Policy的選項:

Juniper防火墻的策略選項:
a.Logging 記錄日志
使用CLI查看日志
àget log traffic policy 9
配置Policy的日志功能:
àset policy top from untrust to home any any any permit log
b.Counting 計數
àset policy id 9
àset count
對符合Policy的流量進行計數
c.Schdeling定制Policy
基于時間Enable或者Disable Policy的方法
時間的定制方法:
1.周期性的 Recurrent
2.一次性的 Once
配置方法:
a.最好與NTP服務器進行時間同步
b.建立一個定制時間列表
àset scheduler test once start 10/20/2010 14:06 stop 10/20/2010 14:30
c.將定制時間表應用到Policy中
àset policy id 9 from untrust to home any any any permit scheduler test
d. User Authentication 用戶認證
1. 基于協議進行認證(防火墻認證)
FTP
Telnet
HTTP
2. Web Authen網頁認證
需要在IE中輸入一個IP地址,進入網頁后會輸入用戶名和密鑰,通過后,所有的訪問流量將會被允許。
配置方法:
a.建立用戶的數據庫
àset user cjclub password cjclub
àset user cjclub type auth
指定用戶的角色
b.配置Policy,激活WebAuth
àset policy from home to untrust any any any permit webauth
c.限制Home區段的用戶,啟用WebAuth
àset interface eth3 webauth
常用的查看方法:
àget auth table
查看認證的列表
清除認證成功的用戶:
àclear auth table id XX
另外有需要云服務器可以了解下創新互聯scvps.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業上云的綜合解決方案,具有“安全穩定、簡單易用、服務可用性高、性價比高”等特點與優勢,專為企業上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。
網站欄目:Juniper高級選項-創新互聯
URL地址:http://www.yijiale78.com/article20/csodco.html
成都網站建設公司_創新互聯,為您提供定制開發、網站設計、營銷型網站建設、域名注冊、品牌網站制作、網站內鏈
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