 set interface ethernet1 vip 211.144.149.12 80 \172.16.1.21 #映射80端口网站
service.uworld3d.com
set interface ethernet1 vip 211.144.149.13 80 \172.16.1.23 #映射80端口网站member.uworld3d.com
set interface ethernet1 vip 211.144.149.14 80 \ #映射80端口网站bbs.uworld3d.com
策略说明:
set policy id 1 name \ \ set policy id 1 set service \exit
#内网所有出局80及icmp访问均可
set policy id 3 name \ \ set policy id 3
set src-address \set src-address \exit
#允许内网地址network(172.16.12.9)网管服务器及network2(172.16.12.8)邮件服务器全部访问出局
set policy id 5 from \ \ set policy id 5 set service \set service \exit
#允许外部访问VIP(211.144.149.11)mail/web服务
set policy id 6 from \ \ set policy id 6 exit
#允许外部访问VIP(211.144.149.12)web服务
set policy id 7 from \ \ set policy id 7 exit
#允许外部访问VIP(211.144.149.13)web服务
set policy id 8 from \ \
set policy id 8
exit
#允许外部访问VIP(211.144.149.14)web服务
set policy id 9 from \ \ set policy id 9 exit
#暂时不生效
set policy id 10 from \ \ set policy id 10 exit
#暂时不生效
set policy id 11 from \ \permit
set policy id 11
exit
#暂时不生效,以后用于主从DNS服务器
set policy id 12 name \rust\ \log
set policy id 12
4.2. Netscreen50B配置说明(国研机房)
50B主要是用于跟办公网的VPN通信,主要是用于VPN策略 详细配置说明相对较复杂,我们只在附表中给出配置文件。
4.3.Netscreen5gt配置说明(办公网)
5GT主要是用于跟国研机房的VPN通信,主要是用于VPN策略 详细配置说明相对较复杂,我们只在附表中给出配置文件。
5. 配置附表
5.1.Netscreen208
set clock timezone 7
set vrouter trust-vr sharable set vrouter \exit
set vrouter %unset auto-route-export exit
set service \set auth-server \
set auth-server \set auth default auth server \set auth radius accounting port 1646
set admin name \
set admin password \set admin port 8000
set admin auth timeout 10 set admin auth server \set admin format dos
set zone \set zone \set zone \
set zone \
set zone \set zone \set zone %unset zone \set zone \set zone \
set zone %unset zone \
unset zone %unset zone %unset zone %unset zone %unset zone \
set zone \set zone \set zone \set zone \
set zone \
set zone \set zone \set zone \set interface \set interface \set interface %unset interface vlan1 ip
set interface ethernet1 ip 211.144.149.2/25 set interface ethernet1 route
set interface ethernet2 ip 172.16.1.2/24 set interface ethernet2 nat
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说教育文库NetscreenJuniper防火墙VPN配置说明在线全文阅读。
相关推荐: