没有合适的资源?快使用搜索试试~ 我知道了~
首页Juniper SSG5中文手册:5.3.0详细配置指南
"《Juniper SSG5中文手册》是针对Juniper Networks的SSG5安全设备提供的详细配置参考文档,适用于版本5.3.0修订本B。该手册由Juniper Networks官方发布,版权归属该公司,强调所有权利保留,并提醒读者有关商标、服务标记、专利等可能的变更。手册中包含了关于ScreenOS(Juniper网络操作系统)的概述,这是一种专为SSG5系列设计的安全操作系统。
在第一章"概述"部分,读者可以找到关于设备的功能特性、系统架构、以及该版本的主要更新和改进的介绍。 ScreenOS 5.3.0旨在提供高级的安全保护功能,支持防火墙、入侵防御、虚拟化网络服务等,以帮助企业级网络环境抵御各类威胁。文档强调了设备符合FCC Class A数字设备标准,这意味着它在电磁兼容性和辐射控制方面达到了特定的要求。
此外,手册还包含了安全配置、接口设置、策略管理、日志分析以及故障排查等方面的详细指导。用户可以在此找到如何配置安全规则、设置网络访问控制、配置SSL/TLS加密、设置端口转发和NAT等功能的方法。对于初次使用者,章节可能包含基础操作演示和示例,以便于理解和实践。
值得注意的是,手册中的内容可能会随着技术的发展和新版本的发布而更新,因此建议用户在遇到问题时查阅最新的官方文档。同时,尽管提供了丰富的概念和范例,但用户在实际应用过程中仍需根据具体网络环境和需求进行适当的调整。
《Juniper SSG5中文手册》是网络管理员和安全专业人员必备的参考资料,通过深入理解并遵循其中的指导,用户能够有效管理和优化SSG5设备,确保网络环境的安全稳定运行。"
xvi 目录
概念与范例 ScreenOS 参考指南
第 2 章 公开密钥密码术 17
公开密钥密码术简介......................................................................................18
签署证书 .................................................................................................18
验证数字签名 ..........................................................................................18
公开密钥基础.................................................................................................20
证书和 CRL ....................................................................................................22
手动申请证书 ..........................................................................................23
加载证书和证书撤消列表 ........................................................................25
配置 CRL 设置 .........................................................................................26
自动获取本地证书 ...................................................................................27
自动证书更新 ..........................................................................................30
密钥对生成..............................................................................................31
在线证书状态协议 .........................................................................................31
指定证书撤消检查方法............................................................................32
查看状态检查属性 ...................................................................................32
指定在线证书状态协议响应方 URL..........................................................32
删除状态检查属性 ...................................................................................32
自签证书........................................................................................................33
证书验证 .................................................................................................34
手动创建自签证书 ...................................................................................35
设置管理员定义的自签证书.....................................................................35
证书自动生成 ..........................................................................................39
删除自签证书 ..........................................................................................40
第 3 章
虚拟专用网准则 41
加密选项........................................................................................................42
站点到站点加密选项 ...............................................................................42
拨号 VPN 选项.........................................................................................49
基于路由和基于策略的通道 ...........................................................................55
封包流 : 站点到站点 VPN...............................................................................56
通道配置准则.................................................................................................61
基于路由的虚拟专用网安全注意事项.............................................................62
Null 路由 .................................................................................................63
拨号或租用线路.......................................................................................64
租用线路或 Null 路由 VPN 故障切换 .......................................................65
引诱通道接口 ..........................................................................................67
通道接口的虚拟路由器............................................................................68
重新路由到另一个通道............................................................................68
第 4 章
站点到站点的虚拟专用网 69
站点到站点 VPN 配置 ....................................................................................70
基于路由的站点到站点 VPN,自动密钥 IKE............................................76
基于策略的站点到站点 VPN,自动密钥 IKE............................................84
基于路由的站点到站点 VPN,动态对等方 ..............................................90
基于策略的站点到站点 VPN,动态对等方 ..............................................98
基于路由的站点到站点 VPN,手动密钥 ................................................106
基于策略的站点到站点 VPN,手动密钥 ................................................112
使用 FQDN 的动态 IKE 网关 ........................................................................117
别名.......................................................................................................118
设置具有 FQDN 的自动密钥 IKE 对等方................................................119
具有重叠地址的 VPN 站点 ...........................................................................127
透明模式 VPN ..............................................................................................137
目录
目录
xvii
第 5 章 拨号虚拟专用网 145
Dialup ..........................................................................................................146
基于策略的拨号 VPN,自动密钥 IKE ....................................................146
基于路由的拨号 VPN,动态对等方 .......................................................152
基于策略的拨号 VPN,动态对等方 .......................................................158
用于拨号 VPN 用户的双向策略 .............................................................163
组 IKE ID......................................................................................................167
具有证书的组 IKE ID .............................................................................167
通配符和容器 ASN1-DN IKE ID 类型 .....................................................169
创建组 IKE ID ( 证书 )............................................................................172
设置具有预共享密钥的组 IKE ID ...........................................................176
共享 IKE ID..................................................................................................181
第 6 章
第 2 层通道协议 187
L2TP 简介 ....................................................................................................188
封包的封装和解封 .......................................................................................191
封装.......................................................................................................191
解封.......................................................................................................192
设置 L2TP 参数 ............................................................................................193
L2TP 和 IPSec 上的 L2TP .............................................................................195
