19、Juniper SRX安全策略配置与认证机制详解

Juniper SRX安全策略配置与认证机制详解

1. 安全策略调度器

安全策略调度器可控制策略的生效时间,有一次性调度器和日常调度器等类型。

1.1 一次性调度器

一次性调度器可在预定义的时间段内运行,时间结束后调度器将变为非活动状态,策略也不再激活。适用于临时访问或临时阻止某些操作的场景。

例如,为了让微软技术支持人员在特定时间段内远程访问服务器进行故障排除,我们可以配置如下:

[edit]
juniper@SRX5800# set schedulers scheduler microsoft_remote_access start-date 2010-02-14.09:00 stop-date 2010-02-15.09:00
[edit]
juniper@SRX5800# edit
[edit]
juniper@SRX5800# set security zones security-zone Internet address-book address ms_support 207.46.197.32
[edit]
juniper@SRX5800# set security policies from-zone Internet to-zone web-dmz
[edit security policies from-zone Internet to-zone web-dmz]
juniper@SRX5800# set policy temp_ms_access match source-address ms_support destination-addres
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值