JuniperSRX中文配置手册及图解精品资料.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《JuniperSRX中文配置手册及图解精品资料.doc》由会员分享,可在线阅读,更多相关《JuniperSRX中文配置手册及图解精品资料.doc(82页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、前言、版本说明3一、界面 菜单 管理52、WEB管理界面5(1)Web管理界面需要浏览器支持Flash控件。5(2)输入用户名密码登陆:5(3)仪表盘首页63、菜单目录8二、接口配置131、接口静态IP132、PPPoE143、DHCP15三、路由配置171、静态路由172、动态路由17四、区域设置Zone19五、策略配置211、策略元素定义212、防火墙策略配置233、安全防护策略26六、地址转换271、源地址转换-建立地址池272、源地址转换规则设置28七、VPN配置311、建立第一阶段加密建议IKE Proposal (Phase 1) (或者用默认提议)312、建立第一阶段IKE策略3
2、23、建立第一阶段IKE Gateway334、建立第二阶段加密提议IKE Proposal (Phase 2) (或者用默认提议)345、建立第一阶段IKE策略356、建立VPN策略36八、Screen防攻击39九、双机40十、故障诊断40前言、版本说明产品:Juniper SRX240 SH版本:JUNOS Software Release 9.6R1.13注:测试推荐使用此版本。此版本对浏览速度、保存速度提高了一些,并且CPU占用率明显下降很多。9.5R2.7版本(CPU持续保持在60%以上,甚至90%)9.6R1.13版本(对菜单操作或者保存配置时,仍会提升一部分CPU)一、界面 菜单
3、 管理1、管理方式JuniperSRX系列防火墙出厂默认状态下,登陆用户名为root密码为空,所有接口都已开启Web管理,但无接口地址。终端连接防火墙后,输入用户名(root)、密码(空),显示如下:rootsrx240-1%输入cli命令进入JUNOS访问模式:rootsrx240-1% clirootsrx240-1输入configure进入JUNOS配置模式:rootsrx240-1% clirootsrx240-1 configure Entering configuration modeeditrootsrx240-1#防火墙至少要进行以下配置才可以正常使用:(1)设置root密码(
4、否则无法保存配置)(2)开启ssh/telnet/http服务(3)添加用户(root权限不能作为远程telnet帐户,可以使用SHH方式)(4)分配新的用户权限2、WEB管理界面(1)Web管理界面需要浏览器支持Flash控件。(2)输入用户名密码登陆:(3)仪表盘首页SRX防火墙WEB页面首页主要是仪表信息(Dashboard),其中包含:系统标识System Identification机箱查看Chassis View(需要Flash控件,设备图片可放大缩小,可显示端口使用情况、但Led信息不会显示)资源占用Resource Utilization安全资源Security Resourc
5、es仪表盘首页右上角(Open Preferences Dialog)打开首选项对话框:可以定制仪表盘首页的栏目选择:右下角可以展开日志信息的菜单。仪表盘首页的项目可以任意收缩仪表盘首页的项目栏可以移动位置3、菜单目录横向菜单标签分别为: 仪表盘 监控 配置 诊断 管理监控包含以下内容:描述:监控页面会直观的用图标方式 显示端口、温度、电源、风扇、路由引擎等信息。配置包含以下内容描述:配置界面包含了管理防火墙、防火墙配置。诊断包含以下内容:在诊断功能中,可以在web界面下进行抓包分析,MPLS网络探测,至于CLI Terminal功能,我觉得将来可以实现Java控件的方式连接其他防火墙,但是在
6、这个版本中,CLI Terminal功能只是打开了防火墙的管理界面。管理包含以下内容:管理包含:日志文件的导出和删除、版本升级、许可管理、重新启动、系统快照(用于快速恢复系统)、管理防火墙上的文件。总结:总体来说,SRX JUNOS的初始配置要比ScreenOS复杂很多,其中包括设置端口地址、添加管理账户等,都要求用户在出厂状态下预先操作。但SRX JUNOS操作系统的Web界面包含的管理功能更强大一些,比如诊断工具,对日志、版本的管理等。这一点ScreenOS不及JUNOS。二、接口配置1、接口静态IP描述:在Web下端口选项除了定义IP地址、掩码之外,还可以定义协商速率、arp、汇聚端口、
