Table of Contents

JN0-332: Security Zones

Необходимые знания:

Зона безопасности это сущность в которую объединяются интерфейс и сети со схожими\одинаковыми настройками безопасности. Объединяем в зону несколько интерфейсов и разрешаем на ней одни и те же протоколы или пишем политики безопасности сразу для нескольких сетей. Так же зонами определяются направления действий политик безопасности.

Отношение зоны и интерфейсов и роутинг инстансов

Тезисно:

Вставить картинку с отношением


Zone types

Посмотреть зоны и интерфейсы:

[edit]
admin@nsk-01-srx2# run show security zones

Security zone: ATM
  Send reset for non-SYN session TCP packets: Off
  Policy configurable: Yes
  Interfaces bound: 3
  Interfaces:
    vlan.505
    vlan.506
    vlan.507

Security zone: INTERNAL
  Send reset for non-SYN session TCP packets: Off
  Policy configurable: Yes
  Interfaces bound: 1
  Interfaces:
    fe-0/0/1.0

Security zone: MGMT
  Send reset for non-SYN session TCP packets: Off
  Policy configurable: Yes
  Interfaces bound: 2
  Interfaces:
    lo0.0
    vlan.508

Security zone: PAYSYS
  Send reset for non-SYN session TCP packets: Off
  Policy configurable: Yes
  Interfaces bound: 2
  Interfaces:
    gr-0/0/0.0
    vlan.504

Security zone: TRUST
  Send reset for non-SYN session TCP packets: Off
  Policy configurable: Yes
  Interfaces bound: 5
  Interfaces:
    vlan.501
    vlan.502
    vlan.503
    vlan.509
    vlan.516

Security zone: UNTRUST
  Send reset for non-SYN session TCP packets: Off
  Policy configurable: Yes
  Screen: untrust-screen
  Interfaces bound: 2
  Interfaces:
    fe-0/0/0.0
    fe-0/0/2.0

Security zone: VPN
  Send reset for non-SYN session TCP packets: Off
  Policy configurable: Yes
  Interfaces bound: 5
  Interfaces:
    st0.1
    st0.701
    st0.85
    st0.885
    st0.901

Security zone: junos-host
  Send reset for non-SYN session TCP packets: Off
  Policy configurable: Yes
  Interfaces bound: 0
  Interfaces: