JUNIPER NETSCREEN防火墙的复位
1.通过控制口(Console 口)对防火墙进行复位操作
1).知道防火墙管理用户名和密码的情况下,在提示输入用户名和密码的时候输入己知
的管理用户名和密码登入防火墙,按以下顺序操作: ns5gt-> unset all
Erase all system config, are you sure y/[n] ? y
ns5gt-> reset
Configuration modified, save? [y]/n n
System reset, are you sure? y/[n] y
防火墙重新启动后即可恢复到默认设置。(以上需要注意的是在输入RESET 命令后提
示配置修改要不要保存的时候要选N);
Juniper防火墙的组成部分
1.IP地址 ns5gt-> get interface2.接口ns5gt-> get interface3.区域ns5gt-> get zone4.VR虚拟路由器ns5gt-> get vrouter所有的可配置的Zone,默认都属于trust-vr5.Vsys虚拟系统 ns5gt-> get vsys*IP属于接口,接口属于Zone,Zone属于VR虚拟路由器,VR属于虚拟系统
1.给防火墙配置IP地址ns5gt-> set interface eth2 ip 12.1.1.1/24 2.打开防火墙的WEBUI功能
ns5gt-> set interface eth2 manage telnetns5gt-> set interface eth2 manage webns5gt-> set interface eth2 manage ping3.打开IE浏览器,输入防火墙的IP地址常用的防火墙配置命令1.ns5gt-> get system查看防火墙的基本信息(包含序列号,ScreenOS的版本,工作的模式)2.连续在Login和Password输入两次序列号,将恢复出厂默认值3. ns5gt-> get license-key查看当前防火墙所具有的授权文件(DI深度过滤IPS功能,双击热备NSRP)4.更改主机名称ns5gt-> set hostname FW15. 升级ScreenOSns5gt->exec save software from tftp 12.1.1.2 ssg500.6.3r3.0 6.查看系统配置ns5gt-> get config7.查看系统路由ns5gt-> get route8.配置保存ns5gt-> save9.HTTP重定向HTTPSns5gt-> set admin http redirect
数据流量经过Juniper防火墙的的步骤
a.流量进入接口,属于Source Zoneb.经过Screen Filterc.Session的查找,当前有没有Session,流量能够匹配Session的话,流量能够匹配Session的话,直接进入防火墙内部进程(转发)流量不能够匹配任何Session的话,进入下一步d.检查是否匹配MIP/VIPe.检查是否匹配Route进程f.检查是否匹配防火墙的Policyg.检测是否匹配NAT(NAT-Src/NAT-Dst)h.建立防火墙的Session(转发数据包)