老程序员在小公司身兼公司服务器运维笔记。年纪大了,事情多,记不住,搜了网上也没具体教程和视频,自己记录一下。

1.zone Address book

登录进页面后,先在这里查看有没有要开放的那台服务器ip。这里需要注意的是如果某个端口指定开放给某ip,也需要先在这里添加

这里补充一下这四种类型的区别

Trust(信任区域)

  • 功能:用于连接内部可信网络(如企业内网),默认具有较高的安全优先级1
  • 特点
    • 内部设备间通信通常无需额外策略(同一区域内默认允许)。
    • 外部区域(如Untrust、DMZ)默认无法直接访问Trust区域,需通过安全策略显式放行1
  • 优先级:在Juniper中通常优先级较高(类似华为的85),但具体值可能因版本不同而调整1

Untrust(非信任区域)

  • 功能:连接外部不可信网络(如互联网),安全优先级最低1
  • 特点
    • 默认拒绝来自Untrust区域的入站流量,需配置策略允许特定访问(如访问DMZ)。
    • 常用于处理外部攻击或不可控流量1
  • 优先级:通常为最低(类似华为的5)

DMZ(非军事化区)

  • 功能:放置对外公开的服务(如Web服务器、邮件服务器),作为内网与外网的缓冲区1
  • 特点
    • 允许外网(Untrust)和内网(Trust)访问DMZ,但DMZ与Trust默认隔离。
    • 即使DMZ被攻破,攻击者仍无法直接访问Trust区域1
  • 优先级:介于Trust和Untrust之间(类似华为的50)1

junos-host(本地主机区域)

  • 功能:指防火墙设备自身的管理平面,处理控制流量(如SSH、Web管理)7
  • 特点
    • 管理接口(如fxp0)通常绑定到此区域。
    • 需配置策略允许特定源访问junos-host(如允许Trust区域管理防火墙)7
    • 类似华为的Local区域(优先级100),但名称不同1
  • 2.Applications Configuration

    •  在这里新增要开放的端口号

  • 3.Security Policy

  • 在这里找到对应的那条服务器的规则,把要开放的端口添加进去,没有的话新增一条,如果是指定开放给某个ip也是在这里配置,Source Address 这一项选择刚才在 zone Address book增加的那个指定ip
  • 4.Firewall Destination NAT ---  Destination NAT Pool 

  • 来这里新建一条内网端口规则
  • 5.Firewall Destination NAT ---Destination Rule Set

  • 最后来这里配置路由规则,基本就完成了
  • 6.CLI Editor

  • 最后可以来这查看前面操作形成的配置文件,也可以直接在这里修改或者新增漏掉的配置,最后点提交,他一样会同步。
Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