Video: HIKVISION : How to set up IP Camera 2025
Hvis SRX kun kunne tildele grænseflader til zoner og tillade visse tjenester ind og ud, ville der ikke være meget for det. Men SRX er meget kraftigere. Når du har oprettet zoner og grænseflader, kan du klare den rigtige strøm af SRX: sikkerhedspolitikkerne selv.
Uden sikkerhedspolitikker kan alt SRX gøre, er at oprette grænseflade zoner og skærm ud visse tjenester. Sikkerhedspolitikker giver dig mulighed for at konfigurere detaljerne for, hvad der er og ikke er tilladt via SRX.
Det første skridt er at konfigurere en adressebog til at holde en gruppe af IP-adresser eller præfikser. Adressebogen er refereret af både kilden og destinationerne i en SRX-sikkerhedspolitik, hvilket gør Junos-operativsystemet anderledes end mange andre leverandører. Sørg for at du opretter adressebogen for den korrekte zone!
Du opretter en adressebog kaldet PC1 til en enhed på admins LAN som følger:
[rediger sikkerhedszoner sikkerhedszoneadministratorer] rod # angivet adressebogsadresse PC1 192. 168. 2. 2
Hvis du bruger dette som en destinationsadressebog, kan kun denne enkelt enhed vil være nås. Hvis du vil tillade adgang til alle enheder på undernetværket, kan du bruge følgende præfiks:
[rediger sikkerhedszoner sikkerhedszoneadministratorer] rod # angivet adressebogsadresse PC-alle 192. 168. 2. 0 / 24
Hvis du vil oprette flere adressebøger for en zone og samle dem sammen, skal du bruge et adressesæt.
For dette enkle eksempel vil du slet ikke oprette adressebøger. Du angiver blot adresserne som helst, når tiden kommer.