配置 L2TP..............................................................................................196
配置 IPSec 上的 L2TP............................................................................200
双向的 IPSec 上的 L2TP ........................................................................207
第 7 章
高级虚拟专用网功能 213
NAT 穿透 .....................................................................................................214
探查 NAT...............................................................................................215
穿透 NAT 设备.......................................................................................216
UDP 校验和 ...........................................................................................218
激活数据包............................................................................................219
发起方 / 响应方对称 ..............................................................................219
启用 NAT 穿透.......................................................................................220
VPN 监控 .....................................................................................................221
重定密钥和优化选项 .............................................................................222
源接口和目标地址 .................................................................................223
策略注意事项 ........................................................................................224
配置 VPN 监控功能 ...............................................................................224
SNMP VPN 监控对象和陷阱...................................................................233
每个通道接口上的多个通道 .........................................................................234
路由到通道的映射 .................................................................................235
远程对等方的地址 .................................................................................236
手动和自动表条目 .................................................................................237
手动表条目 .....................................................................................237
自动表条目 .....................................................................................237
在重叠子网的通道接口上设置 VPN.................................................239
绑定自动路由表和 NHTB 表条目.....................................................257
xviii 目录
概念与范例 ScreenOS 参考指南
冗余 VPN 网关 .............................................................................................269
VPN 组 ..................................................................................................270
监控机制 ...............................................................................................271
不工作对等方检测 ..........................................................................272
IKE 恢复过程 ..................................................................................273
TCP SYN 标记检查.................................................................................274
创建冗余 VPN 网关 .........................................................................275
创建背对背的 VPN.......................................................................................281
集中星型 VPN ..............................................................................................287
索引 ............................................................................................................................IX-I
第 6 卷 :
IP 语音协议
关于本卷 v
文档约定.......................................................................................................... v
CLI 约定.................................................................................................... vi
插图约定 ................................................................................................. vii
命名约定和字符类型 .............................................................................. viii
WebUI 约定 .............................................................................................. ix
Juniper Networks 文档 ..................................................................................... x
第 1 章
H.323 应用层网关 1
概述 .................................................................................................................1
范例 .................................................................................................................2
范例 : Trust 区段中的关守设备 ..................................................................2
范例 : Untrust 区段中的关守设备 ..............................................................3
范例 : 使用 NAT 的外向呼叫......................................................................5
范例 : 使用 NAT 的内向呼叫......................................................................8
范例 : Untrust 区段中的关守设备 ( 采用 NAT) .........................................10
第 2 章
会话启动协议应用层网关 13
概述 ...............................................................................................................13
SIP 请求方法 ...........................................................................................14
SIP 响应的类别........................................................................................15
ALG - 应用程序层网关 .............................................................................16
SDP .........................................................................................................17
针孔创建 .................................................................................................18
会话静止超时 ..........................................................................................19
SIP 攻击保护 ...........................................................................................20
范例 : SIP 保护拒绝...........................................................................20
范例 : UDP 泛滥保护.........................................................................21
目录
目录
xix
使用网络地址转换的 SIP................................................................................22
外向呼叫 .................................................................................................22
内向呼叫 .................................................................................................22
已转移呼叫..............................................................................................23
呼叫终止 .................................................................................................23
呼叫 Re-INVITE 消息 ...............................................................................23
呼叫会话计时器.......................................................................................23
呼叫取消 .................................................................................................23
分支.........................................................................................................24
SIP 消息...................................................................................................24
SIP 包头...................................................................................................24
