Juniper SRX345 Web Device Manager (J-web)防火墙配置-图文教程
·
老程序员在小公司身兼公司服务器运维笔记。年纪大了,事情多,记不住,搜了网上也没具体教程和视频,自己记录一下。
1.zone Address book
登录进页面后,先在这里查看有没有要开放的那台服务器ip。这里需要注意的是如果某个端口指定开放给某ip,也需要先在这里添加

这里补充一下这四种类型的区别
Trust(信任区域)
- 功能:用于连接内部可信网络(如企业内网),默认具有较高的安全优先级1。
- 特点:
- 内部设备间通信通常无需额外策略(同一区域内默认允许)。
- 外部区域(如Untrust、DMZ)默认无法直接访问Trust区域,需通过安全策略显式放行1。
- 优先级:在Juniper中通常优先级较高(类似华为的85),但具体值可能因版本不同而调整1
Untrust(非信任区域)
- 功能:连接外部不可信网络(如互联网),安全优先级最低1。
- 特点:
- 默认拒绝来自Untrust区域的入站流量,需配置策略允许特定访问(如访问DMZ)。
- 常用于处理外部攻击或不可控流量1。
- 优先级:通常为最低(类似华为的5)
DMZ(非军事化区)
- 功能:放置对外公开的服务(如Web服务器、邮件服务器),作为内网与外网的缓冲区1。
- 特点:
- 允许外网(Untrust)和内网(Trust)访问DMZ,但DMZ与Trust默认隔离。
- 即使DMZ被攻破,攻击者仍无法直接访问Trust区域1。
- 优先级:介于Trust和Untrust之间(类似华为的50)1。
junos-host(本地主机区域)
- 功能:指防火墙设备自身的管理平面,处理控制流量(如SSH、Web管理)7。
- 特点:
-
2.Applications Configuration
-
在这里新增要开放的端口号
-
-
3.Security Policy
- 在这里找到对应的那条服务器的规则,把要开放的端口添加进去,没有的话新增一条,如果是指定开放给某个ip也是在这里配置,Source Address 这一项选择刚才在 zone Address book增加的那个指定ip

-
4.Firewall Destination NAT --- Destination NAT Pool
- 来这里新建一条内网端口规则

-
5.Firewall Destination NAT ---Destination Rule Set
- 最后来这里配置路由规则,基本就完成了

-
6.CLI Editor
- 最后可以来这查看前面操作形成的配置文件,也可以直接在这里修改或者新增漏掉的配置,最后点提交,他一样会同步。

更多推荐
所有评论(0)