
juniper
islandstar
这个作者很懒,什么都没留下…
展开
-
关于实现ScreenOS的多链路负载均衡功能
http://blog.jnsms.com/article.php?type-blog-itemid-106.html 4月24日至25日,因新增宽带,为实现双链路,于是对学校网络防火墙进行了重新布署,现将布署过程中利用的几种不同的手段总结如下: ECMP 用两条链路接入互联网,则可设置两条静态默认路由 (ScreenO中静态路由cost值默认都为1) 分别指向两个不转载 2012-01-09 10:06:44 · 1158 阅读 · 0 评论 -
juniper防火墙软件升级
升级文件可以自己从官网下载,如SSG 140 6.3.0r10版本,可以从这里 http://www.juniper.net/support/products/screenos/ssg140/6.3/#sw 下载 ,,把下载文件ssg140.6.3.0r10.0.zip解压后就是要升级的文件了。防火墙软件可通过两种方式升级:1,通过WEB页页升级,在WEB管理页面management原创 2012-03-13 15:34:26 · 2352 阅读 · 0 评论 -
使用juniper禁止访问部分网站
使用 Web Filtering功能.Web 过滤使您能够管理互联网访问,阻止对不适当 web 内容的访问。ScreenOS 提供了两种 web 过滤解决方案。这里我只说说集成的 web 过滤的方法。防火墙版本:Firmware Version: 6.3.0r10.0 (Firewall+VPN)查看防火墙设备的license:WebUI : Configuration >原创 2012-03-07 18:04:07 · 4665 阅读 · 2 评论 -
juniper防火墙里面MIP、DIP、VIP说明
juniper防火墙里面MIP、DIP、VIP是用来做地址转换使用。但有区别1.MIP 是一对一的地址映射,工作在第三层。 主要应用在公网ip与内网ip的一一映射,内网对互联网提供服务。2.DIP是动态的地址池。 通常用在拥有大量的注册ip,但又拥有大量的非注册ip小多对大多。3.VIP 是端口地址映射,面对的是只有一个注册的公网ip地址,有大量的内转载 2012-01-20 14:06:35 · 2716 阅读 · 0 评论 -
Juniper防火墙命令行查错工具(snoop)
Snoop 是Juniper防火墙另外一个有效的查错工具,它和debug flow basic的区别是: snoop类似于在防火墙的接口上抓包,可以根据具体接口, 数据包的方向, 协议等等要素进行过滤抓包; debug flow basic则对数据包如何穿越防火墙进行分析,将防火墙的对数据包的处理过程显示出来.Snoop的使用举例如下:1. 先设置过滤列表,使得防火墙只对需要的数据转载 2012-01-12 18:01:25 · 1074 阅读 · 1 评论 -
查看juniper数据流的处理过程
在防火墙:set ffilter src-ip x.x.x.x dst-ip 192.168.1.100 (x.x.x.x是你本机ip)debug flow basic在本机ping 192.168.1.100在防火墙:undebug allget dbuf stream 进行分析都完成之后,在防火墙清除相关设置unset ffiter原创 2012-01-12 18:07:05 · 798 阅读 · 0 评论 -
juniper防火墙网络故障信息收集方法
转自杜松之家;http://www.juniperbbs.net/在命令行(通过TELNET、SSH或CONSOLE登陆)状态下:防火墙基本信息收集:(以下以NS-500为例)ns500>get system (得到系统基本信息)ns500>get config (得到防火墙配置信息)ns500>get log event (得到防火墙事件日志)如果是网络方面的转载 2012-01-12 17:59:58 · 1652 阅读 · 0 评论 -
netscreen的Source Routing,PBR,MIP
http://blog.chinaunix.net/space.php?uid=688106&do=blog&id=2682006 实现: 192.168.2.1和 192.168.2.2 访问公网通过untrust eth2, 192.168.2.1和 192.168.2.2 访问eth3的mip通过eth3的接口地址转载 2012-01-10 14:00:55 · 1413 阅读 · 0 评论 -
NetScreen防火墙DoS攻击的检测和防御
http://blog.jnsms.com/article.php?type-blog-itemid-92-.html一.拒绝服务攻击DoS 1. 拒绝服务攻击的目的是用极大量的虚拟信息流耗尽受害者的资源,使其无法处理合法的信息流。攻击的目标可以是防火墙、防火墙所保护的网络资源、个别主机的特定硬件平台或操作系统等。通常DoS攻击中的源地址是欺骗性的。 2. 发自多个源地址的DoS攻转载 2012-01-09 10:19:12 · 651 阅读 · 0 评论 -
juniper 550M访问自身公网IP回流内部IP
juniper 550M访问自身公网IP回流内部原创 2014-06-20 10:02:59 · 3943 阅读 · 0 评论