没有合适的资源?快使用搜索试试~ 我知道了~
首页NetScreen配置指南(5.3.0 B版):中文详解及范例
"NetScreen配置文档,修订本B,是Juniper Networks提供的中文说明资料,版本为5.3.0。这份文档对于理解和操作NetScreen设备至关重要,它包含了ScreenOS参考指南的第一卷,概述了系统的基础概念和范例。文档详细阐述了版权信息,指出所有内容受Juniper Networks的严格保护,提醒读者所有规格可能随时变更,且公司不对文档中的信息准确性或更新承诺。
文档的版权部分强调了Juniper Networks及其标志在多个国家的注册商标地位,并提及其他商标和服务标记的权利归属。同时,它还警告用户关于任何未经许可的复制、修改或转让行为,以及可能的修订通知。
特别关注的是,文档中的 FCC Statement 提供了关于该设备符合美国联邦通信委员会(FCC)Class A 设备标准的信息。这意味着设备已经过测试,符合FCC关于数字设备辐射限值的规定,旨在提供合理级别的电磁兼容性。
对于IT专业人员而言,这份配置文档提供了宝贵的指导,包括但不限于配置步骤、网络策略设置、安全措施、性能优化等方面。无论是初次接触NetScreen的用户还是经验丰富的管理员,都需要借助这份详细的文档来确保设备的正确安装、配置和维护,以实现网络的安全和高效运行。由于其罕见性和实用性,这份文档对于NetScreen网络架构和管理具有很高的价值。"
![](https://csdnimg.cn/release/download_crawler_static/2962817/bg10.jpg)
xvi 目录
概念与范例 ScreenOS 参考指南
第 2 章 公开密钥密码术 17
公开密钥密码术简介......................................................................................18
签署证书 .................................................................................................18
验证数字签名 ..........................................................................................18
公开密钥基础.................................................................................................20
证书和 CRL ....................................................................................................22
手动申请证书 ..........................................................................................23
加载证书和证书撤消列表 ........................................................................25
配置 CRL 设置 .........................................................................................26
自动获取本地证书 ...................................................................................27
自动证书更新 ..........................................................................................30
密钥对生成..............................................................................................31
在线证书状态协议 .........................................................................................31
指定证书撤消检查方法............................................................................32
查看状态检查属性 ...................................................................................32
指定在线证书状态协议响应方 URL..........................................................32
删除状态检查属性 ...................................................................................32
自签证书........................................................................................................33
证书验证 .................................................................................................34
手动创建自签证书 ...................................................................................35
设置管理员定义的自签证书.....................................................................35
证书自动生成 ..........................................................................................39
删除自签证书 ..........................................................................................40
第 3 章
虚拟专用网准则 41
加密选项........................................................................................................42
站点到站点加密选项 ...............................................................................42
拨号 VPN 选项.........................................................................................49
基于路由和基于策略的通道 ...........................................................................55
封包流 : 站点到站点 VPN...............................................................................56
通道配置准则.................................................................................................61
基于路由的虚拟专用网安全注意事项.............................................................62
Null 路由 .................................................................................................63
拨号或租用线路.......................................................................................64
租用线路或 Null 路由 VPN 故障切换 .......................................................65
引诱通道接口 ..........................................................................................67
通道接口的虚拟路由器............................................................................68
重新路由到另一个通道............................................................................68
第 4 章
站点到站点的虚拟专用网 69
站点到站点 VPN 配置 ....................................................................................70
基于路由的站点到站点 VPN,自动密钥 IKE............................................76
基于策略的站点到站点 VPN,自动密钥 IKE............................................84
基于路由的站点到站点 VPN,动态对等方 ..............................................90
基于策略的站点到站点 VPN,动态对等方 ..............................................98
基于路由的站点到站点 VPN,手动密钥 ................................................106
基于策略的站点到站点 VPN,手动密钥 ................................................112
使用 FQDN 的动态 IKE 网关 ........................................................................117
别名.......................................................................................................118
设置具有 FQDN 的自动密钥 IKE 对等方................................................119
具有重叠地址的 VPN 站点 ...........................................................................127
透明模式 VPN ..............................................................................................137
![](https://csdnimg.cn/release/download_crawler_static/2962817/bg11.jpg)
目录
目录
xvii
第 5 章 拨号虚拟专用网 145
Dialup ..........................................................................................................146
基于策略的拨号 VPN,自动密钥 IKE ....................................................146
基于路由的拨号 VPN,动态对等方 .......................................................152
基于策略的拨号 VPN,动态对等方 .......................................................158
用于拨号 VPN 用户的双向策略 .............................................................163
组 IKE ID......................................................................................................167
具有证书的组 IKE ID .............................................................................167
通配符和容器 ASN1-DN IKE ID 类型 .....................................................169
创建组 IKE ID ( 证书 )............................................................................172
设置具有预共享密钥的组 IKE ID ...........................................................176
共享 IKE ID..................................................................................................181
第 6 章
第 2 层通道协议 187
L2TP 简介 ....................................................................................................188
封包的封装和解封 .......................................................................................191
封装.......................................................................................................191
解封.......................................................................................................192
设置 L2TP 参数 ............................................................................................193
L2TP 和 IPSec 上的 L2TP .............................................................................195
配置 L2TP..............................................................................................196
