Guía de configuración e instalación de hardware para SSG 20
Protecciones básicas del cortafuegos
Protecciones básicas del cortafuegos
48
CLI
set interface serial1/0 zone untrust
set interface serial1/0 modem isp isp_juniper account login juniper password
juniper
set interface serial1/0 modem isp isp_juniper primary-number 1234567
set interface serial1/0 modem idle-time 20
set interface serial1/0 modem settings mod1 init-strings AT&FS7=255S32=6
set interface serial1/0 modem settings mod1 active
Para obtener información sobre la manera de configurar la interfaz de módem V.92,
consulte el Manual de referencia de ScreenOS: Conceptos y ejemplos.
Los dispositivos están configurados con una directiva predeterminada que permite
utilizar estaciones de trabajo en la zona Trust de su red para acceder a cualquier
recurso en la zona de seguridad Untrust, mientras que los equipos externos no
cuentan con el permiso para acceder o iniciar sesiones con sus estaciones de
trabajo. Puede configurar directivas que obliguen al dispositivo a permitir que los
equipos externos inicien determinado tipo de sesiones con los equipos de la red.
Para obtener información sobre la manera de crear o modificar las directivas,
consulte el Manual de referencia de ScreenOS: Conceptos y ejemplos.
El dispositivo SSG 20 proporciona varios métodos de detección y mecanismos de
defensa para combatir rastreos y ataques con los que se pretende comprometer o
dañar una red o un recurso de red:
Las opciones SCREEN de ScreenOS aseguran una zona inspeccionando y luego
permitiendo o rechazando todo intento de conexión que necesite atravesar una
interfaz enlazada a dicha zona. Por ejemplo, puede aplicar la protección de
análisis de puertos a la zona Untrust para detener un origen desde una red
remota que intenta identificar servicios con el fin de llevar a cabo ataques
futuros.
El dispositivo aplica directivas de cortafuegos, que pueden contener
componentes para el filtrado de contenidos y la detección así como prevención
de intrusiones (IDP), al tráfico que pasa por los filtros SCREEN de una zona a
otra. De manera predeterminada, no se permite que ningún tráfico pase por el
dispositivo de una zona a otra. Para permitir que el tráfico pase por el
dispositivo de una zona a otra, debe crear una directiva que anule el
comportamiento predeterminado.
Para configurar las opciones SCREEN de ScreenOS para una zona, utilice la WebUI o
CLI como se muestra a continuación:
WebUI
Screening > Screen: Seleccione la zona para la cual aplican las opciones.
Seleccione las opciones SCREEN que desee, luego haga clic en Apply:
CLI
set zone zona screen opción
save