SIP 正文...................................................................................................26
SIP NAT 场景 ...........................................................................................26
范例 ...............................................................................................................28
使用 SIP Registrar 的内向 SIP 呼叫支持 ..................................................29
范例 : 内向呼叫 ( 接口 DIP) ...............................................................30
范例 : 内向呼叫 (DIP 池 ) ..................................................................32
范例 : 使用 MIP 的内向呼叫 ..............................................................35
范例 : 私有区段中的代理 ..................................................................37
范例 : 公用区段中的代理 ..................................................................39
范例 : Untrust 区段内部 ....................................................................46
范例 : Trust 内部区段........................................................................49
范例 : SIP 的全网状 VPN ...................................................................52
VoIP 服务的带宽管理 ..............................................................................56
第 3 章
媒体网关控制协议应用层网关 59
概述 ...............................................................................................................59
MGCP 安全性 .................................................................................................60
MGCP 协议.....................................................................................................60
MGCP 中的实体 .......................................................................................60
端点 ..................................................................................................60
连接 ..................................................................................................61
呼叫 ..................................................................................................61
呼叫代理 ...........................................................................................61
命令.........................................................................................................61
响应代码 .................................................................................................64
范例 ...............................................................................................................64
用户家中的媒体网关 - ISP 处的呼叫代理.................................................65
ISP 托管的服务........................................................................................67
索引 ............................................................................................................................IX-I
xx 目录
概念与范例 ScreenOS 参考指南
第 7 卷 :
路由
关于本卷 ix
文档约定......................................................................................................... ix
CLI 约定.....................................................................................................x
插图约定 .................................................................................................. xi
命名约定和字符类型 ............................................................................... xii
WebUI 约定 ............................................................................................ xiii
Juniper Networks 文档 .................................................................................. xiv
第 1 章
静态路由 1
概述 .................................................................................................................2
静态路由的工作方式 .................................................................................2
配置静态路由的时机 .................................................................................3
配置静态路由 ............................................................................................4
设置静态路由......................................................................................5
为通道接口设置静态路由....................................................................8
启用网关跟踪 ............................................................................................9
将信息流转发到 Null 接口................................................................................9
防止在其它路由表中查找路由 ...................................................................9
防止在非通道接口上发送通道信息流 ........................................................9
防止汇总路由创建的回路 ........................................................................10
永久活动路由.................................................................................................10
用等开销多路径更改路由优先级 ....................................................................10
第 2 章
路由 11
概述 ...............................................................................................................12
虚拟路由器路由表 .........................................................................................13
基于目标的路由表 ...................................................................................14
基于源的路由表.......................................................................................15
基于源接口的路由表 ...............................................................................17
创建和修改虚拟路由器 ..................................................................................19
修改虚拟路由器.......................................................................................19
分配虚拟路由器 ID ..................................................................................19
在虚拟路由器间转发信息流.....................................................................20
配置两个虚拟路由器 ...............................................................................20
创建和删除虚拟路由器............................................................................22
创建定制虚拟路由器 .........................................................................23
删除定制虚拟路由器 .........................................................................23
虚拟路由器和虚拟系统............................................................................23
在 Vsys 中创建虚拟路由器................................................................24
在虚拟路由器间共享路由..................................................................25
限制路由表条目数 ...................................................................................26
剩余1693页未读,继续阅读
点击了解资源详情
点击了解资源详情
点击了解资源详情
2013-08-29 上传
2022-05-25 上传
sdmfl163
- 粉丝: 0
- 资源: 3
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 火炬连体网络在MNIST的2D嵌入实现示例
- Angular插件增强Application Insights JavaScript SDK功能
- 实时三维重建:InfiniTAM的ros驱动应用
- Spring与Mybatis整合的配置与实践
- Vozy前端技术测试深入体验与模板参考
- React应用实现语音转文字功能介绍
- PHPMailer-6.6.4: PHP邮件收发类库的详细介绍
- Felineboard:为猫主人设计的交互式仪表板
- PGRFileManager:功能强大的开源Ajax文件管理器
- Pytest-Html定制测试报告与源代码封装教程
- Angular开发与部署指南:从创建到测试
- BASIC-BINARY-IPC系统:进程间通信的非阻塞接口
- LTK3D: Common Lisp中的基础3D图形实现
- Timer-Counter-Lister:官方源代码及更新发布
- Galaxia REST API:面向地球问题的解决方案
- Node.js模块:随机动物实例教程与源码解析
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功