原创 SRX防火牆連通性測試,策略全放行環境

一、實驗拓撲 業務網段:siteA: vlan100 192.168.100.0/24 , vlan200 192.168.200.0/24siteB: 192.168.10.0/24siteC: 192.168.20.0/24 互聯網段:

原创 Juniper EX交換機配置RE-Protect後,不能透傳DHCP協議數據包

TOP: MX作爲DHCP Server,爲終端用戶分配IP地址,EX匯聚和EX接入交換機二層透傳DHCP數據包給DHCP Server。 EX匯聚和EX接口因爲某些***流量,導致交換機的CPU的使用100%,爲了過濾異常流量,我開始在E

原创 VSRX防火牆安裝與部署

Juniper vSRX的安裝與部署 一、準備工作 Juniper官網下載15.1的.ova模板的junos 一臺安裝ESXI5.1, 5.5 ,6.0的服務器 兩臺vmx模擬PC測試,一臺vsrx防火牆(15.1x49-d170) 二

原创 SRX防火牆基礎介紹(system層級配置)

Juniper SRX採用Junos操作系統,簡單介紹Junos的基礎操作命令:set: 建立一個配置(set system hostname srx-test);delete:刪除一個配置(delete system hostname s