Juniper ScreenOS 路由策略配置
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,一、拓扑图场景介绍:两条ISP线路分别接入SSG5的E0/0和E0/1口VLAN1:172.16.1.0/24的流量要求走E0/0口VLAN2:172.16.2.0/24的流量要求走E0/1口二、定义
千家信息网最后更新 2025年02月01日Juniper ScreenOS 路由策略配置
一、拓扑图场景介绍:
两条ISP线路分别接入SSG5的E0/0和E0/1口
VLAN1:172.16.1.0/24的流量要求走E0/0口
VLAN2:172.16.2.0/24的流量要求走E0/1口
二、定义ACL(在路由配置模式下)
set vrouter "trust-vr"set access-list extended 10 src-ip 172.16.1.0/24 dst-ip 0.0.0.0/0 src-port 1-65535 dst-port 1-65535 protocol any entry 10set access-list extended 10 src-ip 172.16.1.0/24 dst-ip 0.0.0.0/0 protocol icmp entry 20set access-list extended 20 src-ip 172.16.2.0/24 dst-ip 0.0.0.0/0 src-port 1-65535 dst-port 1-65535 protocol any entry 10set access-list extended 20 src-ip 172.16.2.0/24 dst-ip 0.0.0.0/0 protocol icmp entry 20exit
三、定义match group(在路由配置模式下)
set vrouter "trust-vr"set match-group name group_10set match-group group_10 ext-acl 10 match-entry 10set match-group name group_20set match-group group_20 ext-acl 20 match-entry 10exit
四、定义action group(在路由配置模式下)
set vrouter "trust-vr"set action-group name action_10set action-group action_10 next-interface ethernet0/0 action-entry 10set action-group name action_20set action-group action_20 next-interface ethernet0/1 action-entry 10exit
五、定义policy(在路由配置模式下)
set vrouter "trust-vr"set pbr policy name pbr_trustset pbr policy pbr_trust match-group group_10 action-group action_10 10set pbr policy pbr_trust match-group group_20 action-group action_20 20exit
六、配置policy binding(在配置模式下)
set pbr pbr_trustset zone Trust pbr pbr_trustset interface bgroup0 pbr pbr_trustset interface bgroup1 pbr pbr_trustset interface bgroup2 pbr pbr_trustset interface bgroup3 pbr pbr_trust
配置
模式
路由
流量
场景
拓扑
拓扑图
线路
接入
策略
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
在数据库中范围限制符包括
高考期间网络安全工作
数据库修改前50条数据
武清区软件开发
ssl数字证书服务器
亚马逊的软件开发费用
各省图书馆数据库
青少年网络安全工作小结
软件开发论文的结束语
流星蝴蝶剑服务器
网络安全学年论文的调研步骤
坚持网络安全无小事
网络技术和软件技术哪个专业好
国家网络安全总工程师
科技app软件开发公司电话
电子网络安全活动记事
专注于科技互联网的公司
数据库技术方面
德清软件开发培训班
pride数据库
戴尔服务器小企业租赁
四川大学图书馆服务器名称
非正式沟通网络技术式
网络安全设计规划文档
莱州微信小程序软件开发哪家好
网络安全未来十年市场空间
软件开发用哪种主机
为市网络安全建设
网络安全法实施一年来
性能最好的数据库