7、Vlan标记、MTU等信息。相比ScreenOS下的端口管理增强了很多。CLI下定义ip地址:rootsrx240-1# set interfaces ge-0/0/1 unit 0 family inet address 10.10.0.1/242、PPPoEConfiguration-Quick Configuration-Interface-pp0(edit)-Add-在web下,pppoe设置隐藏得很深,需要在逻辑接口pp0上配置再绑定到相应的物理端口上。配置比较复杂。(未完)3、DHCPConfiguration-Quick Configuration DHCPDHCP配置选项分为:
8、DHCP服务端、客户端、中继。可做动态地址分配,也可做基于MAC地址的绑定。三、路由配置1、静态路由添加静态路由2、动态路由四、区域设置Zone设备默认包含 trust 、untrust、management(junos-global为隐藏)四个区域流量控制可以绑定Screen选项编辑区域时,可以选择此区域进入流量的具体服务和协议。接口选项中可以选择此区域所包含的端口。五、策略配置1、策略元素定义根据不同区域建立地址表地址表名称不支持中文地址表组系统预定义的服务类型2、防火墙策略配置SRX240防火墙默认带有上图中三条策略。与Screen OS不同的是,SRX的默认全局策略可以调整,而Scre
9、enOS默认只是Deny-All。上图建立了一条trust 到 untrust 方向,拒绝mail服务的策略。策略中可以加入count、log、Scheduler元素。与ScreenOS不同的是,ScreenOS在建立策略时,可以填写IP地址,而SRX只能调用地址列表。建立后的策略如下:3、安全防护策略可增加IDP策略、UTM策略,目前无license,无法测试。六、地址转换SRX防火墙的地址转换功能分为源地址转换、目的地址转换1、源地址转换-建立地址池2、源地址转换规则设置七、VPN配置VPN Global Setting包含一些监控选项建立IKE阶段一1、建立第一阶段加密建议IKE Pro
10、posal (Phase 1) (或者用默认提议)2、建立第一阶段IKE策略3、建立第一阶段IKE Gateway4、建立第二阶段加密提议IKE Proposal (Phase 2) (或者用默认提议)5、建立第一阶段IKE策略6、建立VPN策略Pair Policy 旁边的显示应该为选项,但这个版本却是可以填写的框。只能手动添加一个反向策略。最后,调整vpn策略的顺序。Vpn配置完成八、Screen防攻击SRX中Screen选项仍然是按照不同的区域设置九、双机十、故障诊断附录资料:WebGIS超详细版复习资料WebGIS复习资料第一章 绪论WebGIS的基本概念(熟悉n GIS+WWW=We
11、b GISn Web GIS是指基于Internet平台进行信息发布、数据共享、交流协作n Web GIS由多主机、多数据库、多终端,通过Internet/Intranet连接组成,具有C/S结构,服务器端向客户端提供信息和服务,客户端具有获得各种空间信息和应用的功能Web GIS的特点n Web GIS的逻辑结构n Web浏览器:获取网上各种地理信息n Web GIS的信息代理:提供数据访问接口n Web GIS服务器:提供地理信息服务传统GIS的问题n 文件服务器结构的处理能力完全依赖于客户端n 客户端的任何操作复杂,多版本,数据完整性难以控制n 成本高n 桌面系统操作复杂Web GIS的
12、优点n Web GIS是集成的全球化的客户/服务器网络系统n Web GIS是交互系统,用户可在Internet上操作GIS地图和数据,使用Web浏览器进行Zoom、Pan、Query、Label等,甚至空间查询n Web GIS是分布式系统,GIS数据和分析工具是独立的组件和模块,可部署在不同的计算机n Web GIS是动态系统,可随时更新n Web GIS是跨平台系统,对任何计算机和操作系统都没有限制n Web GIS能够访问异构地理数据n Web GIS是图形化的超媒体信息系统,通过超媒体热链接(或地图上的热点)可以连接到不同的地图页面应用层面n 空间数据发布:能够以图形方式显示空间数据
13、,较之单纯的FTP方式,WebGIS使用户更容易找到需要的数据;n 空间查询检索:利用浏览器提供的交互能力,进行图形及属性数据库的查询检索;n 空间模型服务:在服务器端提供各种空间模型的实现方法,接受用户通过浏览器输入的模型参数后,将计算结果返回。n Web资源的组织:在Web上存在着大量的信息,这些信息多数具有空间分布特征,如分销商数据往往有其所在位置属性,利用地图对这些信息进行组织和管理,并为用户提供基于空间的检索服务,无疑也可以通过WebGIS实现。几种商业化Web GIS平台(了解)n MapInfo公司的MapXtremen ESRI公司的ArcIMSn Adobe公司的 MapGu
