




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
JuniperNSM設(shè)備操作手冊(cè)趙敬2011年10月主題NSM介紹NSM原理NSM系統(tǒng)登錄NSM使用管理NSM介紹
NSM是Juniper防火墻統(tǒng)一管理的軟件平臺(tái),通過(guò)NSM軟件,可以對(duì)JUNIPER設(shè)備設(shè)置統(tǒng)一管理,NSM軟件具有強(qiáng)大的管理功能、日志及報(bào)表功能、設(shè)備監(jiān)控功能等。(NetworkandSecurityManagement)NSM原理原理:是通過(guò)客戶端配置策略,并通過(guò)服務(wù)器下發(fā)策略到設(shè)備上面,用戶通過(guò)客戶端的UI連接ManagementSystem,并設(shè)置詳細(xì)的配置,最后通過(guò)ManagementSystem把具體的策略下發(fā)到ManagedDevices上面。客戶端是基于Windows平臺(tái)或Linux平臺(tái)的軟件,而服務(wù)器是基于LinuxAS4/5平臺(tái)的軟件,日常的維護(hù)基本都可以通過(guò)UI的方式設(shè)置,基本不需要配置Linux的系統(tǒng)參數(shù)。系統(tǒng)登陸1,安裝好NSM客戶端后,打開(kāi)客戶端登錄界面(UI),并輸入用戶名、密碼以及登錄地址。2,登陸后的界面如下所示:設(shè)備的管理
添加設(shè)備
在NSM服務(wù)器安裝完畢以后,必須通過(guò)NSM的界面管理手動(dòng)添加需要管理的設(shè)備,包括防火墻、路由器,交換機(jī)和IDP等。設(shè)備的導(dǎo)入可以使用兩種方式:
第一種是Unreachable的導(dǎo)入方式。通常,在NSM服務(wù)器第一次導(dǎo)入設(shè)備的時(shí)候采用這種方式(第一次連接需要在NSM和設(shè)備確認(rèn)協(xié)商的相關(guān)參數(shù))。第二種是Reachable的導(dǎo)入方式,這種方式采用的是引導(dǎo)的方式,操作相對(duì)比較簡(jiǎn)單。設(shè)備的管理/DeviceUnreachable添加集群
集群適用于主、備模式部署的防火墻,如果是添加單臺(tái)防火墻請(qǐng)選擇Devcie,選擇菜單DeviceManagerSecurityDevices并點(diǎn)擊SecurityDeviceTree頁(yè)面的+號(hào),并選擇Cluster,如下圖:設(shè)置Cluster的命名、設(shè)備類型以及OS頒布號(hào)
設(shè)備的管理/DeviceUnreachable
添加集群以后,開(kāi)始添加集群的成員,包括兩臺(tái)設(shè)備,主用設(shè)備和備用設(shè)備,兩臺(tái)設(shè)備的添加步驟一樣,右圖只描述一臺(tái)設(shè)備的添加過(guò)程。右鍵點(diǎn)擊上一步驟添加的Cluster,選擇CusterMembers,選擇后系統(tǒng)彈出設(shè)備的添加頁(yè)面,因?yàn)槭堑谝淮翁砑釉O(shè)備,我們選擇添加Unreachable的設(shè)備,如右圖所示:設(shè)備的管理/DeviceUnreachable右圖設(shè)置NSM服務(wù)器和防火墻設(shè)備之間的通訊參數(shù),這里的Password是設(shè)備建立連接的一次性密碼,輸入密碼(長(zhǎng)度必須大于9位),設(shè)置好密碼以后,在節(jié)目的左下角會(huì)出現(xiàn)“showDevicecommands”的按鈕,點(diǎn)擊按鈕,并將彈出窗口的內(nèi)容復(fù)制下來(lái)(使用快捷鍵Ctrl+C復(fù)制),將這些復(fù)制的內(nèi)容在防火墻設(shè)備的命令行界面上運(yùn)行,NSM服務(wù)器和防火墻設(shè)備會(huì)根據(jù)這些信息建立兩者之間的連接。點(diǎn)擊OK按鈕后,設(shè)置添加成功。(重復(fù)上面的步驟,添加另一臺(tái)備用的防火墻。)設(shè)備的管理/DeviceUnreachable
