【文件属性】:
文件名称:接口配置-cmos射频集成电路设计
文件大小:748KB
文件格式:PDF
更新时间:2021-06-04 09:01:37
CLI配置手册
2.5 接口配置
Juniper 防火墙可分为物理接口、冗余接口、聚合接口、子接口、桥接组等不同接口,
以下是根据实际工作中常见几种接口做简要说明及相关配置。
2.5.1 普通接口设置
配置原理:Juniper 防火墙配置原则为:
1、创建 zone,(默认防火墙有 trust、untrust、dmz 区域);
2、将 zone 加入到虚拟路由器,(默认防火墙有 trust-vr 和 untrust-vr 两个虚拟路由器,所
有 zone 都在 trust-vr 里)
3、 将防火墙接口(含逻辑接口)添加到防火墙 zone 里。
4、 给接口配置 ip 等信息
5、zone 间做策略
Crazycisco->set zone name INT 创建 INT 区域,默认为三层
Crazycisco-> set zone name L2-DMZ L2 创建二层区域 L2-DMZ
Crazycisco-> set interface e2 zone INT 将接口添加到 INT 区域
Crazycisco-> set interface e2 ip 192.168.100.254/24 设置接口 ip