資源描述:
《netscreenjuniper防火墻vpn配置說明》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。
1、目錄1.概述42.設(shè)備型號及連接說明42.1.設(shè)備型號43.需求說明44.配置說明44.1.Netscreen208配置說明44.2.Netscreen50B配置說明(國研機(jī)房)64.3.Netscreen5gt配置說明(辦公網(wǎng))65.配置附表65.1.Netscreen20865.2.Netscreen50B105.3.Netscreen5GT15NetscreenJuniper防火墻VPN配置說明1.概述此文檔主要是描述國研機(jī)房及辦公網(wǎng)防火墻以下幾點(diǎn):型號說明安裝和配置說明應(yīng)用策略說明VPN連接說明2.設(shè)備型號及連接說明2.1.設(shè)備型號公司總共的防火墻設(shè)備列表設(shè)備名稱型號數(shù)量
2、概述網(wǎng)絡(luò)防火墻Nescreen2081IDC主過濾防火墻網(wǎng)絡(luò)防火墻Netscreen50B2IDC辦公區(qū)VPN端設(shè)備網(wǎng)絡(luò)防火墻Netscreen5GT2辦公網(wǎng)VPN端設(shè)備機(jī)房連接使用的防火墻設(shè)備列表設(shè)備名稱型號數(shù)量概述網(wǎng)絡(luò)防火墻Nescreen2081IDC主過濾防火墻網(wǎng)絡(luò)防火墻Netscreen50B1IDC網(wǎng)絡(luò)防火墻Netscreen5GT1辦公網(wǎng)VPN端設(shè)備3.需求說明我們的防火墻主要有兩個(gè)大的用途:1.將內(nèi)部的Web服務(wù)器向外提供映射及IDC服務(wù)器出局訪問2.VPN互通在上面的列表中,netscreen208主要用向外映射WEB服務(wù)器及控制IDC服務(wù)器出局訪問50B主要
3、用于與辦公網(wǎng)5GT的VPN互通4.配置說明4.1.Netscreen208配置說明映射說明:setinterfaceethernet1vip211.144.149.1125"MAIL"172.16.12.8 ?。S成?5端口setinterfaceethernet1vip211.144.149.11+80"HTTP"172.16.12.8 #映射80端口setinterfaceethernet1vip211.144.149.11+110"POP3"172.16.12.8#映射110端口setinterfaceethernet1vip211.144.149.1280"HTTP"1
4、72.16.1.21#映射80端口網(wǎng)站service.uworld3d.comsetinterfaceethernet1vip211.144.149.1380"HTTP"172.16.1.23 #映射80端口網(wǎng)站member.uworld3d.comsetinterfaceethernet1vip211.144.149.1480"HTTP"172.16.4.14 ?。S成?0端口網(wǎng)站bbs.uworld3d.com策略說明:setpolicyid1name"webnat"from"Trust"to"Untrust""172.16.1.1/25""Any""HTTP"permi
5、tsetpolicyid1setservice"ICMP-ANY"exit#內(nèi)網(wǎng)所有出局80及icmp訪問均可setpolicyid3name"smtp"from"Trust"to"Untrust""network""Any""ANY"permitsetpolicyid3setsrc-address"network2"setsrc-address"smtp"exit#允許內(nèi)網(wǎng)地址network(172.16.12.9)網(wǎng)管服務(wù)器及network2(172.16.12.8)郵件服務(wù)器全部訪問出局setpolicyid5from"Untrust"to"Global""Any""VIP(
6、211.144.149.11)""HTTP"permitlogsetpolicyid5setservice"POP3"setservice"SMTP"exit#允許外部訪問VIP(211.144.149.11)mail/web服務(wù)setpolicyid6from"Untrust"to"Global""Any""VIP(211.144.149.12)""HTTP"permitlogsetpolicyid6exit#允許外部訪問VIP(211.144.149.12)web服務(wù)setpolicyid7from"Untrust"to"Global""Any""VIP(211.144.149
7、.13)""HTTP"permitsetpolicyid7exit#允許外部訪問VIP(211.144.149.13)web服務(wù)setpolicyid8from"Untrust"to"Global""Any""VIP(211.144.149.14)""HTTP"permitlogsetpolicyid8exit#允許外部訪問VIP(211.144.149.14)web服務(wù)setpolicyid9from"Trust"to"Untrust""172.16.4.14/32