juniper 开放端口_Juniper EX4200 屏蔽指定端口笔记

最开始配 Juniper 的时候,只是胡乱在网上找了一些别人现成的配置文件,对很多配置的理解并不透彻,这导致在很长的一段时间里面,有几个机柜的网络配置是非常 basic 的,没有发挥EX4200 作为 TOR 的优良特征。 最近想起这个事儿来了,有一个机柜默认全局屏蔽了25端口(邮件发送),这样一来就好坏通杀,想正常发邮件都不行了。于是重新翻阅了 Juniper 的参考文档,取以下部分为笔记:

创建防火墙 filter

不管是要对端口,VLAN 还是 Layer 3 interface 进行限制,都需要创建 filter,然后在filter 中创建匹配规则。 对于端口和 VLAN,设置 family address 类型为 ethernet-switching 即可:

[edit firewall]

user@switch# set family ethernet-switching

对于 Layer 3 interface,则设置 family address为 inet:

[edit firewall]

user@switch# set family inet

备注:对于 IPv6 的 family address 则为 inet6。可以同时在一个 layer 3 interface 中配置 IPv4 和 IPv6 的 filter。

指定 filter 名称

给 filter 取名,最好是取得有意义一点,能够在 review 的时候看懂是用作什么用途,我的习惯是根据进流量和出流量命名:

[edit firewall family ethernet-switching]

use

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值