Zuhause Persönliche Finanzen Konfigurieren von SRX-Sicherheitszonen mit Junos - Dummies

Konfigurieren von SRX-Sicherheitszonen mit Junos - Dummies

Video: Golfstaaten: Moderne Sklaverei | missio 2025

Video: Golfstaaten: Moderne Sklaverei | missio 2025
Anonim

Sie können das SRX Services Gateway nicht wie einen Router verwalten. Der SRX ist ein gesperrtes Gerät. Sie können nicht einmal eine Schnittstelle auf dem SRX anfangen, selbst wenn es eine gültige IP-Adresse hat. Der SRX verwendet das Konzept von geschachtelten Sicherheitszonen . Zonen sind ein kritisches Konzept in der SRX-Konfiguration. Es wird kein Datenverkehr übertragen, solange die Sicherheitszonen nicht ordnungsgemäß auf den SRX-Schnittstellen konfiguriert sind.

Um eine Sicherheitszone zu konfigurieren, müssen Sie die Schnittstelle einer Sicherheitszone zuordnen. Anschließend müssen die Sicherheitszonen an eine Routinginstanz gebunden werden (wenn mehrere Routinginstanzen vorhanden sind).

Es hört sich kompliziert an, ist es aber nicht. Zuerst konfigurieren Sie die Zonen und ordnen dann die Schnittstellen den Zonen zu. Hier gehen wir davon aus, dass Sie nur eine Routing-Instanz verwenden. Sie können eine Zone mit mehr als einer Schnittstelle konfigurieren. Jede Schnittstelle kann jedoch nur zu einer Zone gehören.

Richten Sie nun zwei Sicherheitszonen für eine einfache SRX-Konfiguration ein. Eine Zone ist für ein lokales LAN namens admins (Verwaltung) auf der Schnittstelle ge-0/0/0. 0, und die andere Zone ist für zwei Links zum Internet namens Untrust mit Schnittstellen ge-0/0/1. 0 und ge-0/0/2. 0:

root # Sicherheitszonen bearbeiten [Sicherheitszonen bearbeiten] root # Sicherheitszone festlegen admins root # Sicherheitszone setzen nicht zutreffend root # Sicherheitszone einstellen admins interfaces ge-0/0/0. 0 root # set Sicherheitszone untrust Schnittstellen ge-0/0/1. 0 root # set Sicherheitszone untrust Schnittstellen ge-0/0/2. 0

Konfigurieren Sie Zonen immer aus der Perspektive des SRX, das Sie konfigurieren. Viele andere Zonen können sich im LAN befinden (Trust, Accounting usw.). Aber dieser SRX verbindet sich nur mit Admins und Nicht-Vertrauen.

Jetzt können Sie den gerade konfigurierten Zonen Dienste hinzufügen. Angenommen, eingehender ssh-, ftp- und ping-Verkehr ist von der nicht vertrauenswürdigen Zone aus zulässig.

Dies ist nur ein Beispiel. Bevor Sie überhaupt Dienste auf Ihrem SRX aktivieren, stellen Sie sicher, dass Sie diese wirklich benötigen. Insbesondere FTP wird oft als riskant angesehen, da FTP keine wirkliche Sicherheit bietet und Sie in Ihrer Sicherheitszone einfach ein großes Loch dafür gestanzt haben.

[Sicherheitszonen bearbeiten] root # set Sicherheitszone nicht vertrauenswürdig host-inbound-traffic ssh root # Sicherheitszone nicht vertrauenswürdig Host-Inbound-Verkehr FTP Root # Sicherheitszone nicht vertrauenswürdig Host-Inbound-Traffic Ping

Ihre Konfiguration jetzt sieht so aus:

[Sicherheit bearbeiten] Zonen {Sicherheitszone untrust {Host-Inbound-Traffic {Systemdienste {ssh; ftp; Ping;}} Schnittstellen {ge-0/0/1. 0; ge-0/0/2. 0;}} Sicherheitszone admins {interfaces {ge-0/0/0. 0;}}

Wenn Sie das Routing und die angewendete Lizenzierung noch nicht für Ihr SRX konfiguriert haben, erhalten Sie beim Abrufen und Festschreiben der Sicherheitskonfiguration eine Abruffehlermeldung.Dieser Fehler verschwindet, wenn die Konfiguration abgeschlossen ist.

Konfigurieren von SRX-Sicherheitszonen mit Junos - Dummies

Die Wahl des Herausgebers

Web Marketing: Warum Suchmaschinen existieren - Dummies

Web Marketing: Warum Suchmaschinen existieren - Dummies

Wenn Sie verstehen, warum Suchmaschinen existieren, können sie für Sie in Ihrem Web-Marketing-Geschäft arbeiten. Also, hier ist eine kurze Lektion, warum Suchmaschinen existieren und wie Sie sie nutzen können, um Geld zu verdienen. Suchmaschinen liefern Relevanz. Relevanz bedeutet, dass Besucher auf Suchergebnisse klicken und zufrieden sind mit ...

