發新話題
打印

[轉貼] netscreen最常用的設定模式

[轉貼] netscreen最常用的設定模式

http://www.olkk.com/modules/tadbook2/view.php?book_sn=2&fullscreen=&bdsn=59

3 netscreen最常用的設定模式


圖 1. 先設定好PC的IP
圖 1. 先設定好PC的IP

圖 2. 連入http://192.168.1.1
帳密預設都是netscreen
圖 2. 連入http://192.168.1.1 帳密預設都是netscreen

圖 3. 若有舊的config檔案,可以直接上傳
圖 3. 若有舊的config檔案,可以直接上傳

圖 4. 按確定後,config就遜L現在的設定檔
圖 4. 按確定後,config就遜L現在的設定檔



圖 5. 設定內部IP
圖 5. 設定內部IP

圖 6. 這個IP是內部PC的gateway
圖 6. 這個IP是內部PC的gateway

圖 7. 設定完之後的情形
圖 7. 設定完之後的情形

圖 8. 設定ISP給的IP
圖 8. 設定ISP給的IP

圖 11. 注意管理IP還有port
圖 11. 注意管理IP還有port


圖 10. 作port mapping
圖 10. 作port mapping

圖 9. 使用VIP
圖 9. 使用VIP



圖 12. 內部的MAIL SERVER是192.168.4.5已經mapping好了
圖 12. 內部的MAIL SERVER是192.168.4.5已經mapping好了





圖 13. 設定由內對外的連線,基本上都是全開
圖 13. 設定由內對外的連線,基本上都是全開




圖 14. 由外要連入內部的連線,全部阻擋,這條policy要放在最下面
圖 14. 由外要連入內部的連線,全部阻擋,這條policy要放在最下面


圖 15. 設定剛剛做好的mapping,是接受還是拒絕連線
圖 15. 設定剛剛做好的mapping,是接受還是拒絕連線



圖 16. any to any的連線要移在最下面,因為機器是從第一條policy開始讀
圖 16. any to any的連線要移在最下面,因為機器是從第一條policy開始讀

TOP

發新話題