Copyright©2008JuniperNetworks,Inc
ProprietaryandConfidentialwww
juniper
net1Junipernetscreen防火墙培训Copyright©2008JuniperNetworks,Inc
ProprietaryandConfidentialwww
juniper
net2课程目标NS防火墙部署方式介绍,部署方式主要有以下几种1、路由模式2、透明模式3、混合模式(1、2两种模式的结合)内网各种应用服务器(WEB、ERP、EMAIL)的发布1、MIP、VIP、DIP2、访问应用服务器的安全策略Copyright©2008JuniperNetworks,Inc
ProprietaryandConfidentialwww
juniper
net3路由模式防火墙最常用的一种部署方式,主要是取代原有网络中的网关路由器
如图:防火墙部署方式一、路由模式原网络环境架墙之后的拓扑SWROUTE内网PCFWSW内网PCNAT转换Copyright©2008JuniperNetworks,Inc
ProprietaryandConfidentialwww
juniper
net4路由模式的配置步骤第一步、配置防火墙的接口地址第二步、配置防火墙的缺省路由第三步、配置防火墙安全策略下面以截图具体说明Copyright©2008JuniperNetworks,Inc
ProprietaryandConfidentialwww
juniper
net5网络拓扑E0/0E0/2192
1/24Copyright©2008JuniperNetworks,Inc
ProprietaryandConfidentialwww
juniper
net6接口地址一览表(初始)编辑缺省外网接口Copyright©2008Junip