Hem Personliga finanser Hur man konfigurerar och verifierar säkerhetspolicyer på SRX Services Gateway - dummies

Hur man konfigurerar och verifierar säkerhetspolicyer på SRX Services Gateway - dummies

Innehållsförteckning:

Video: Крутейший 5 осевой ЧПУ фрезер - Pocket NC V2-50 2024

Video: Крутейший 5 осевой ЧПУ фрезер - Pocket NC V2-50 2024
Anonim

När du har konfigurerat adresser och tjänster på SRX är du redo att konfigurera säkerhetspolitiken själv. Konfigurera adresser och tjänster först tillåter definierade adresser och tjänster att användas i många policyer. På så sätt, om en adress eller tjänst ändras, måste den ändras på bara en plats för att ändra den i alla policyer.

Från SRX-perspektivet kommer trafiken alltid från en zon och går till en annan zon. Tekniskt kallas dessa zonövergångar kontekster . Kontextet är där säkerhetspolitiken tillämpas.

Du har bara två zoner (administratörer och otillförlitliga), så det finns två politikområden inom insamlingsområdet (administratörer till administratörer och otillförlitliga för att inte tro) och två interna zonpolitiska sammanhang otillräckliga för administratörer). Inte alla kommer att konfigureras här.

Konfigurera säkerhetspolicyer

Först vill du ge trafik som härrör från administratörszonens tillstånd att skicka till otillräckliga zonen:

[redigera] root # redigera säkerhetspolicyer från -zon administratörer till-zon untrust säkerhetspolitik från -zon amdins to-zone untrust] root # set policy admins-to-untrust matcha källadress någon destinationsadress någon applikation någon root # set policy admins-to-untrust sedan tillåta root # visa policy admins-to- untrust {match {source-address any; destinationsadress någon; ansökan någon;} då {permit;}}

Realistiskt kommer policyn troligen att räkna paketen och logga in sessionsinitiationerna och stänga mellan zonerna.

Det andra målet, som är att bygga en säkerhetspolitik för att tillåta viss trafik mellan värdar i administratörszonen, är lätt att göra, med hjälp av din tjänstesats:

[redigera säkerhetspolicyer från- zone admins to-zone admins] root # set policy inom zonen-trafik matcha källadressen någon destinationsadress någon applikation MYSERVICES root # set policy inom zonen trafiken tillåter sedan

Det andra kravet är nu uppfyllt. Ingen konfiguration krävs för den tredje punkten, förnekar trafik från otillbörlig tillgång till administratörer. Eftersom "neka" är standardåtgärden har SRX redan tagit hand om det.

Verifiera policyerna

Det enklaste sättet att verifiera att policyn fungerar som förväntat är att testa datatrafik. Du kan också inspektera SRX-sessionstabellen:

root # visa säkerhetsflödesession Session ID: 100001782, Policy namn: admins-to-untrust / 4, Timeout: 1796 In: 192. 168. 2. 2/4777 → 216 52. 233.201/443; tcp, Om: ge-0/0/0. 0 Ut: 216. 52. 233. 201/443 → 192. 168. 2. 2/4777; tcp, If: ge-0/0/2. 0 Sessions-ID: 100001790, Policy namn: admins-to-untrust / 4, Timeout: 1800 In: 192. 168. 2. 2/4781 → 216. 239. 112. 126/80; tcp, Om: ge-0/0/0. 0 Ut: 216. 239. 112. 126/80 → 192. 168. 2. 2/4781; tcp, If: ge-0/0/2. 0

I den verkliga världen kommer dessa policyer att utföra loggning och räkning, men kom ihåg att det här är bara exempel.

Hur man konfigurerar och verifierar säkerhetspolicyer på SRX Services Gateway - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...