注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
网络安全及相关技术专区
»
--问题交流区
» 公司里有一台NS5GT的防火墙要求安全策略配置
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
公司里有一台NS5GT的防火墙要求安全策略配置
本主题由 admin 于 2008-1-30 17:52 移动
nelson959
注册会员
精华: 0
积分:
85
帖子:
10
威望:
40 点
金钱:
0 币
贡献:
14 点
经验:
02级
阅读权限:
20
注册:
2007-12-17
状态:
发短消息
加为好友
1
#
大
中
小
发表于 2008-1-4 09:09
只看该作者
公司里有一台NS5GT的防火墙要求安全策略配置
大家好,我这里有一台5GT的
防火墙
,现在因公司要求 对一部用户的IP进行策略设置,要求是:只能允许一部分的IP可以上网一部分的IP可以上网但不能开走起
MSN
,之类的聊天工具,其他的将只能收发邮件来用。不知道这种情况下
配置
的思路是如何。在WEB,CLI下都应该如何
配置
。实在是急啊,请哪位大侠愿意帮忙行行好吧。如果有人知道但想要一些回报我也是可以给的。我的联系方式:
MSN
:
nelson959@hotmail.com
TEL:0512-66381649 找刘先生。
查看详细资料
TOP
skyers
版主
精华: 0
积分:
2201
帖子:
317
威望:
740 点
金钱:
562 币
贡献:
308 点
经验:
05级
阅读权限:
100
注册:
2007-9-28
状态:
发短消息
加为好友
2
#
大
中
小
发表于 2008-1-4 09:30
只看该作者
其实思路是很简单的,把你内部的IP在object里面分成3个组,针对组1的策略设置成允许访问Http;组2的策略允许Http,但是禁止访问QQ、MSN服务器的地址;组3只允许访问PoP3和SMTP。
局限性就是QQ的服务器地址很多,加起来累一点,可能还要定期更新一下。
查看详细资料
TOP
conquer
金牌会员
精华:
1
积分:
1100
帖子:
136
威望:
469 点
金钱:
89 币
贡献:
179 点
经验:
03级
阅读权限:
70
注册:
2007-12-13
状态:
发短消息
加为好友
3
#
大
中
小
发表于 2008-1-5 11:47
只看该作者
恩,是的,版主说的没错。
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--技术文档区
--问题交流区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计