SSG 20 硬件安装和配置指南
基本防火墙保护
验证外部连通性
基本防火墙保护
46
CLI
set interface serial1/0 zone untrust
set interface serial1/0 modem isp isp_juniper account login juniper password
juniper
set interface serial1/0 modem isp isp_juniper primary-number 1234567
set interface serial1/0 modem idle-time 20
set interface serial1/0 modem settings mod1 init-strings AT&FS7=255S32=6
set interface serial1/0 modem settings mod1 active
有关如何配置 V.92 调制解调器接口的信息,请参阅
指南
。
设备配置的缺省策略允许网络中 Trust 区段的工作站访问 Untrust 安全区段的所有
资源,但不允许外部计算机访问或启动工作站的会话。可以配置指导设备的策略,
允许外部计算机启动其与您的计算机之间的特定种类的会话。有关创建或修改策略
概念与范例
的信息,请参阅
SSG 20 设备提供了各种检测方法和防御机制,以对抗旨在破坏或损害网络或网络
资源的探查和攻击 :
ScreenOS SCREEN 选项用于保护区段的安全,具体做法是先检查要求经过该
区段的某一接口的所有连接尝试,然后予以准许或拒绝。例如,可以将端口扫
描保护应用于 Untrust 区段,以阻止远程网络源识别服务,从而进一步发起攻
击的企图。
设备对从一个区段到另一个区段传递 SCREEN 过滤器的信息流应用防火墙策略
( 这些策略可能包含内容过滤和入侵检测及防护 (IDP) 组件 )。在缺省情况下,
不允许通过设备从一个区段到另一个区段传递信息流。要允许通过设备从一个
区段到另一个区段传递信息流,必须创建一个覆盖缺省行为的策略。
要设置区段的 ScreenOS SCREEN 选项,请按以下所述使用 WebUI 或 CLI:
WebUI
Screening > Screen: 选择要应用选项的区段。选择所需的 SCREEN 选项,然
后单击 Apply:
CLI
区段
选项
set zone
screen
save
有关配置 ScreenOS 中可用的网络安全选项的详细信息,请参阅
参考指南
。
ScreenOS
要验证网络中的工作站能否访问互联网中的资源,请从网络中的任何工作站启动浏
览器并输入以下的 URL: www.juniper.net。
概念与范例
参考指南
。
ScreenOS
参考
ScreenOS
概念与范例