Was sind Tür- und Informationsseiten? - dummies

Was sind Tür- und Informationsseiten? - dummies

Eine Doorway-Seite wird nur als Zugang von einer Suchmaschine zu Ihrer Website erstellt. Doorway-Seiten werden manchmal als Gateway-Seiten und Geisterseiten bezeichnet. Die Idee besteht darin, hoch optimierte Seiten zu erstellen, die von Suchmaschinen aufgenommen und indiziert werden und die mit etwas Glück gut ranken und somit den Traffic auf eine ...

Was ist eine Weiterleitung bei der Suchmaschinenoptimierung? - Dummies

Was ist eine Weiterleitung bei der Suchmaschinenoptimierung? - Dummies

Eine Weiterleitung ist das automatische Laden einer Seite ohne Benutzereingriff. Sie klicken auf einen Link, um eine Webseite in Ihren Browser zu laden, und innerhalb von Sekunden verschwindet die geladene Seite, und eine neue wird angezeigt. Designer erstellen häufig Seiten für Suchmaschinen - optimierte, schlüsselwortreiche Seiten -, die Besucher auf die ...

Die Wahl des Herausgebers

Behandeln Probleme mit dem Kundenservice über Social Media - Dummies

Behandeln Probleme mit dem Kundenservice über Social Media - Dummies

, Wenn Kunden wissen, dass sie direkt mit ein Geschäft in den sozialen Medien, können sie aus einer beliebigen Anzahl von Gründen mit ihnen in Verbindung treten. Aber sobald sie merken, dass ein Problem mit dem Kundenservice oder einer Produktfrage über einen einzigen Tweet oder Beitrag angesprochen werden kann, ist es wahrscheinlicher, dass sie mit dem Unternehmen Geschäfte machen.

Acht Möglichkeiten, Social Media Feedback zu erhalten - Dummies

Acht Möglichkeiten, Social Media Feedback zu erhalten - Dummies

Die heutige Technologie verändert die Art und Weise, wie wir Geschäfte machen blitzschnell. Auch der Social-Media-Handel bewegt sich blitzschnell, aber durch die Beobachtung von Erwähnungen und Fragen an die Community können Sie einen Eindruck davon bekommen, wie Ihr Markt über bevorstehende Veränderungen denkt. Auch andere Posts können Ihnen helfen, kritisches Feedback aus der Öffentlichkeit zusammenzustellen ...

Manage Social Media Commerce mit HootSuite - dummies

Manage Social Media Commerce mit HootSuite - dummies

HootSuite ist ein Social Media Management System zur Umsetzung von Outreach und Überwachung in sozialen Netzwerken über ein einziges webbasiertes Dashboard. Für Unternehmen wird HootSuite am häufigsten von Social-Media-Teams mit mehreren Agenten verwendet, aber auch viele Einzelanwender mögen es. Wenn Sie auf der Suche nach einer robusten Plattform sind, die alles an einem Ort hält, ...

Die Wahl des Herausgebers

Die 5 Kornsterne der Mittelmeer - Dummies

Die 5 Kornsterne der Mittelmeer - Dummies

Die Mittelmeerdiät ist in der Praxis des Habens begründet ein Vollkorn zu jeder Mahlzeit. Und nein, das bedeutet nicht, eine ganze Platte Vollkornspaghetti mit Fleischsauce zum Abendessen zu essen. Stattdessen machen die Menschen im Mittelmeerraum ihr Getreide zur Beilage oder schaffen durch die Zugabe von magerem Eiweiß mehr Gleichgewicht ...

Strebe nach Gesundheit mit 7 bis 10 Portionen Obst und Gemüse - Schnuller

Strebe nach Gesundheit mit 7 bis 10 Portionen Obst und Gemüse - Schnuller

Der Verzehr von sieben bis zehn Portionen Obst und Gemüse pro Tag, wie sie für die mediterrane Ernährung empfohlen werden, mag sehr viel erscheinen, aber es muss keine so große Herausforderung sein. Wenn Sie nicht die Früchte und das Gemüse lieben, die spezifisch mit der Mittelmeerdiät verbunden sind, ist das okay! Essen Sie jede Art von Obst oder Gemüse, die Sie ...

Die gesundheitlichen Vorteile von mediterranen Kräutern und Gewürzen - Dummies

Die gesundheitlichen Vorteile von mediterranen Kräutern und Gewürzen - Dummies

Sie haben vielleicht gedacht, dass der Oregano und Basilikum in Ihrer Spaghetti-Sauce lieferte nur einen deutlichen italienischen oder mediterranen Geschmack, aber diese kleinen Kräuter sind Pflanzen, was bedeutet, dass sie alle Arten von gesundheitlichen Vorteilen haben, die einen großen Einfluss auf Ihre allgemeine Gesundheit haben können. Einfache Gewürze wie Ingwer und Oregano enthalten Phytochemikalien, ...