本帖最后由 宅男女神 于 2015-10-28 13:45 编辑
Juniper防火墙配置案例四季 会员真实排错案例记录
Juniper防火墙配置案例第二季:策略、映射配置.pdf
Juniper防火墙配置案例第三季:V-P-N配置.pdf
Juniper防火墙配置案例第四季:备份与还原.pdf
juniper防火墙配置案例第一季:配置管理地址.pdf
Juniper防火墙配置案例四季 会员真实排错案例记录
弹指间已有三年时间没有碰与硬件防火墙有关的任何知识,但是现在由于工
作需要不得重操旧业,在配置时遇到不少麻烦,在此再次感谢艾兄的帮助。
在如下配置过程中作者均采用web 界面进行配置,虽然显得有些不专业,
但最终把问题解决了(师父曾说:问题是怎么解决的不重要,重要是问题已经解
决了!)
防火墙型号:juniper SSG-140-SB
Juniper 的防火墙在默认情况下有一个管理地址,IP 地址为192.168.1.1 管理
员用户和密码均为netscreen
1、用一根网线,一端连接PC,另一端连接防火墙的0/0 端口(0/0 端口默
认情况下为内网端口),然后打开浏览器访问http://192.168.1.1
至此, 防火墙管理地址配置完毕。然后重新打开浏览器访问
http://192.168.1.10 即可(192.168.1.10 为内网接口0/0 的IP 地址。如果现在通
过公网去连接公网端口0/2 时是无法连接的,因为0/2 现在没有开启web 管理权
限。也就是说,现在想管理/配置防火墙时只能通过连接防火墙的0/0 端口,也
就是内网端口。如何通过连接0/2 端口也能管理防火墙、策略控制、NAT、路由
转发、配置文件备份/恢复等将在后续文章中介绍)
|