配置 IPSec 上的 L2TP............................................................................200
双向的 IPSec 上的 L2TP ........................................................................207
第 7 章
高级虚拟专用网功能 213
NAT 穿透 .....................................................................................................214
探查 NAT...............................................................................................215
穿透 NAT 设备.......................................................................................216
UDP 校验和 ...........................................................................................218
激活数据包............................................................................................219
发起方 / 响应方对称 ..............................................................................219
启用 NAT 穿透.......................................................................................220
VPN 监控 .....................................................................................................221
重定密钥和优化选项 .............................................................................222
源接口和目标地址 .................................................................................223
策略注意事项 ........................................................................................224
配置 VPN 监控功能 ...............................................................................224
SNMP VPN 监控对象和陷阱...................................................................233
每个通道接口上的多个通道 .........................................................................234
路由到通道的映射 .................................................................................235
远程对等方的地址 .................................................................................236
手动和自动表条目 .................................................................................237
手动表条目 .....................................................................................237
自动表条目 .....................................................................................237
在重叠子网的通道接口上设置 VPN.................................................239
绑定自动路由表和 NHTB 表条目.....................................................257
![](https://csdnimg.cn/release/download_crawler_static/2962817/bg12.jpg)
xviii 目录
概念与范例 ScreenOS 参考指南
冗余 VPN 网关 .............................................................................................269
VPN 组 ..................................................................................................270
监控机制 ...............................................................................................271
不工作对等方检测 ..........................................................................272
IKE 恢复过程 ..................................................................................273
TCP SYN 标记检查.................................................................................274
创建冗余 VPN 网关 .........................................................................275
创建背对背的 VPN.......................................................................................281
集中星型 VPN ..............................................................................................287
索引 ............................................................................................................................IX-I
第 6 卷 :
IP 语音协议
关于本卷 v
文档约定.......................................................................................................... v
CLI 约定.................................................................................................... vi
插图约定 ................................................................................................. vii
命名约定和字符类型 .............................................................................. viii
WebUI 约定 .............................................................................................. ix
Juniper Networks 文档 ..................................................................................... x
第 1 章
H.323 应用层网关 1
概述 .................................................................................................................1
范例 .................................................................................................................2
范例 : Trust 区段中的关守设备 ..................................................................2
范例 : Untrust 区段中的关守设备 ..............................................................3
范例 : 使用 NAT 的外向呼叫......................................................................5
范例 : 使用 NAT 的内向呼叫......................................................................8
范例 : Untrust 区段中的关守设备 ( 采用 NAT) .........................................10
第 2 章
会话启动协议应用层网关 13
概述 ...............................................................................................................13
SIP 请求方法 ...........................................................................................14
SIP 响应的类别........................................................................................15
ALG - 应用程序层网关 .............................................................................16
SDP .........................................................................................................17
针孔创建 .................................................................................................18
会话静止超时 ..........................................................................................19
SIP 攻击保护 ...........................................................................................20
范例 : SIP 保护拒绝...........................................................................20
范例 : UDP 泛滥保护.........................................................................21
![](https://csdnimg.cn/release/download_crawler_static/2962817/bg13.jpg)
目录
目录
xix
使用网络地址转换的 SIP................................................................................22
外向呼叫 .................................................................................................22
内向呼叫 .................................................................................................22
已转移呼叫..............................................................................................23
呼叫终止 .................................................................................................23
呼叫 Re-INVITE 消息 ...............................................................................23
呼叫会话计时器.......................................................................................23
呼叫取消 .................................................................................................23
分支.........................................................................................................24
SIP 消息...................................................................................................24
SIP 包头...................................................................................................24
