개인 재정 SRX Services Gateway에서 여러 보안 정책을 관리하는 방법 - SRX가 할당 할 수있는 경우

SRX Services Gateway에서 여러 보안 정책을 관리하는 방법 - SRX가 할당 할 수있는 경우

차례:

비디오: Week 9 2024

비디오: Week 9 2024
Anonim

SRX가 영역에 인터페이스를 할당하고 특정 서비스의 출입을 허용 할 수있는 경우 SRX는 그다지 중요하지 않습니다. 그러나 SRX는 훨씬 강력합니다. 영역과 인터페이스가 설정되면 SRX의 진정한 힘, 보안 정책 자체를 활용할 수 있습니다.

보안 정책이 없으면 SRX는 인터페이스 존을 만들고 특정 서비스를 차단할 수 있습니다. 보안 정책을 사용하면 SRX를 통해 허용되는 것과 허용되지 않는 것에 대한 세부 정보를 구성 할 수 있습니다.

여러 보안 정책

대규모 SRX는 수 백 또는 수천 개의 정책을 가질 수 있습니다. 정책이 너무 복잡해지기 때문입니다. 따라서 소스 및 대상 영역을 기반으로 트래픽에 적용되는 여러 정책을 가질 수 있습니다. 조치가 결정될 때까지 정책이 차례로 적용됩니다. 물론 최종 기본값은 트래픽을 거부하고 패킷을 버리는 것입니다.

모든 SRX 보안 정책은 IF-THEN-ELSE 알고리즘을 따릅니다. 트래픽 X가 일부 규칙과 일치하면 액션 Y가 수행되고 기본 거부 (드롭)가 적용됩니다.

검사 된 트래픽의 미리 정의되거나 구성된 소스 영역

미리 정의되거나 구성된 대상 영역. 트래픽이 향하는

  • 트래픽의 소스 IP 주소 또는 주소록 내용

  • 트래픽이 진행되는 목적지 주소 또는 주소록 내용

  • 미리 정의되거나 구성된 응용 프로그램 또는 허용 서비스 또는 거부 된

  • 들어오는 패킷이 정책의 IF 부분에있는 5 개의 기본 또는 구성된 매개 변수와 모두 일치하면 다음 작업 중 하나가 적용됩니다.

  • 거부:

패킷이 자동으로 삭제됩니다.

  • 거부: 패킷이 삭제되고 TCP-Rest가 송신자에게 전송됩니다.

  • 허가: 패킷이 통과 할 수 있습니다.

  • Log: SRX는 패킷에 대한 로그 항목을 만듭니다.

  • 개수: 패킷은 SRX 회계 프로세스의 일부로 계산됩니다.

  • 액션이 패킷에 적용되면 정책 체인이 종료됩니다. 그래서 정책 명령 수! 일반적으로 체인의 맨 위에 가장 구체적인 규칙을 구성하고 맨 아래에는 더 일반적인 정책을 구성합니다.그렇지 않으면 하나의 정책이 다른 정책의 의도 된 효과를 가려 낼 수 있습니다. 이제, 이미 구성한 보안 영역에 예제 정책을 추가하십시오. 정책에서 수행 할 작업은 다음과 같습니다.

관리자 영역의 모든 호스트에서 트러스트되지 않은 영역의 모든 트래픽을 허용합니다.

관리자 영역의 모든 호스트에서 보낸 특정 트래픽을 같은 영역의 다른 호스트로 허용합니다.

  • 비 신뢰 영역에서 관리자 영역으로의 모든 트래픽을 거부합니다.

SRX Services Gateway에서 여러 보안 정책을 관리하는 방법 - SRX가 할당 할 수있는 경우

편집자의 선택

현대 웹 사이트에서 CSS 인형을 사용하는 방법

현대 웹 사이트에서 CSS 인형을 사용하는 방법

외부 스타일 시트는 HTML 웹 페이지에 스타일과 레이아웃을 제공하는 페이지 계단식 스타일 시트는 외부 스타일 시트의 한 예입니다. 다음은 웹 페이지에 외부 스타일 시트를 포함시키는 것이 좋은 이유입니다. CSS 스타일은 이전 버전보다 훨씬 강력합니다.

웹 페이지에 플래시 사운드 추가하는 방법 - 플래시를 게시 한 후 더미

웹 페이지에 플래시 사운드 추가하는 방법 - 플래시를 게시 한 후 더미

사운드를 SWF 파일로 저장하면 웹 페이지에 추가 할 준비가 된 것입니다. 이 파일은 정말로 작지만 아주 작습니다. 아무도 파일을 볼 수 없으므로 어디서나 파일을 볼 수 있습니다. 파일의 머리글 섹션 위에 파일 추가 ...

편집자의 선택

Canon EOS Rebel T7i / 800D에서 사진 및 동영상 보호하기 - 인형

Canon EOS Rebel T7i / 800D에서 사진 및 동영상 보호하기 - 인형

보호 상태를 제공하여 Canon EOS Rebel T7i / 800D에서 실수로 지우는 사진이나 동영상을 보호하십시오. 이 단계를 수행하면 카메라에서 지우기 옵션을 사용하여 메모리 카드에서 파일을 삭제할 수 없습니다. (메모리 카드에서 보호 된 파일을 지우는 유일한 방법은 ...

동영상 촬영을 시작하기 전에 캐논 EOS 60D의 빠른 제어 무비 모드 옵션 - 더미

동영상 촬영을 시작하기 전에 캐논 EOS 60D의 빠른 제어 무비 모드 옵션 - 더미

Canon 60D에서 기본 녹화 설정을 검토하십시오. 무비 메뉴에서 일부 설정을 조정할 수 있습니다. 다른 사용자의 경우 메뉴를 방문하거나 빠른 결과를 얻으려면 빠른 제어 방법을 사용하십시오. 무비 메뉴에는 사운드를 활성화 또는 비활성화하는 옵션을 포함하여 여러 녹음 옵션이 있습니다. Before ...

노출 보정으로 자동 노출 결과를 무시하는 방법 Canon EOS Rebel T6 / 1300D의 노출 보정으로 자동 노출 결과를 무시하는 방법 - 인형

노출 보정으로 자동 노출 결과를 무시하는 방법 Canon EOS Rebel T6 / 1300D의 노출 보정으로 자동 노출 결과를 무시하는 방법 - 인형

P, S 및 A 노출 모드에서 Rebel T6 / 1300D를 사용하면 노출이 일부 입력됩니다. P 모드에서 메인 다이얼을 돌려 조리개와 셔터 속도의 조합을 선택할 수 있습니다. Tv 모드에서는 셔터 속도로 다이얼 할 수 있습니다. Av 모드에서는 다음을 선택할 수 있습니다 ...

편집자의 선택

네트워크 기본 사항 : 작업 그룹 대 도메인 - 더미

네트워크 기본 사항 : 작업 그룹 대 도메인 - 더미

Windows 네트워크에서 도메인은 공통 사용자 계정 데이터베이스를 공유합니다. 클라이언트 컴퓨터의 사용자는 도메인에 로그인하여 도메인의 모든 서버에 대한 공유 리소스에 액세스 할 수 있습니다. 각 도메인에는 도메인 컨트롤러로 지정된 하나 이상의 서버 컴퓨터가 있어야합니다.