Hem Personliga finanser Hur man hanterar flera säkerhetsregler på SRX Services Gateway - dummies

Hur man hanterar flera säkerhetsregler på SRX Services Gateway - dummies

Innehållsförteckning:

Video: Kom igång med ditt underhållssystem 12: Lägga till nya användare till ditt system 2024

Video: Kom igång med ditt underhållssystem 12: Lägga till nya användare till ditt system 2024
Anonim

Om SRX bara skulle kunna tilldela gränssnitt till zoner och tillåta vissa tjänster in och ut, skulle det inte vara mycket för det. Men SRX är mycket kraftfullare. När du har upprättat zoner och gränssnitt kan du använda SRX: s riktiga kraft: säkerhetspolicyerna själva.

Utan säkerhetspolicy kan allt SRX göra är att skapa gränssnittszoner och skärpa vissa tjänster. Säkerhetspolicy gör att du kan konfigurera detaljerna för vad som är och inte tillåts via SRX.

Flera säkerhetspolicyer

Stora SRX kan ha hundratals eller till och med tusentals politik, eftersom politiken blir mer och mer komplex som de försöker göra för mycket. Så, du kan ha flera policyer som tillämpas på trafik, allt baserat på källa och destinationszon. Policyn tillämpas efter varandra tills en åtgärd är bestämd. Den slutliga standarden är förstås att neka trafiken och kasta paketet.

Undantaget till standardavvisningsregeln är trafik på fxp0-hanteringsgränssnittet, vilket gör det möjligt att hantera SRX hela tiden (även när konfigurationerna går till höger) och tillåter denna trafik en liten risk eftersom den externa användartrafiken aldrig visas på det här gränssnittet.

Alla SRX-säkerhetspolicyer följer en IF-THEN-ELSE-algoritm. Om trafiken X matchar någon regel, utförs ÅTGÄRD Y, ELSE används standardförneka (drop).

IF-delen av policyn granskar fem aspekter av paket för att testa för en match:

  • Den fördefinierade eller konfigurerade källzonen för trafiken inspekterad

  • Den fördefinierade eller konfigurerade destinationszonen där trafiken är på väg

  • Källans IP-adress eller adressbokens innehåll, av trafiken

  • Destinationsadressen eller adressbokens innehåll, där trafiken är på väg

  • Den fördefinierade eller konfigurerade applikationen eller tjänsten som ska tillåtas eller nekad

När ett inkommande paket matchar alla fem standard eller konfigurerade parametrar i IF-delen av policyen tillämpas en av följande åtgärder:

  • Förneka: Paketet tappas tyst.

  • Avvisa: Paketet tappas och en TCP-vila skickas till upphovsmannen.

  • Tillstånd: Paketet får passera.

  • Log: SRX skapar en loggpost för paketet.

  • Räkning: Paketet räknas som en del av SRX-bokföringsprocessen.

När en åtgärd tillämpas på ett paket, avslutas policykedjan. Så politisk ordning räknas! Vanligtvis konfigurerar du de mest specifika reglerna längst upp i kedjan och mer generella riktlinjer längst ner.Annars kan en policy maskera den avsedda effekten av en annan.

Lägg nu till en exempelpolitik i de säkerhetszoner du redan har konfigurerat. Här är vad du vill att politiken ska göra:

  • Tillåt all trafik från alla värdar i administratörszonen till någon destination i otillräckliga zonen.

  • Tillåt viss trafik från alla värdar i administratörszonen till någon annan värd i samma zon.

  • Förneka all trafik från otillbörlig zon till administratörszonen.

Hur man hanterar flera säkerhetsregler på SRX Services Gateway - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...