Juniper SSG20-SH上实现MRTG监控、公网访问

一、 环境介绍
1、 防火墙
* juniper SSG20-SH
* Hardware Version:710(0)
* Firmware Version:6.1.0r2.0(Firewall + VPN)


2、 线路:
* ADSL专线(带公网固定IP),双线接入


3、 客户端
* MRTG接收客户端IP是10.103.12.32


二、 需求实现
1、 MRTG可以监控外网双线,内网网关流量
2、 外网可对防火墙远程进行web访问


三、 防火墙设置
1、 SNMP设置
* 进入图形化配置界面,通过

http://ip 地址
* 在主菜单中点击configuration,选择Report Settings,然后点击snmp
* 在System Contact框中填写系统管理员的联系方式,比如姓名等,在location处填写此设备的使用地点。选择“Enable Authentication Fail Trap”复选框。不改变默认端口,点击Apply应用。

* 点击右上角的new community填加community 字符串
* 同时选择“Write”、“Trap”、“Including Traffic Alarms”三个复选框。在“Hosts IP Address/Netmask”中填加管理主机的ip 地址和子网掩码,点击所要监控的接口。

备注:配置一个接口为SNMP网管接口
在配置完SNMP协议后,还得给设备配置一个可网管接口IP,网管产品通过该接口IP和设备通信。配置步骤如下:
* 通过VEB配置方式进入设备WEB配置界面。选择“Network”,然后选择“Interfaces”,打开所有的接口配置。
* 选择要作为管理的接口,点击“Edit”,打开该接口的属性编辑框。
* 在“Management Service”中选择“snmp”
* 点击ok,确定即可。那以后就可以通过该接口的IP 地址管理该设备了


2、 开放公网访问
* 点击network,选择interfaces->list,在所要开放的公网IP接口后点击edit
* 填写manage IP后的公网IP,在service option上点击Web UI,如果还需要开放其它服务,可以复选点击。点击Apply保存退出

* Configuration->admin->Management,点击HTTP port,一般填写8080,点击Apply后即可完成。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

jackygits

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值