netscreen防火墙VPN配置详细图解.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《netscreen防火墙VPN配置详细图解.pdf》由会员分享,可在线阅读,更多相关《netscreen防火墙VPN配置详细图解.pdf(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Netscreen 50 防火墙 VPN配置方法 一、通道的配置 1、初始化防火墙(请参照下图)Netscreen 防火墙的默认 IP 为 192.168.1.1/255.255.255.0,用户名和密码相同:netscreen;可采用下一步中的 WEB UI方法来进行配置,但容易发生错误,建议使用设备自带的配置线连接计算机的 COM口采用超级终端来行配置。上图中的第一步为配置通道类型,第二步为配置端口的 IP 地址(这里所指的是一端口),第三步为配置管理 IP,第四步保存,第五步重启防火墙使用设置生效。以后可以通过IE 浏览器键入防火墙地址 172.16.0.1 来进行管理了。一、通道的配置
2、 2、Trust 通道的配置(请参照下图)键入相应用户名:netscreen 和密码:netscreen(默认)进入 WEB 管理界面,点击左边菜单中 Network展开菜单,点击 Interfaces,(在以下的内容中关于菜单部份我们将采用 NetworkInterfaces 来表示)在出现的界面中点击端口名为:ethernet1 后的 EDIT,出现上图中内容。修改图中画红线的部份:A、Zone Name(通道类型):从设备连接图中可以看出端口一和内网相连,所以我们要选择 Trust(信任区);B、IP Address/Netmask(IP 地址和子网掩码):填写 172.16.0.1/1
3、6,上网用户网关地址;C、Manage Ip(管理 IP):一般系统不允许修改;D、Interface Mode(接入方式):选择 NAT 转换模式;E、Management Services(服务类型):选择图中的几项,为了远程管理防火墙。F、Other Services:建议选择 PING,方便测试网络的连通情况。一、通道的配置 3、UNtrust 通道的配置(请参照下图)点击菜单中 NetworkInterfaces,在出现的界面中点击端口名为:ethernet3 后的 EDIT,出现上图中内容。修改图中画红线的部份:A、Zone Name(通道类型):从设备连接图中可以看出端口三和公网
4、相连,所以我们要选择 UNTrust(非信任区);B、Obtain IP using PPPoE(选择):填写上网的用户名和密码;C、Manage Ip(管理 IP):一般系统不允许修改;D、Interface Mode(接入方式):选择 NAT 转换模式;E、Management Services(服务类型):为了安全建议不选择任何内容;F、Other Services:建议不选择 PING。一、通道的配置 4、路由的配置(请参照下图)点击菜单中 NetworkRoutingRouting Table,在出现的界面中可以看出当我们拔号成功时系统能够自动为我们加上路由(因为采用的是动态 IP)
5、,所以没有必要在手功加路由了。一、通道的配置 5、定义策略(请参照下图)点击菜单中 Policies,选择 From:Trust,To:Untrust 点击右边的 NEW 按钮,出现上图所示内容。修改图中红线部份:A、Name(名称):可任意输入;B、Source Address:当选择 New Address 并写入 172.16.0.2/32 时所表示的意思是:只允许 IP 地址为172.16.0.2 的主机通过防火墙防问公网;当选中 Address Book 且选择了 ANY 时所有内网用户都可以防问公网;C、Destination Address:当选择 New Address 并写入
6、相相应 IP 地址和子网掩码时所表示的意思是:只允许防问公网的一个地址或一个地址段,这取决于子网掩码的设置。如当子网掩码为 255.255.255.255或 32 时指的就是一个地址,反之指一个地址段;当选中 Address Book 且选择了 ANY 时用户可以防问公网的所有地址;D、Service:可用来控制用户防问公网时的服务类型,如选择 HTTP 时用户只能浏览网页;、VPN 的配置 5、定义 VPN用户防问地址(请参照下图)点击菜单中 ObjcctsAddressesList,点击右边的 NEW 按钮,出现上图所示内容。修改图中红线部份:A、Addresses Name(名称):填写
7、 VPNLAN;B、IP/Netmask:填写 172.16.0.0/16,所表示意思为 VPN 用户拔号进入后可防问内网中所有主机;C、Zone:选择 Trust;D、点击 OK 按钮。二、VPN 的配置 2、定义用户组(请参照下图)点击菜单中 ObjcctsUser GroupsLocal,点击右边的 NEW 按钮,出现上图所示内容。修改图中红线部份:A、Groups Name(名称):填写 info_Group,注意定义名称时为了好区分采用了部门名称Group;B、点击 OK 按钮。二、VPN 的配置 3、为用户组定义用户(请参照下图)点击菜单中 ObjcctsUserLocal,点击右
8、边的 NEW 按钮,出现上图所示内容。修改图中红线部份:A、User Name(名称):填写 info,注意定义名称时为了好区分采用了部门名称;B、User Group:填写刚才建立的组名 info_group;C、选择 IKE User,Number of Multiple Logins with Same ID(在该组同时允许多少个用户登陆)可按自己的实际需要填写数偷值;D、选择 Simple Identity,IKE ID Type 选择 AUTO,IKE Identity:填写 其中的 info 代表部门名称;E、点击 OK 按钮。二、VPN 的配置 4、定义网关和预共享密钥(请参照下
9、图)点击菜单中 VPNsAutokey AdvancedGateway,点击右边的 NEW 按钮,出现上图所示内容。修改图中红线部份:A、Gateway Name(名称):填写 info_gw,注意定义名称时为了好区分采用了部门名称gw;B、Secutity Level:选择 Custom;C、Remote Gateway Type 选择 Dialup User Group 并选择刚才建立的 info_group 组;D、Preshared Key:填写shhg2003(预共享密钥),由于 WEB 方式只允许用户输入一个预共享密钥,因此在输入下一个时只能使用 CLI方式;E、点击 Advanc
10、ed 按钮出现以下画面,修改划红线部份;G、Secutity Level:选择 Custom;H、Phase 1 Proposal 选择 pre-g2-3des-sha 加密;I、Mode(Initiator)选择 Aggressive 模式;J、选取 Enable NAT-Traversal 在 Keepalive Frequency处填写 5;K、点击 Ruten 按钮返回,并点击 OK 按钮保存设置。由于 WEB 方式只允许用户输入一个预共享密钥,因此在输入下一个时只能使用 CLI方式(请参照下图):A、使用 Telnet 或超级终端进入防火墙;B、上图中的 info_gw 代表网关名称
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- netscreen 防火墙 VPN 配置 详细 图解
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内