这份Juniper和山石策略配置对比,值得收藏!

简介: 这份Juniper和山石策略配置对比,值得收藏!


1.常规策略配置

Juniper SSG:

setpolicyid11from"Untrust"to"Trust""Any""Any""tcp3389"denylog setpolicyid11 setlogsession-init exit

hillstone:

ruleid1 actiondeny logpolicy-deny src-zone"untrust" dst-zone"trust" src-addr"Any" dst-addr"Any" service"tcp3389" exit

2.基于策略模式的VPN关联策略:

Juniper SSG:

setpolicyid9from"Untrust"to"Trust""KunShan""SuZhou""ANY"tunnelvpn"KunShan"id0x34pair-policy10log setpolicyid9 setlogsession-init exit setpolicyid10from"Trust"to"Untrust""SuZhou""KunShan""ANY"tunnelvpn"KunShan"id0x34pair-policy9log setpolicyid10 setlogsession-init exit

hillstone:

ruleid33 actiontunnel"KunShan" src-zone"trust" dst-zone"untrust" src-addr"SuZhou" dst-addr"KunShan" service"Any" exit ruleid34 actionfromtunnel"KunShan" src-zone"untrust" dst-zone"trust" src-addr"KunShan" dst-addr"SuZhou" service"Any" exit
相关文章
|
2月前
|
监控 安全 网络安全
装机安全设置全攻略:打造坚不可摧的系统防线
装机安全设置是一个涉及多个方面的复杂过程,需要我们在操作系统选择、硬件配置、软件安装、网络安全、数据备份以及物理安全等多个层面进行综合考虑和实施。通过本文的介绍,我们希望能够帮助您构建一个更加安全、稳定的系统环境,保护您的数据和隐私免受威胁。记住,安全是一个持续的过程,需要定期审查和更新您的安全设置和实践,以适应不断变化的威胁环境。
35 1
|
4月前
|
运维 监控 安全
【亮剑】为网络工程师总结了Juniper设备的配置、监控和故障排除命令
【4月更文挑战第30天】本文为网络工程师总结了Juniper设备的配置、监控和故障排除命令。配置命令包括基础设置、路由协议、安全和系统服务;监控命令涉及系统状态、接口、流量及路由表;故障排除命令涵盖日志、接口、路由协议和安全方面的排查工具。掌握这些基本命令将提升网络运维效率。
142 2
|
安全 网络协议 网络虚拟化
思科和华为网络设备命令对比,多维度,建议网络工程师收藏!
思科和华为网络设备命令对比,多维度,建议网络工程师收藏!
123 0
|
网络架构 iOS开发
网路系统规划与设计(CCNA)复习纲要 第二部分:思科设备配置命令
网路系统规划与设计(CCNA)复习纲要 第二部分:思科设备配置命令
120 0
|
安全 网络安全
政府安全资讯精选 2017年第十五期:工信部发布《公共互联网网络安全突发事件应急预案》;英国 NHS 预将投入 2000 万英镑增强网络防御体系
工信部发布《公共互联网网络安全突发事件应急预案》;英国 NHS 预将投入 2000 万英镑增强网络防御体系;澳大利亚社会服务部承认泄露8500名雇员数据
2497 0