Hjem Personlig finansiering Hvordan man styrer flere sikkerhedspolitikker på SRX Services Gateway - dummies

Hvordan man styrer flere sikkerhedspolitikker på SRX Services Gateway - dummies

Indholdsfortegnelse:

Video: Forskningens Døgn 2015 - Storpolitikkens Teater og Talehandlinger 2025

Video: Forskningens Døgn 2015 - Storpolitikkens Teater og Talehandlinger 2025
Anonim

Hvis SRX kun kunne tildele grænseflader til zoner og tillade visse tjenester ind og ud, ville der ikke være meget for det. Men SRX er meget kraftigere. Når du har oprettet zoner og grænseflader, kan du klare den rigtige strøm af SRX: sikkerhedspolitikkerne selv.

Uden sikkerhedspolitikker kan alt SRX gøre, er at oprette grænseflade zoner og skærm ud visse tjenester. Sikkerhedspolitikker giver dig mulighed for at konfigurere detaljerne for, hvad der er og ikke er tilladt via SRX.

Flere sikkerhedspolitikker

Store SRX'er kan have hundreder eller endog tusindvis af politikker, fordi politikker bliver mere og mere komplekse, da de forsøger at gøre for meget. Så du kan have flere politikker, der anvendes til trafik, alt baseret på kilde og destinationszone. Politikkerne anvendes efter hinanden, indtil en handling er fastlagt. Den endelige standard er selvfølgelig at nægte trafikken og kassere pakken.

Undtagelsen fra standardfornægningsreglen er trafik på fxp0-styringsgrænsefladen, hvilket gør det muligt at administrere SRX'en til enhver tid (selv når konfigurationerne går haywire) og giver denne trafik en lille risiko fordi udenfor bruger trafik aldrig vises på denne grænseflade.

Alle SRX-sikkerhedspolitikker følger en IF-THEN-ELSE-algoritme. Hvis trafikken X matcher nogle regler, udføres Y-handling Y, ELSE bliver standard-nægtet (drop) anvendt.

Den foruddefinerede eller konfigurerede kildezone for den inspicerede trafik

  • Den foruddefinerede eller konfigurerede destinationszone, hvor trafik er overskriften

  • Kildens IP-adresse eller adressebogens indhold af trafikken

  • Destinationsadressen eller adressebogens indhold, hvor trafikken er på vej

  • Den foruddefinerede eller konfigurerede applikation eller tjeneste, der skal tillades eller nægtet

  • Når en indgående pakke matcher alle fem standard eller konfigurerede parametre i IF-delen af ​​politikken, anvendes en af ​​disse handlinger:

Afvis:

  • Pakken tappes lydløst. Afvis:

  • Pakken er droppet, og en TCP-Rest sendes til originatoren. Tilladelse:

  • Pakken må passere. Log:

  • SRX opretter en logbog for pakken. Count:

  • Pakken tælles som en del af SRX regnskabsprocessen. Når en handling anvendes på en pakke, opsiges politikkæden. Så politik ordre tæller! Generelt konfigurerer du de mest specifikke regler øverst i kæden og mere generiske politikker nederst.Ellers kan en politik maske den tilsigtede virkning af en anden.

Tilføj nu en eksempelpolitik til de sikkerhedszoner, du allerede har konfigureret. Her er hvad du vil have politikken til at gøre:

Tillad enhver trafik fra alle værter i admins-zonen til enhver destination i den uberettigede zone.

  • Tillad bestemt trafik fra alle værter i admins-zonen til en anden vært i samme zone.

  • Næg trafik fra den ubetydelige zone til admins zone.

Hvordan man styrer flere sikkerhedspolitikker på SRX Services Gateway - dummies

Valg af editor

Netværksadministration: Linux Network Configuration Files - dummies

Netværksadministration: Linux Network Configuration Files - dummies

Som andre operativsystemtjenester, er Linux-netværket konfigureret af indstillinger, der er angivet i konfigurationsfiler, som du kan finde i / etc-mappen eller i en af ​​dens underkataloger. Grafiske konfigurationsprogrammer som Red Hat Network Configuration er faktisk lidt mere end glorificerede tekstredigerere, der gør det muligt at vælge netværk ...

Netværksadministration: Linux Network File - dummies

Netværksadministration: Linux Network File - dummies

Netværksfilen, som lever i / etc / sysconfig, angiver grundlæggende konfigurationsindstillinger for dit Linux-netværk. Filen vist nedenfor som et eksempel på, at netværk er aktiveret, er computerens værtsnavn LSERVER, og standard gateway-adressen er 192. 168. 1. 1. Her er en typisk Netværksfil: NETWORKING = ja HOSTNAME = LSERVER GATEWAY = 192. 168. 1. 1 De følgende afsnit beskriver alle de indstillinger, som ...

Netværksadministration: Linux netværkskonfiguration - dummies

Netværksadministration: Linux netværkskonfiguration - dummies

I mange tilfælde er konfiguration af en Linux-server til netværk et snap. Når du installerer Linux, registrerer installationsprogrammet automatisk dine netværksadaptere og installerer de relevante drivere. Derefter bliver du bedt om grundlæggende netværkskonfigurationsoplysninger, f.eks. Computerens IP-adresse, værtsnavn osv. Du skal muligvis manuelt ændre ...

Valg af editor

College Computer Science Curriculum for Jobs in Coding - dummies

College Computer Science Curriculum for Jobs in Coding - dummies

Hvilke kurser skal du tage på college til få et kodende job? College CS-kurser tilbyder et omfattende undersøgelse af hele computersystemer fra den hardware, der bruges til at allokere hukommelse til den højtydende software, der kører programmer og teorierne, der bruges til at skrive den software. Som følge heraf får du en god sans ...

3 Tips til brug af skabeloner i C ++ - dummies

3 Tips til brug af skabeloner i C ++ - dummies

Med en funktionsskabelon kan du skrive noget, der ligner en funktion, men bruger en eller flere typer indehavere, som C ++ konverterer til en ægte type på kompileringstidspunktet. Du skal huske et par ting, når du bruger skabeloner. For det første genereres ingen kode for en skabelon. (Koden genereres, når skabelonen er konverteret ...

2 Almindelige fejl i C ++ under Build Step - dummies

2 Almindelige fejl i C ++ under Build Step - dummies

, Når du indtaster et program i C ++, byggestrinet kommer næsten helt sikkert ikke ud uden fejl. Et Gold Star-program er en, der virker første gang du bygger og udfører det. Du vil næsten aldrig skrive et Gold Star-program i hele din programmeringskarriere. Ingen gør det Må ikke svede det. Disse er bare ...

Valg af editor

Arbejder på dine digitale billeder med Corel Photo-Paint-dummies

Arbejder på dine digitale billeder med Corel Photo-Paint-dummies

Corel Photo-Paint er billedredigeringsprogram, der er inkluderet i CorelDRAW Graphics Suite, og det er et rimeligt fuldt udstyret billedretoucherings- og billedredigeringsprogram. Photo-Paint (se denne figur) står solidt blandt en anden serie produkter til at arbejde med digitale fotos. Du kan redigere dine digitale billeder i Corel Photo-Paint. Corel Photo-Paint har sine fordele: Masser af værktøjer: ...