14、iden 超图公司的SuperMap ISn 中地公司的 MAPGIS IMS第二章 计算机网络基本原理计算机网络的发展(了解)n 第一阶段:以主机为中心的联机终端系统。n 第二阶段:以通信子网为中心的主机互联 通信子网和资源子网的分离n 第三阶段:开放化标准化网络 开放系统互联参考模型协议、TCP/IP协议n 第四阶段:宽带综合业务数字网 综合、高速、智能计算机网络的分类(熟悉)按地域大小局域网 广域网 城域网按通信媒体有线网 无线网 有线无线混合网按数据交换方式分线路交换方式 报文交换方式 分组交换网络按使用范围分公用网 专用网OSI开放系统参考模型(了解)几种基本网络设备n 中继器(转发
15、器)(物理层)n 网桥(网能够络分段、局域网互联)(数据链路层)n 路由器(网络连接、路径选择)(网络层)n 网关(不相同的网络互联时的设备)(高层)(协议网关、应用网关、安全网关)TCP/IP协议n 作为当前公认的工业标准,TCP/IP协议的特点n 开放性,独立于硬件,免费n 统一分配网络地址n 高层协议标准化IP地址原理n IPV4n IP地址=网络ID+主机IDIP地址分类n A类 0开头 后24位为主机IDn B类 10开头 后16位为主机IDn C类 110开头 后8位为主机IDn D类地址 1110开头 多重广播n E类地址 11110开头 实验性地址 域名系统(Domain Na
16、me System,DNS) 是Internet上解决网上机器命名的一种系统。就像拜访朋友要先知道别人家怎么走一样,Internet上当一台主机要访问另外一台主机时,必须首先获知其地址,TCP/IP中的IP地址是由四段以“.”分开的数字组成,记起来总是不如名字那么方便,所以,就采用了域名系统来管理名字和IP的对应关系。组织模式下的顶级域名表顶级域名网络属性顶级域名网络属性顶级域名网络属性com盈利商业实体mil军事机构或组织store商场edu教育机构或设施net网络资源或组织wb有关实体gov非军事政府或组织org非盈利组织机构arts文化娱乐int国际性机构firm商业或公司arc消遣性娱
17、乐主机的IP地址和域名的关系n 两者是等价的n 相当于身份证号码和人名n 但域名具有排他性n 域名与IP地址被存储在DNS(域名服务器)中。地址和域名的解析n 域名解析器 客户端程序,负责查询n 域名服务器 主域名服务器 转发域名服务器关于Web的一些基本概念n WWWWorld Wide Webn Web由一系列链接连接起来n Tim Berners Lee WWW的主要特点(熟悉)n 用户在全世界范围内查询、浏览最新信息n 支持超文本和超媒体信息服务n 使用浏览器作为统一的用户接口n 由资源地址域名和Web站点构成n 可以将Web站点互相连接,以提高信息查找和漫游访问服务n 能使用户与信息
18、发布者或其他用户交流信息WWW的工作模式(熟悉)n Web浏览器/Web服务器n 在浏览器中输入Web地址,向某个服务发出HTTP请求n Web服务器收到请求后,在HTML文档中找到特定的页面,将请求返回给用户n 浏览器执行收到的HTML文档并显示内容HTTP协议(熟悉)n HTTP协议:基于Cilent/Server的无状态和无连接协议n 简单灵活:get/post/headn 元信息:可以传输任何类型的资料n 无连接:建立在TCP协议之上,每次连接只处理一个请求n 无状态:双刃剑统一资源定位符 (掌握)n URLn “协议:”+“/”+“主机域名/IP地址”+“目录路径”n 协议:n HT
19、TP/FTP/GOPHER/NEW/TELNET/Wails/File/TUNDER/Web应用开发技术介绍n VBSCRIPTn JAVASCRIPT动态网页技术n CGIn ASPn JSPn DHTMLn PHP第三章 Web GIS基本原理1.WebGIS概述1.1 Web GIS的发展 1993Xerox Map Server,第一个分布式地理信息系统应用原型系统 1993.11 挪威Tromso大学,第一个地图Web服务器 1994.1 虚拟旅行者 1994 大发展 NSDI;UCSB; 1995 地图引擎的出现 1996年 主要地理信息厂商介入 1997年 DGI和Web GIS
20、正式出现 1998年 基于JAVA的WebGIS出现 1999年 组件式WebGIS开始研究. 2005年 瓦片式地图服务出现(GoogleMap) 2006Bing/Baidu/MapABC/WPS/WMS1.2 Web GIS的信息内容构建 信息内容涉及到信息组织、信息交互、信息表达、综合分析、数据安全和开放性 信息组织:如何向客户端浏览器用户以最佳方式提供需要的信息 (1)一次传输整个数据文件 (2)一次仅传输数据文件中需要的部分 (3)以图像方式传输空间数据 信息交换:实现客户端与服务器的信息交流,使用一整套信息交换协议。协议一般分为请求/应答两个相互对应的部分。 功能包括:数据请求/
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- JuniperSRX中文配置手册及图解 精品资料 JuniperSRX 中文 配置 手册 图解 精品 资料
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内