通過(guò)上面的設(shè)備添加步驟,下一步是導(dǎo)入設(shè)備的配置,NSM必須通過(guò)和設(shè)備當(dāng)前的配置同步,才能保證在下發(fā)策略的時(shí)候不會(huì)造成配置同步導(dǎo)致的下發(fā)錯(cuò)誤。添加配置成功的界面如下:至此,設(shè)備的添加完成。設(shè)備的管理/Devicereachable添加集群集群適用于主、備模式部署的防火墻,如果是添加單臺(tái)防火墻請(qǐng)選擇Devcie,選擇菜單DeviceManagerSecurityDevices并點(diǎn)擊SecurityDeviceTree頁(yè)面的+號(hào),并選擇Cluster,如下圖:設(shè)置Cluster的命名、設(shè)備類型以及OS頒布號(hào)
設(shè)備的管理/Devicereachable添加集群成員
添加集群以后,開(kāi)始添加集群的成員,包括兩臺(tái)設(shè)備,主用設(shè)備和備用設(shè)備,兩臺(tái)設(shè)備的添加步驟一樣,下面只描述一臺(tái)設(shè)備的添加過(guò)程。如右圖,右鍵點(diǎn)擊上一步驟添加的Cluster,選擇CusterMembers,選擇后系統(tǒng)彈出設(shè)備的添加頁(yè)面,因?yàn)槭堑谝淮翁砑釉O(shè)備,我們選擇添加Unreachable的設(shè)備,如下圖所示:設(shè)備的管理/Devicereachable設(shè)備的管理/設(shè)備信息1,在導(dǎo)入設(shè)備配置以后,可以查看和修改設(shè)備的具體的信息,如下圖,右鍵點(diǎn)擊設(shè)備,選擇Edit:2,彈出新的界面,界面中設(shè)置設(shè)備的大部分信息,包括設(shè)備的接口設(shè)置、設(shè)備的管理員設(shè)置、登陸設(shè)置、VPN設(shè)置、以及其他。以下對(duì)系統(tǒng)常用的部分作詳細(xì)的說(shuō)明。3,在Info菜單,顯示的是系統(tǒng)的基本信息,包括設(shè)備類型,設(shè)備命名以及設(shè)備的序列號(hào)和當(dāng)前系統(tǒng)版本等。設(shè)備的管理/network菜單Network菜單設(shè)置防火墻設(shè)備的網(wǎng)絡(luò)基本配置,包括設(shè)備的虛擬路由器、安全區(qū)、設(shè)備接口、DNS設(shè)置等信息;安全區(qū)設(shè)置是Juniper防火墻設(shè)置的一個(gè)安全概念,在Juniper防火墻中它把某一部分相同類別的資源作為一個(gè)統(tǒng)稱,防火墻根據(jù)這個(gè)的安全區(qū)做策略的設(shè)置。安全區(qū)的設(shè)置在Device菜單中選擇NetworkZone;安全區(qū)列表提供安全區(qū)的列表,可以添加和刪除Zone列表;安全區(qū)設(shè)置:雙擊具體的安全區(qū),可以設(shè)置安全區(qū)的具體參數(shù),包括設(shè)置安全區(qū)屬于哪個(gè)virtual-Router,以及在安全區(qū)上設(shè)置防攻擊選項(xiàng)。虛擬路由器是防火墻內(nèi)置的虛擬路由器功能,防火墻可以設(shè)置兩個(gè)路由器,沒(méi)有路由器可以使用一個(gè)獨(dú)立的路由表,從而在路由表方面可以進(jìn)行分割。
