juniper防火墙简易配置(策略、映射、***)

一、配置接口IP地址

Interfaces-Ports-Edit配置ge-0/0/2为10.10.88.1/24

juniper防火墙简易配置(策略、映射、***)

juniper防火墙简易配置(策略、映射、***)


二、配置策略

1)设置address book

juniper防火墙简易配置(策略、映射、***)

juniper防火墙简易配置(策略、映射、***)

2)设置目标地址

可以是Ip也可以是域名

juniper防火墙简易配置(策略、映射、***)

3)设置applications

juniper防火墙简易配置(策略、映射、***)

4)设置策略(修改和增加)

juniper防火墙简易配置(策略、映射、***)

juniper防火墙简易配置(策略、映射、***)


三、配置地址映射

1)设置需要映射的源地址

juniper防火墙简易配置(策略、映射、***)

2)设置外网的地址与源地址关联进行映射

juniper防火墙简易配置(策略、映射、***)juniper防火墙简易配置(策略、映射、***)


四、配置***

第一阶段

juniper防火墙简易配置(策略、映射、***)


设置算法

juniper防火墙简易配置(策略、映射、***)


【IKE policy】

juniper防火墙简易配置(策略、映射、***)


设置【Gateway】

juniper防火墙简易配置(策略、映射、***)

juniper防火墙简易配置(策略、映射、***)


第二阶段

设置【proposal】

juniper防火墙简易配置(策略、映射、***)

juniper防火墙简易配置(策略、映射、***)

设置【IPSecPolicy】

juniper防火墙简易配置(策略、映射、***)

设置【设置IPSec ***】

选择自建的第一阶段的【Gateway】,选择自建的【IPsec Policy】

juniper防火墙简易配置(策略、映射、***)

设置策略

juniper防火墙简易配置(策略、映射、***)

juniper防火墙简易配置(策略、映射、***)

juniper防火墙简易配置(策略、映射、***)