- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
JUNIPER防火墙实现MAC地址加IP地址绑定实例说明分析7
现在我讲一下JUNIPER防火墙实现MAC地址+IP地址的绑定操作的典型案例,有什么写的不好的请大家多多指点案例一、项目背景二、设计理念??实现目的:??实施效果:工程TOPOLOGY三、实施思路及过程??实施思路:??配置思路:项目背景随着教育信息化基础设施规划与建设的推进,教育信息化应用全面深化,尤其是教育城域网的建设也进一步向公众网扩展,其中远程教育、视频点播等已成为极富发展潜力的城域网业务。教育城域网是一个为教学活动、科研活动和教育管理活动服务的网络环境,是“校校通”的基础工程;特别是在国家教育部提出的:用5-10年的时间在全国范围内的中小学实现“校校通”的建设目标指导下,句容市教育局拟定进行城域网建设改造。句容市教育局城域网建设的目标是建设一个供全县各级教育部门对外宣传的窗口,为全县中小学师生提供利用网络资源进行教学、科研和管理工作的基础设施。同时,希望通过利用城域网络的优势,实现合理、有效地利用有限的人力、物力和财力,优化教学资源分配,缩小城乡教学差别,平衡教育发展,净化网络资源。句容市教育局城域网解决方案特点:提高网络可获得性、改善运行效率:减少系统和网络的故障时间,提高响应速度,对网络出现的问题尽快予以回应,在多数情况下,要求对问题立刻予以解决;降低网络运行成本:网管部门能够有效地管理异质系统和多种协议;降低网络瓶颈:网络管理必须监控网络的活动,对网络的通信量予以分析,适时调整网络资源分配,消除网络瓶颈,并为决策部门网络的调整和扩容提供依据;增加运行和集成的灵活性:网络技术飞速发展以迎合不断变更的要求,当引入新的应用时,联网的协议也常常改变,这就需要通过升级网络管理软件的版本可以保证的对新设备和新协议的无缝兼容;统一分配和管理网络资源:对网络的IP地址、域名、数据线路、带宽等等实行统一管理和分配。设计理念实现目的:在一个由众多小型局域网组成的大型城域网中,如果大家都使用的IP不固定或者是给了固定地址,终端的使用者不根据规划更改IP的情况。那么将会导致一个局面,就是小型局域网里的部分主机中毒,将会导致整个网络访问速度的严重下滑或者无法访问网络,即使管理员及时发现网络中报文的不正常,网络中有病毒的存在,也很难找出病毒源。实施效果:此时我们可以再每个小型局域网中连接核心局域网的位置中,放置一台防火墙,做MAC地址与IP地址的绑定。及可以保护各局域网的安全,又可以在网络中充斥病毒报文时找出病毒源并且将其踢出局域网。已达到网络安全、稳定的效果。工程TOPOLOGY原TOPOLOGY:工程改造TOPOLOGY:实施思路及过程实施思路:注意要点:在JUNIPER防火墙上,要实现IP地址+MAC地址绑定需要知道一下几点1、在做IP地址与MAC地址绑定前,规划好所有局域网的IP地址,提前统计所有的终端的MAC地址。2、IP+MAC地址绑定需要在防火墙的三层模式下完成(透明模式做IP+MAC绑定将无法实现效果)配置思路:1.基本配置包括用户名、密码、设备名称set admin name adminset admin password jrjyj2012set hostname 2.接口IP地址配置、接口划入trust和untrust、内网口改为route模式、开启所有接口ping-web-telnet功能3.开启from trun 到 untrust的policy,允许any4.刷入相应的arp绑定5.写入缺省路由set route 0.0.0.0/0 gateway 1.1.1.1实际配置过程:1、set admin name admin 配置管理员用户名set admin password nEJwObrDF0tKcaGFcsvFHWBt4NO74n 配置管理员密码set hostname SSG350 设置设备名2、set interface ethernet0/0 zone Null 设置ethernet0/0口为保留接口set interface ethernet0/1 zone DMZ 设置ethernet0/1口为DMZ接口(服务器接口)set interface ethernet0/2 zone Trust 设置ethernet0/2口没Trust口(内网口)set interface ethernet0/3 zone Untrust 设置ethernet0/1口为Untrust口(外网口)set interface ethernet0/3 ip 10.6.2.102/30
您可能关注的文档
最近下载
- 天津大学测控电路试卷.doc VIP
- 西 藏图考 清 黄沛翘(国立中央图书馆典藏).pdf
- 商标使用许可备案提前终止协议书8篇.docx VIP
- 2025年成都百万职工技能大赛(快递员)备赛试题库(含答案).docx
- 材料概论-第二章课件.pptx VIP
- 工业机器人编程与操作(FANUC)配套课件.ppt
- 第一单元 快乐的课堂 1~5 数的认识和加减法(单元测试基础卷)数学青岛版一年级上册(A3).pdf
- 2025广西公需答案01.pdf
- (高清版)DBJ50∕T-396-2021 山地城市地下工程防渗堵漏技术标准.pdf VIP
- Q TZW 22-2016_烧烤工具 企业标准.pdf VIP
文档评论(0)