个人理财 如何配置和验证SRX服务网关上的安全策略 - 傻瓜

如何配置和验证SRX服务网关上的安全策略 - 傻瓜

目录:

Anonim

在SRX上配置了地址和服务之后,即可准备好配置安全策略本身。首先配置地址和服务允许定义的地址和服务在许多策略中使用。这样,如果一个地址或服务发生了变化,则只能在一个地方进行更改,以便在所有策略中进行更改。从SRX的角度来看,流量总是从一个区域到达另一个区域。从技术上讲,这些区域跨越被称为

上下文 。上下文是应用安全策略的地方。 <!你只有两个区域(管理员和不信任),所以有两个区域内策略上下文(管理员对管理员和不信任到不信任)和两个区域间策略上下文(管理员不信任和不信任管理员)。不是所有的人都会在这里配置。

配置安全策略

首先,您要将源自管理员区域的流量传递给untrust区域:

[编辑] root#编辑安全策略从区域管理员到区域untrust [编辑]安全策略从区域amdins到区域untrust root#设置策略admins-to-untrust匹配源地址任何目标地址任何应用程序任何root#设置策略admins-to-untrust然后允许root#show policy admins-to- untrust {match {source-address any; destination-address any;应用程序任何;然后{允许;}}

实际上,策略可能会计数数据包并记录会话启动,并关闭区域之间。

<!第二个目标是建立一个安全策略来允许管理员区域内的主机之间有一定的流量,这很容易做到,使用你的服务集:

[编辑安全策略从 - 区域管理员到区域管理员] root#设置策略区域内流量匹配源地址任何目的地址任何应用程序MYSERVICES根目录#设置策略内部区域 - 流量然后允许

现在满足第二个要求。第三点不需要配置,拒绝来自不信任访问管理员的流量。因为“拒绝”是默认行为,所以SRX已经考虑到了这一点。

验证策略

验证策略是否按预期工作的最简单方法是测试数据流量。您还可以检查SRX会话表:

root#show security flow session会话ID:100001782,策略名称:admins-to-untrust / 4,Timeout:1796 In:192。168. 2. 2/4777→216 52. 233。四百四十三分之二百〇一; tcp,如果:ge-0/0/0。 0 Out:216。52. 233. 201/443→192. 168. 2. 2/4777; tcp,如果:ge-0/0/2。 0会话ID:100001790,策略名称:admins-to-untrust / 4,Timeout:1800 In:192.268.82.24781→216.293.112.126/80; tcp,如果:ge-0/0/0。 0 Out:216. 239. 112. 126/80→192. 168. 2. 2/4781; tcp,如果:ge-0/0/2。 0

在现实世界中,这些策略将执行日志记录和计数,但请记住,这些仅仅是示例。

如何配置和验证SRX服务网关上的安全策略 - 傻瓜

编辑的选择

在QuickBooks Online中使用批发帐单 - 虚拟

在QuickBooks Online中使用批发帐单 - 虚拟

QuickBooks Online为会计专业人员提供免费程序。您可以注册批发价格计划,也可以免费使用QBOA。如果你选择这样做(这是一个不错的选择!),你将需要知道如何管理的事情。从您的批发帐单订阅中删除客户有时候,事情并不是这样...

基于零基础的预算与QuickBooks 2012 - 傻瓜

基于零基础的预算与QuickBooks 2012 - 傻瓜

零基预算是一个非常有用和常用的预算策略在使用QuickBooks 2012之前,您应该先了解一下。基于零的预算与顶级预算相反。零基预算从下到上工作。零基预算始于个人收入,费用,资产,负债和所有者权益账户。它检查一个特定的...

在Sage Timeslips中10个有用的键盘快捷键 - 虚拟键盘

在Sage Timeslips中10个有用的键盘快捷键 - 虚拟键盘

键盘快捷键可以是Sage Timeslips 。启动或保存一张单据,将昨天,今天或明天的日期插入日期字段,并用一个或两个按键打开和关闭定时器。以下是十大最爱。按下它做什么Ctrl + N开始一个新的投票,而工作在...

编辑的选择

可以在Photoshop Elements 11中的任意形状图层上绘制多个图形 - 虚拟模型

可以在Photoshop Elements 11中的任意形状图层上绘制多个图形 - 虚拟模型

Photoshop Elements 11中创建的任何形状图层上的图形。您可以按照与选择相同的方式添加,减去,排除重叠和相交形状。请遵循以下步骤:创建第一个形状后,在工具选项:添加到形状区域中选择一个状态按钮:...

使用读卡器将图像下载到Mac上 - 傻瓜

使用读卡器将图像下载到Mac上 - 傻瓜

您的相机可能有一个USB端口,电缆,您可以使用下载您的图像。这种方法使用相机电池电力,也相当缓慢。如果您使用读卡器,则会更快地将图像存入计算机。如果您下载了大量的图像,请考虑购买FireWire读卡器; ...

在Photoshop Elements 10中创建形状图层后,在Photoshop Elements 10中绘制多个图形 - 虚拟形状

在Photoshop Elements 10中创建形状图层后,在Photoshop Elements 10中绘制多个图形 - 虚拟形状

可以在该图层上绘制其他形状。您可以按照与选择相同的方式添加,减去,重叠和相交形状。请记住,当您在元素中创建一个形状时,您正在创建一个基于矢量的元素。向量在数学上描述形状。 ...

编辑的选择

在您的IOS应用程序中添加模态视图 - 在iPhone和iPad上虚拟视图

在您的IOS应用程序中添加模态视图 - 在iPhone和iPad上虚拟视图

对于那些希望用户(或用户想要)在应用程序流之外执行某些操作的情况非常适用。而不是使用带有后退按钮的导航控制器,而是显示一个模式视图,其中的控件允许用户选择一个动作或...

Android应用程序开发:你的Twitter应用程序的文件 - 傻瓜

Android应用程序开发:你的Twitter应用程序的文件 - 傻瓜

,这个Android Studio项目包含大约100个文件和大约170个不同的文件夹。要制作Android Twitter应用程序,您需要专注于该项目的MainActivity。 java文件。但其他一些文件需要注意。 Twitter4J API jar文件Android没有内置的通信支持...