SIP 正文...................................................................................................26
SIP NAT 场景 ...........................................................................................26
范例 ...............................................................................................................28
使用 SIP Registrar 的内向 SIP 呼叫支持 ..................................................29
范例 : 内向呼叫 ( 接口 DIP) ...............................................................30
范例 : 内向呼叫 (DIP 池 ) ..................................................................32
范例 : 使用 MIP 的内向呼叫 ..............................................................35
范例 : 私有区段中的代理 ..................................................................37
范例 : 公用区段中的代理 ..................................................................39
范例 : Untrust 区段内部 ....................................................................46
范例 : Trust 内部区段........................................................................49
范例 : SIP 的全网状 VPN ...................................................................52
VoIP 服务的带宽管理 ..............................................................................56
第 3 章
媒体网关控制协议应用层网关 59
概述 ...............................................................................................................59
MGCP 安全性 .................................................................................................60
MGCP 协议.....................................................................................................60
MGCP 中的实体 .......................................................................................60
端点 ..................................................................................................60
连接 ..................................................................................................61
呼叫 ..................................................................................................61
呼叫代理 ...........................................................................................61
命令.........................................................................................................61
响应代码 .................................................................................................64
范例 ...............................................................................................................64
用户家中的媒体网关 - ISP 处的呼叫代理.................................................65
ISP 托管的服务........................................................................................67
索引 ............................................................................................................................IX-I
![](https://csdnimg.cn/release/download_crawler_static/2962817/bg14.jpg)
xx 目录
概念与范例 ScreenOS 参考指南
第 7 卷 :
路由
关于本卷 ix
文档约定......................................................................................................... ix
CLI 约定.....................................................................................................x
插图约定 .................................................................................................. xi
命名约定和字符类型 ............................................................................... xii
WebUI 约定 ............................................................................................ xiii
Juniper Networks 文档 .................................................................................. xiv
第 1 章
静态路由 1
概述 .................................................................................................................2
静态路由的工作方式 .................................................................................2
配置静态路由的时机 .................................................................................3
配置静态路由 ............................................................................................4
设置静态路由......................................................................................5
为通道接口设置静态路由....................................................................8
启用网关跟踪 ............................................................................................9
将信息流转发到 Null 接口................................................................................9
防止在其它路由表中查找路由 ...................................................................9
防止在非通道接口上发送通道信息流 ........................................................9
防止汇总路由创建的回路 ........................................................................10
永久活动路由.................................................................................................10
用等开销多路径更改路由优先级 ....................................................................10
第 2 章
路由 11
概述 ...............................................................................................................12
虚拟路由器路由表 .........................................................................................13
基于目标的路由表 ...................................................................................14
基于源的路由表.......................................................................................15
基于源接口的路由表 ...............................................................................17
创建和修改虚拟路由器 ..................................................................................19
修改虚拟路由器.......................................................................................19
分配虚拟路由器 ID ..................................................................................19
在虚拟路由器间转发信息流.....................................................................20
配置两个虚拟路由器 ...............................................................................20
创建和删除虚拟路由器............................................................................22
创建定制虚拟路由器 .........................................................................23
删除定制虚拟路由器 .........................................................................23
虚拟路由器和虚拟系统............................................................................23
在 Vsys 中创建虚拟路由器................................................................24
在虚拟路由器间共享路由..................................................................25
限制路由表条目数 ...................................................................................26
剩余1693页未读,继续阅读
![](https://profile-avatar.csdnimg.cn/977be7d35c8f4d65a844dd487796b95e_eddyboy.jpg!1)
lee15166
- 粉丝: 10
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助
![](https://csdnimg.cn/release/wenkucmsfe/public/img/voice.245cc511.png)
最新资源
- 解决实达Start BP-2660K打印机问题的驱动工具
- 童年的纸牌游戏重构:从糟糕编码到Python优雅实践
- 动软跨数据库DbHelper类实现解析
- 探索MASM615:16位汇编语言链接器详解
- Java实现的无数据库图书管理系统
- ESET Nod32广告过滤规则全面更新指南
- 游戏开发玩家萨米64的职业发展与兴趣
- 2019最新版Eclipse 64位安装教程下载
- 使用ReactJS开发ksCountdown:前端项目入门指南
- C++ Institute CPP-22-02 考试刷题指南与20%折扣
- 基于Solr框架的索引添加与查询示例项目
- Nginx集群配置与虚拟机安装指南
- STM32实现超声波测距与OLED显示程序
- 深度学习工具箱:Matlab中的深度学习实现
- GoStack14挑战赛第5关:JavaScript编程精进
- TX2刷机利器:快速下载JetPack-L4T 3.0压缩包
安全验证
文档复制为VIP权益,开通VIP直接复制
![](https://csdnimg.cn/release/wenkucmsfe/public/img/green-success.6a4acb44.png)