資料介紹
NetScreen防火墻策略與冗余配置指南
成都通信建設(shè)工程局 游凱 郵政編碼 611130
[摘要] 本文通過對(duì)NetScreen訪問策略其防火墻配置介紹,簡(jiǎn)要介紹了如何對(duì)該產(chǎn)品冗余配置的思路。
[關(guān)鍵詞]NetScreen 防火墻 NSRP 策略 配置 冗余
?[正文]目錄
1?NetScreen訪問策略的基本概念?2
1.1?策略定義?2
1.2?策略的構(gòu)成元素?2
2?策略簡(jiǎn)單配置?4
2.1?添加地址條目和地址組?5
2.1.1 添加地址條目?5
2.1.2 添加地址組?6
2.2?創(chuàng)建策略?7
3?Net screen防火墻(HA)配置?11
3.1?線纜的連接?11
3.2?主動(dòng)NSRP主機(jī)上配置?11
3.3?備份NSRP主機(jī)上配置?14
3.4?檢查NSRP配置同步的兩種方式?14
NetScreen訪問策略的基本概念
NetScreen 設(shè)備是基于ASIC 的、經(jīng)ICSA 認(rèn)證1的互聯(lián)網(wǎng)安全裝置和安全系統(tǒng),它結(jié)合防火墻、虛擬專用網(wǎng)(VPN) 和信息流整形功能,當(dāng)連接到互聯(lián)網(wǎng)時(shí),對(duì)安全區(qū)段,如內(nèi)部局域網(wǎng)(LAN) 或隔離區(qū)段(DMZ) 提供靈活的保護(hù)。
? 防火墻:防火墻篩選通過專用LAN 和公用網(wǎng)(如互聯(lián)網(wǎng))之間邊界的信息流。
? VPN:VPN 提供一個(gè)在兩個(gè)或多個(gè)遠(yuǎn)程網(wǎng)絡(luò)裝置之間的安全通道。
? 信息流整形:信息流整形功能允許對(duì)通過NetScreen? 防火墻的信息流進(jìn)行管理監(jiān)控和控制,來維護(hù)網(wǎng)絡(luò)的服務(wù)質(zhì)量(QoS) 級(jí)別。
NetScreen 防火墻的缺省行為是拒絕安全區(qū)段間的所有信息流(Untrust 區(qū)段內(nèi)的信息流除外) 。為了允許選定的區(qū)段間信息流通過 NetScreen 設(shè)備,必須創(chuàng)建覆蓋缺省行為的區(qū)段間策略。同樣,為了防止選定的區(qū)段內(nèi)部信息流通過 NetScreen 設(shè)備,必須創(chuàng)建區(qū)段內(nèi)部策略。
掃碼添加小助手
加入工程師交流群
- 硬件防火墻和軟件防火墻區(qū)別 1次下載
- Linux 防火墻配置基礎(chǔ)篇 1次下載
- 基于SCADA防火墻配置指南 13次下載
- 防火墻穿透技術(shù)及其應(yīng)用探析 6次下載
- 基于Linux高校網(wǎng)絡(luò)防火墻的設(shè)計(jì)
- Linux新型內(nèi)核防火墻研究和應(yīng)用
- 分布式防火墻的配置與性能分析
- NP多線程防火墻的設(shè)計(jì)與實(shí)現(xiàn)
- 防火墻原理
- IPv6防火墻的設(shè)計(jì)與實(shí)現(xiàn)
- 混合型防火墻的研究與設(shè)計(jì)
- 防火墻技術(shù) 0次下載
- 基于Linux 的防火墻技術(shù)研究
- 基于Linux 高校網(wǎng)絡(luò)防火墻的設(shè)計(jì)
- 防火墻多級(jí)安全參考模型的設(shè)計(jì)與實(shí)現(xiàn)
- 樹莓派防火墻完整指南:如何在局域網(wǎng)中配置 IPFire ? 936次閱讀
- 如何在CentOS系統(tǒng)中配置防火墻 990次閱讀
- 在命令行下配置防火墻的基礎(chǔ)上網(wǎng)步驟 1.9k次閱讀
- 華為防火墻的安全策略配置實(shí)例 1.4w次閱讀
- 華為USG6000防火墻的網(wǎng)管配置實(shí)例 4.6k次閱讀
- 交換機(jī)與防火墻如何配置上網(wǎng) 交換機(jī)與防火墻在網(wǎng)絡(luò)中起什么作用 5.6k次閱讀
- 華為USG防火墻配置命令詳解 1.5w次閱讀
- 華為防火墻的管理方式配置 3.7k次閱讀
- Juniper防火墻IPSec VPN的配置 6.5k次閱讀
- Juniper防火墻幾種常用功能的配置 4.6k次閱讀
- Linux防火墻配置(iptables和firewalld) 1.9k次閱讀
- 如何列出和刪除防火墻規(guī)則UFW 8.8k次閱讀
- 華為防火墻配置大全 4.4k次閱讀
- 常見的OT/工業(yè)防火墻的錯(cuò)誤和解決方法 3.2k次閱讀
- 優(yōu)化Windows防火墻安全性的步驟 2.9k次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊(cè)
- 2.33 MB | 次下載 | 免費(fèi)
- 2MDD品牌三極管S9012數(shù)據(jù)手冊(cè)
- 2.62 MB | 次下載 | 免費(fèi)
- 3聯(lián)想flex2-14D/15D說明書
- 4.92 MB | 次下載 | 免費(fèi)
- 4收音環(huán)繞擴(kuò)音機(jī) AVR-1507手冊(cè)
- 2.50 MB | 次下載 | 免費(fèi)
- 524Pin Type-C連接器設(shè)計(jì)報(bào)告
- 1.06 MB | 次下載 | 免費(fèi)
- 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費(fèi)
- 7MS1000TA 超聲波測(cè)量模擬前端芯片技術(shù)手冊(cè)
- 0.60 MB | 次下載 | 免費(fèi)
- 8MS1022高精度時(shí)間測(cè)量(TDC)電路數(shù)據(jù)手冊(cè)
- 1.81 MB | 次下載 | 免費(fèi)
本月
- 1愛華AIWA HS-J202維修手冊(cè)
- 3.34 MB | 37次下載 | 免費(fèi)
- 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊(cè)
- 1.63 MB | 23次下載 | 免費(fèi)
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測(cè)距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費(fèi)
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準(zhǔn)諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評(píng)論