設(shè)備的管理/接口設(shè)置接口列表:進(jìn)入NetworkInterface,并查看設(shè)備的接口設(shè)置;接口參數(shù):接口設(shè)置IP地址、安全區(qū)以及其他的參數(shù)。設(shè)備的管理/配置策略配置策略:在設(shè)備導(dǎo)入以后,默認(rèn)在SecurityPolicies的菜單中會(huì)出現(xiàn)以Cluster命名的策略,這就是在導(dǎo)入設(shè)備的時(shí)候,NSM通過(guò)分析防火墻配置產(chǎn)生的策略內(nèi)容。防火墻策略:導(dǎo)入設(shè)備后,NSM軟件自動(dòng)將設(shè)備的策略配置加載到界面(PolicyManagementSecurityPolicies)進(jìn)入具體的策略,如下圖,設(shè)備的配置導(dǎo)入后,可以顯示所有的策略,在某一項(xiàng)列內(nèi)單擊右鍵可以設(shè)置詳細(xì)的內(nèi)容,設(shè)置好策略,在策略標(biāo)簽上單擊右鍵并選擇AssignPolicy,將配置保存到NSM服務(wù)器上,但是還沒(méi)有更新到設(shè)備。設(shè)備的管理/日志系統(tǒng)1,NSM服務(wù)器提供強(qiáng)大的日志分析功能,用戶可以通過(guò)這個(gè)功能得到所需要的日志信息。其中包括如下。
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 礦業(yè)機(jī)器人研發(fā)與應(yīng)用-全面剖析
- 中山市中港英文小學(xué)教師招聘真題2024
- 宜賓市翠屏區(qū)婦幼保健院招聘真題2024
- 合肥產(chǎn)投康養(yǎng)集團(tuán)有限公司招聘真題2024
- 2025-2030全球及中國(guó)物聯(lián)網(wǎng)防御行業(yè)市場(chǎng)現(xiàn)狀供需分析及市場(chǎng)深度研究發(fā)展前景及規(guī)劃可行性分析研究報(bào)告
- 2025-2030全球及中國(guó)游戲化行業(yè)市場(chǎng)現(xiàn)狀供需分析及市場(chǎng)深度研究發(fā)展前景及規(guī)劃可行性分析研究報(bào)告
- 2025-2030全球及中國(guó)汽車儀表盤和抬頭顯示器(HUD)行業(yè)市場(chǎng)現(xiàn)狀供需分析及市場(chǎng)深度研究發(fā)展前景及規(guī)劃可行性分析研究報(bào)告
- 2025年大學(xué)輔導(dǎo)員招聘考試:學(xué)生思想政治教育方法創(chuàng)新思路試題
- 2025-2030全球及中國(guó)全業(yè)務(wù)承運(yùn)人行業(yè)市場(chǎng)現(xiàn)狀供需分析及市場(chǎng)深度研究發(fā)展前景及規(guī)劃可行性分析研究報(bào)告
- 2025-2030全球及中國(guó)會(huì)話回放軟件行業(yè)市場(chǎng)現(xiàn)狀供需分析及市場(chǎng)深度研究發(fā)展前景及規(guī)劃可行性分析研究報(bào)告
- 新教材高中生物選擇性必修2課件:1 2 種群數(shù)量的變化(人教版)
- 車輛租賃服務(wù)保障計(jì)劃
- 《裝配式混凝土建筑》全套教學(xué)課件
- (二模)溫州市2025屆高三第二次適應(yīng)性考試語(yǔ)文試卷(含答案)
- 2024-2025學(xué)年人教版數(shù)學(xué)八年級(jí)下冊(cè)第一次月考模擬練習(xí)(含答案)
- 2025屆河北省承德市、張家口市高三下學(xué)期一模考試英語(yǔ)試題(含答案)
- 2024山西云時(shí)代技術(shù)有限公司社會(huì)招聘59人筆試參考題庫(kù)附帶答案詳解
- Unit+4+Eat+Well+Section+A+2a~2e課件-2024-2025學(xué)年人教版(2024)英語(yǔ)七年級(jí)下冊(cè)+
- 2025年部編版新教材語(yǔ)文一年級(jí)下冊(cè)期中測(cè)試題(有答案)
- 《FAB銷售法則》課件
- 衛(wèi)生院、社區(qū)衛(wèi)生服務(wù)中心《死亡醫(yī)學(xué)證明書》上報(bào)制度
評(píng)論
0/150
提交評(píng)論