workbook:jno-332:332_zones

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
workbook:jno-332:332_zones [2017/05/19 15:47] kworkbook:jno-332:332_zones [2021/08/12 08:35] (current) – external edit 127.0.0.1
Line 1: Line 1:
-===== 332 Security Zones =====+===== JN0-332Security Zones =====
 ** Необходимые знания: ** ** Необходимые знания: **
   * Identify concepts, benefits and operation of zones   * Identify concepts, benefits and operation of zones
Line 82: Line 82:
   |                    Pipe through a command   |                    Pipe through a command
 </code> </code>
-  * **junos-host** - специальная зона которая позволяет политиками безопасности регулировать входящий и исходящий трафик самого srx. В эту зону не надо определять интерфейсы. Название поменять нельзя. \\ Контекст определяется так же как и с обычными зонами безопасности, только вместо одной из зон ставится junos-host. <code>+  * **junos-host** - специальная зона которая позволяет политиками безопасности регулировать входящий и исходящий трафик самого srx. В эту зону не надо определять интерфейсы. Название поменять нельзя. \\ Контекст и политики  определяются так же как и с обычными зонами безопасности, только вместо одной из зон ставится junos-host. <code>
 [edit security policies] [edit security policies]
 admin@nsk-01-srx2# set from-zone VPN to-zone ? admin@nsk-01-srx2# set from-zone VPN to-zone ?
Line 109: Line 109:
 > policy               Define security policy in specified zone-to-zone direction > policy               Define security policy in specified zone-to-zone direction
 </code>  </code> 
-===== Полезные ссылки =====+ 
 +Посмотреть зоны и интерфейсы
 +<code> 
 +[edit] 
 +admin@nsk-01-srx2# run show security zones 
 + 
 +Security zone: ATM 
 +  Send reset for non-SYN session TCP packets: Off 
 +  Policy configurable: Yes 
 +  Interfaces bound: 3 
 +  Interfaces: 
 +    vlan.505 
 +    vlan.506 
 +    vlan.507 
 + 
 +Security zone: INTERNAL 
 +  Send reset for non-SYN session TCP packets: Off 
 +  Policy configurable: Yes 
 +  Interfaces bound: 1 
 +  Interfaces: 
 +    fe-0/0/1.0 
 + 
 +Security zone: MGMT 
 +  Send reset for non-SYN session TCP packets: Off 
 +  Policy configurable: Yes 
 +  Interfaces bound: 2 
 +  Interfaces: 
 +    lo0.0 
 +    vlan.508 
 + 
 +Security zone: PAYSYS 
 +  Send reset for non-SYN session TCP packets: Off 
 +  Policy configurable: Yes 
 +  Interfaces bound: 2 
 +  Interfaces: 
 +    gr-0/0/0.0 
 +    vlan.504 
 + 
 +Security zone: TRUST 
 +  Send reset for non-SYN session TCP packets: Off 
 +  Policy configurable: Yes 
 +  Interfaces bound: 5 
 +  Interfaces: 
 +    vlan.501 
 +    vlan.502 
 +    vlan.503 
 +    vlan.509 
 +    vlan.516 
 + 
 +Security zone: UNTRUST 
 +  Send reset for non-SYN session TCP packets: Off 
 +  Policy configurable: Yes 
 +  Screen: untrust-screen 
 +  Interfaces bound: 2 
 +  Interfaces: 
 +    fe-0/0/0.0 
 +    fe-0/0/2.0 
 + 
 +Security zone: VPN 
 +  Send reset for non-SYN session TCP packets: Off 
 +  Policy configurable: Yes 
 +  Interfaces bound: 5 
 +  Interfaces: 
 +    st0.1 
 +    st0.701 
 +    st0.85 
 +    st0.885 
 +    st0.901 
 + 
 +Security zone: junos-host 
 +  Send reset for non-SYN session TCP packets: Off 
 +  Policy configurable: Yes 
 +  Interfaces bound: 0 
 +  Interfaces: 
 +</code> 
 + 
 +---- 
 +{{tag>juniper jn0-332 exam}}
workbook/jno-332/332_zones.1495198066.txt.gz · Last modified: (external edit)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki