SRX安全策略与网络地址转换配置指南
1. 案例研究:新部门网络配置
某公司新增了一个部门(Dept - B),该部门提出了以下网络访问需求:
- 无过滤的完整互联网访问。
- 无过滤的完整访问Web和邮件服务器。
- 允许互联网访问其网络段,以便托管面向客户的Web服务器。
为了在满足这些需求的同时维护网络安全,我们采取了以下配置步骤:
1. 创建新区域和地址簿
[edit]
juniper@SRX5800# edit security zones security - zone
[edit security zones security - zone]
juniper@SRX5800# set dept - b
[edit security zones security - zone]
juniper@SRX5800# set dept - b address - book address users3 10.2.1.0/24
[edit security zones security - zone]
juniper@SRX5800# set dept - b address - book address users4 10.2.2.0/24
[edit security zones security - zone]
juniper@SRX5800# set dept - b address - book address users5 10.2.3.0/24
[edit security zones security - zone]
jun
超级会员免费看
订阅专栏 解锁全文
1012

被折叠的 条评论
为什么被折叠?



