Juniper SSG5-Serial 配置

接口信息总览

  • Network
    • Interfaces
    • List

Juniper SSG5-Serial 配置

接口说明:

ethernet0/0 外网接口
Juniper SSG5-Serial 配置

ethernet0/1 DMZ接口
Juniper SSG5-Serial 配置

ethernet0/6 内网接口
Juniper SSG5-Serial 配置

路由信息

Juniper SSG5-Serial 配置

MTP信息

若需要将DMZ区域主机或TRUST区域主机暴露在外网,可以使用MTP实现,方法如下:
1、在untrust接口的mtp页面添加公网IP和内部IP的映射,如下图

Juniper SSG5-Serial 配置

2、通过policy策略应用规则
10.230.68.2是trust主机的映射外网IP
Juniper SSG5-Serial 配置

10.230.68.3是DMZ主机的映射外网IP
Juniper SSG5-Serial 配置

策略信息

1、Untrust To DMZ Permit
2、Untrust To Trust Deny
3、DMZ To Trust Reject
4、DMZ To Untrust Permit
5、Trust To DMZ Permit
6、Trust To Untrust Permit

Juniper SSG5-Serial 配置

DHCP

Juniper SSG5-Serial 配置

Juniper SSG5-Serial 配置

Juniper SSG5-Serial 配置

Juniper SSG5-Serial 配置

备注

DMZ区域的policy规则(From DMZ To Untrust, total policy: 1)需要进入高级模式,将 Source Translation 勾选上。
否则DMZ区域的主机将无法上外网。

Juniper SSG5-Serial 配置

Juniper SSG5-Serial 配置

Juniper SSG5-Serial 配置

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值