注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
JNCIA.JNCIS认证专区
» netscreen问题集,请高手帮忙回答,谢谢!
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
netscreen问题集,请高手帮忙回答,谢谢!
飞车一族
中级会员
精华: 0
积分:
460
帖子:
61
威望:
159 点
金钱:
111 币
贡献:
65 点
经验:
02级
阅读权限:
30
注册:
2007-7-3
状态:
发短消息
加为好友
1
#
大
中
小
发表于 2007-10-14 09:53
只看该作者
netscreen问题集,请高手帮忙回答,谢谢!
请问在netscreen中所说的“内部区段阻塞”是什么意思,应该怎样解释,并且如何禁用及启用此项功能?
在缺省的情况下,用户定义的区段位于trust-vr的路由选择域中,那么系统中的默认的三个区段trust、untrust以及DMZ分别位于trust-vr还是untrust_vr的路由选择域中呢?还是根本不位于路由选择域中?
在CLI的情况下用save来对用户所做的更改进行保存,那在WEB界面下呢,有这个选项呢还是不需要保存或者是否需要重启
防火墙
之类?
在WEB界面中创建路由的时候,有一个选项是Gateway的选择,应该选择什么呢,因为另外还有一个选择是填写Gateway IP Address,所以想请问一下上面Gateway的选择?(untrust_vr中new时)
查看详细资料
TOP
自恋人
中级会员
精华: 0
积分:
492
帖子:
81
威望:
168 点
金钱:
115 币
贡献:
66 点
经验:
02级
阅读权限:
30
注册:
2007-7-3
状态:
发短消息
加为好友
2
#
大
中
小
发表于 2007-10-14 09:54
只看该作者
1.内部区段阻塞是默认地阻止本区内通过防火墙的流量.
2.默认情况下,所有区段都属于TRUST-VR.设计VR的目的就是防止如路由探测类的风险,可以把TRUST-VR和UNTRUST-VR理解为两张路由表,一个路由表要想到达另一路由表,还得做条NEXT HOPE的路由.
3.在WEBUI下,所做的配置会自动生效的,不需要重启防火墙.
4.GATEWAY一般是指有网关的情况(与指向另一张路由表相区别),GATEWAY的IP肯定是网关地址.
查看详细资料
TOP
26839590
中级会员
精华: 0
积分:
232
帖子:
34
威望:
102 点
金钱:
11 币
贡献:
34 点
经验:
02级
阅读权限:
30
注册:
2007-12-3
状态:
发短消息
加为好友
3
#
大
中
小
发表于 2007-12-3 11:28
只看该作者
楼上正解
赚点金币
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--技术文档区
--问题交流区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计