文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络应用Netscreen防火墙的简单配置
精品推荐
特别推荐
·WLAN业务的若干定价和计费问题分析
·光纤CAN总线自愈环网的研究
·以太网技术及应用趋势
·IPv6 - 打造下一代IP网络
·数字签名技术简介
·代理服务器 路由器配置案例
·保障主机安全无忧 抗拒绝服务设备介绍
·突破单位网管封杀QQ、MSN端口的方法
·ADSL Modem 端口映射 全集
·如何隐藏你的IP
·通过宽带ADSL路由多机共享上网
·网络故障排除实例应用一则
·ADSL使用常见经典问题解惑
·移动网络优化的现状与发展
·网管员十大招解决服务器管理错误
·了解工作原理挑选好千兆防火墙
·解决网络访问故障的技术方法策略
·制定合理可扩展IP地址的分配方案
·可胜任任何网吧技术主管的绝招
·高性能防火线缆在综合布线应用
热点TOP10
·3GPP LTE标准化进展——物理层
·查找对方IP地址的一些方法
·ADSL Modem 端口映射 全集
·绕道访问国外网站 免费代理服务器放送
·各种ADSL路由器端口映射设置
·10大国外代理服务器网站
·数字签名技术简介
·全球IP段
·如何隐藏你的IP
·短波频率自适应通信的发展及信号监测
·改MAC地址的方法
·妙法六则:双机互联上网实战全攻略
·代理服务器 路由器配置案例
·建立基于eTOM和ITIL的运维流程管理体系探讨
·中兴 ZXDSL831 使用手册
·突破单位网管封杀QQ、MSN端口的方法
·远程盗取ADSL帐号
·UMTS系统无线网络结构和协议的长期演进
·免费服务器代理地址
·VoIP语音质量测量新方法 E-model

Netscreen防火墙的简单配置

日期:2007年5月8日 作者: 查看:[大字体 中字体 小字体]


1、进入字符配置界面: 

用随机带的CONSOLE线,一头接计算机串口,一头接E1端口,在计算机上打开超级终端进行配置,用户名,密码都是NETSCREEN。

2、进入WEB配置界面:

用交叉网线连接E1和计算机的网卡,将计算机IP改成192.168.1.2(与E1端口在同一网段)。打开IE浏览器输入http: /192.168.1.11(192.168.1.11为E1端口管理IP),用户名,密码都是NETSCREEN。         



3、配置端口IP和管理IP:

E1:内部网端口

端口IP192.168.1.20和管理IP192.168.1.11

更改为当地内部网的IP地址,E1的端口IP设为当地内部网网关,管理IP用于在内部网管理NETSCREEN防火墙。

E3: 外网端口

端口IP192.168.42.66和管理IP192.168.42.68

更改为当地电信所分配的IP地址,E3的管理IP用于外网管理者在INTERNET上配置和管理NETSCREEN防火墙。



4、配置由内网到外网的NAT: 

在E3端口上配置NAT,用于将内部网地址转换成当地电信所分配的公网IP地址,以便访问INTERNET信息。

1. Network > Interfaces > Edit(对于ethernet1):输入以下内容,然后单击OK:

Zone Name: Trust

IP Address/Netmask: 172.16.40.11/24(当地内部网网关IP)

2. Network > Interfaces > Edit(对于ethernet3):输入以下内容,然后单击OK:

Zone Name: Untrust

IP Address/Netmask: 215.3.4.11/24(当地电信所分配的IP地址)。

3. Network > Interfaces > Edit(对于ethernet3)> DIP > New:输入以下内容,然后单击OK:

ID: 6

IP Address Range

Start: 215.3.4.12(当地电信所分配的IP地址)

End: 215.3.4.210(当地电信所分配的IP地址,这是一个地址池,可大可小)

Port Translation: Enable

4. Policies > (From: Untrust, To: Trust) > New:输入以下内容,

然后单击OK:

Source Address:

Address Book: (选择) , Any

Destination Address:

Address Book: (选择) , Any

Service: Any

Action: Permit

> Advanced: 输入以下内容,然后单击Return,设置高级选项并返回基本配置页:

NAT: On

DIP On:(选择) , 6 (215.3.4.12–215.3.4.210):上一步设的地址池。

5、配置由外网到内网的VIP:

在E3端口上配置VIP,可将一个外网IP和端口号对应到一个内网IP。通过这种方法可以将WEB服务器,邮件服务器或其他服务放到内网,而从外网只看到一个公网IP,增加安全性。

1. Network > Interfaces > Edit(对于ethernet1):输入以下内容,然后单击Apply:

Zone Name: Trust

IP Address/Netmask: 10.1.1.1/24(当地内部网网关IP)

2. Network > Interfaces > Edit(对于ethernet3):输入以下内容,然后单击OK:

Zone Name: Untrust

IP Address/Netmask: 210.1.1.1/24(当地电信所分配的IP地址)


[1] [2] 下一页 




上一篇:如何用老式奔腾机和Linux构建防火墙

下一篇:Cisco-Pix515e-r-IKE配置示例

Netscreen防火墙的简单配置 相关文章:
·Photoshop十余种漂亮照片边框简单制作技巧
·Windows Vista Ultimate中文旗舰版下载+简单破解(支持迅雷HTTP & BT)
·设好eMule电驴两项关键配置 提高下载速度
·思科3550交换机配置(1)
·Cisco Catalyst 4506双机热备配置
·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
·华为3com系列产品配置手册汇总
·ADSL Modem路由功能的配置
·开3389最简单得方法
·用Photoshop“磨皮”和简单的人物处理技巧
Netscreen防火墙的简单配置 相关软件:
·瑞星个人防火墙 2007V19.45.30 免费版
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·瑞星个人防火墙2008下载版(完全免费)v20.35
·6509为主的各种交换机网络配置实例(图)
·cisco各种交换机的镜像配置
·路由器配置实例--100例
·瑞星杀毒防火墙组合版2007V19.46.20 完全免费版
·局域网的配置管理
·天网防火墙 V3.0零售正式特别版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot