Hướng dẫn các bước cấu hình trên firewall juniper cho phép người dùng truy cập internet

Hướng dẫn các bước cấu hình trên Firewall Juniper cho phép người dùng truy cập internet

Bài viết hướng dẫn cấu hình trên firewall juniper cho phép người dùng truy cập internet. Cấu hình tường lửa Juniper SRX320 cho người dùng truy cập internet và không cho truy cập internet

Overview

Bài viết này sẽ hướng dẫn các bước cấu hình trên firewall juniper SRX320 để người dùng trong nội bộ có thể truy cập internet.

1.Sơ đồ mạng

Như sơ đồ, thiết bị tường lửa Juniper SRX320 sẽ được kết nối internet ở port ge-0/0/0 với IP tĩnh là 192.168.1.100/24 và trỏ về gateway là địa chỉ của nhà mạng 192.168.1.1/24.

Như sơ đồ, thiết bị tường lửa Juniper SRX320 sẽ được kết nối internet ở port ge-0/0/0 với IP tĩnh là 192.168.1.100/24 và trỏ về gateway là địa chỉ của nhà mạng 192.168.1.1/24.

Phía bên trong của juniper SRX 320 là lớp mạng nội bộ với IP 192.168.10.1/24 được đặt cho port ge-0/0/1. Trên ge-0/0/1 được cấu hình DHCP server để cấp phát IP cho các thiết bị truy cập đến nó.

Cuối cùng là 1 thiết bị Laptop được kết nối với ge-0/0/1 thông qua cáp mạng và nhận được IP 192.168.10.2 được cấp từ DHCP server trên ge-0/0/1.

2.Các bước cấu hình.

  • Cấu hình DHCP Server
  • Cấu hình Firewall Rule
  • Cấu Security Zone
  • Cấu hình Static Route
  • Cấu hình Source NAT

3.Hướng dẫn cấu hình.

Bước 1: Cấu hình DHCP Server

Đi đến DHCP tab > DHCP Server. Click vào icon cây bút để chỉnh sửa.

Cấu hình DHCP Server

General tab, mục Network Address ta sẽ ghi subnet bạn muốn cấp cho mạng nội bộ.

Tiếp theo click chọn DHCP Attributes.

Cấu hình DHCP Server 2

Trong mục DNS Server Name, click Add để thêm DNS là 8.8.8.8

Trong mục Gateway Routers: điền địa chỉ ip gateway là 192.168.10.1 cho mạng nội bộ trên cổng ge-0/0/1.

Click Ok.

Cấu hình DHCP Server 3

Address Range tab, click Edit để chỉnh sửa dải ip cấp phát cho mạng nội bộ.

Cấu hình edit DHCP Server

Điền dải ip cấp cho mạng nội bộ là từ 192.168.10.2-192.168.10.254.

Điền dải ip cấp cho mạng nội bộ là từ 192.168.10.2-192.168.10.254.

Đi đến Interfaces tab, click chọn Port. Chọn port ge-0/0/0, click icon cây bút để chỉnh sửa.

Trong mục General, chọn Zone là Internet.

Tiếp theo chọn mục Ipv4 Address, click chọn Enable Address Configure để chỉnh sửa ip cho cổng ge-0/0/0. Click icon dấu “+” và điền ip là 192.168.1.100.

Sau cùng click OK.

Enable Address Configure

Ta cũng chỉnh sửa ip cho cổng ge-0/0/1 tương tự các bước như cho cổng ge-0/0/0 ở trên.

Chọn Zone là Internal và điền ip cho cổng là 192.168.10.1

Chọn Zone là Internal và điền ip cho cổng là 192.168.10.1

Bước 2: Cấu hình Firewall Rule.

Đi đến Security tab >Firewall Policy >Rules:

+ Rule Name: Đặt tên cho rule.

Cấu hình Firewall Rule

+ Source Zone: chọn là Internal, click Next

Cấu hình Firewall Rule cho nó

+ Destination Zone: chọn là Internet, click Next.

Destination Zone

+ Rule Action: chọn Permit

 Rule Action

Cuối cùng click Finish để kết thúc tạo rule.

Như vậy ta vừa tạo xong 1 rule “AccessInternet” trong Rule “Internal to Internet” bạn nên tạo thêm 1 rule nữa có Soucre Zone là Internet, Destination Zone là Internal và Rule Action là Deny.

Internal to Internet

cấu hình Juniper Internal to Internet

Bước 3: Cấu hình Security Zone

Đi tới Security tab > Object > Zone/Screens. Chọn zone bạn muốn cấu hình và click icon cây bút để tiến hành chỉnh sửa. Ở đây ta sẽ cấu hình Internal Zone trước

Trong Main tab:

+ Zone Type: chọn Security

+ Interfaces: Chuyển port ge-0/0/1.0 từ bảng Available sang bảng Selected.

Cấu hình Security Zone

Trong Host Inbound Traffic –Zone tab:

+ Protocol: chọn “all” hoặc bạn có thể lựa chọn giao thức muốn chạy và chuyển nó sang bảng Selected.

+ Service: Tương tụ như chọn Protocol bằng cách chọn các dịch vụ trong bảng Available chuyển sang bảng Selected như: ping, ssh,…

lựa chọn giao thức muốn chạy và chuyển nó sang bảng Selected

Trong Host Inbound Traffic –Interfaces tab:

+ Selected Interface: lựa chọn port bạn muốn cấu hình.

+ Service: chọn các dịch vụ bạn muốn sử dụng trong bảng Available Service chuyển sang Selected.

+ Protocol: cũng tương tự như Service, bạn có thể chọn “all” để cho phép sửa dụng tất cả các protocol.

lựa chọn port bạn muốn cấu hình

Bạn cũng thực hiện các bước cấu hình Internet Zone tương tự như Internal Zone.

Internet Zone

edit Internet Zone

Bước 4: Cấu hình Static Route

Đi đến Network tab > Static Routing. Click icon “+” để thêm static route

Click IPv4 và điền default route là: 0.0.0.0/0

Ở mục Next-hop, click icon “+” và điền ip next-hop là 192.168.1.1

Click Ok để lưu.

Cấu hình Static Route

Bước 5: Cấu hình Source NAT

Đi đến Security tab > NAT > Source. Click icon “+” để cấu hình Rules.

Trong cửa sổ Edit Rule Set:

+ Mục From: chọn là Zone

+ Chọn Zone Internal từ bảng Available sang bảng Selected

+ Mục To: chọn là Zone

+ Chọn Zone Internet từ bảng Available sang bảng Selected

Tiếp theo trong phần Rule, click icon “+” để thêm Rule.

Cấu hình Source NAT

Trong cửa sổ Add Rule:

+ Rule Name: điền tên Rule bạn muốn.

+ Source Address and Port: điền subnet là 192.168.10.0/24 trong khung Search của bảng Selected, tiếp theo click icon “+” để thêm subnet này vào bảng Selected

+ Destination Address and Port: điền 0.0.0.0/0 và click icon “+” để thêm vào bảng Selected

+ Action: click chọn Do source NAT with Egress Interface Address.

Sau cùng click Ok.

cấu hình Add Rule

Kiểm tra kết quả máy tính đã nhận ip và ping được 8.8.8.8

Kiểm tra kết quả máy tính đã nhận ip và ping được 8.8.8.8

Sản phẩm liên quan
Juniper SRX300-SYS-JB

Juniper SRX300-SYS-JB

Juniper SRX320-SYS-JB

Juniper SRX320-SYS-JB

SRX320-SYS-JE

SRX320-SYS-JE

Juniper SRX320-TAA

Juniper SRX320-TAA

Bài viết liên quan
Tường lửa là gì? Chức năng của tường lửa? Thông tin cần biết về Firewall tường lửa
Tường lửa là gì? Chức năng của tường lửa? Thông tin cần biết về Firewall tường lửa
Đánh giá Cisco C1000-24T-4G-L 24 cổng Gigabit Ethernet và 4 cổng SFP
Đánh giá Cisco C1000-24T-4G-L 24 cổng Gigabit Ethernet và 4 cổng SFP
Danh sách Modules SFP Cisco 1000BASE, 10GBASE (SFP+), 40GBASE (QSFP+), 100GBASE (QSFP+)
Danh sách Modules SFP Cisco 1000BASE, 10GBASE (SFP+), 40GBASE (QSFP+), 100GBASE (QSFP+)
Tại sao Switch Cisco C9200L được đánh giá cao?
Tại sao Switch Cisco C9200L được đánh giá cao?
Thiết Bị Mạng phân phối switch Cisco catalyst 9300 chính hãng giá tốt
Thiết Bị Mạng phân phối switch Cisco catalyst 9300 chính hãng giá tốt
Switch Cisco Catalyst 2960L dòng sản phẩm mới của hãng Cisco có gì đặc biệt?
Switch Cisco Catalyst 2960L dòng sản phẩm mới của hãng Cisco có gì đặc biệt?

Thiết Bị Mạng phân phối Thiết Bị Mạng chính hãng
Tại sao bạn nên mua hàng từ THIETBIMANG.COM ?
Thietbimang.com nhà phân phối thiết bị mạng chính hãng, uy tín tại Việt Nam. Sản phẩm được chúng tôi phân phối là sản phẩm chính hãng, có đầy đủ giấy tờ CO,CQ từ hãng tại Viêt Nam cấp. Vui lòng liên hệ trực tiếp với chúng tôi nếu bạn cần trợ giúp thông tin về sản phẩm Thiết bị mạng Cisco, Juniper, Thiết bị quang chính hãng
HOTLINE BÁO GIÁ 24/7 E MAIL NHẬN BÁO GIÁ SẢN PHẨM
Thiết bị mạng giao hàng vận chuyển tận nơi
Dây nhảy quang Single mode OS2, multimode OM2, OM3, OM4 chất lượng giá tốt
Dây cáp quang OM2 OM3 OM4 Multimode 4FO, 8FO, 12FO, 24FO
sản phẩm hộp phối quang, hộp ODF trong nhà, hộp ODF ngoài trời, ODF treo tường và ODF lắp rack chất lượng tốt
Converter quang, bộ chuyển đổi quang điện chất lượng tốt, bảo hành 24 tháng
Thiết bị mạng Cisco - Phân phối Cisco chính hãng, giá tốt uy tín chuyên nghiệp
Phân phối Juniper - thiết bị mạng Juniper network chính hãng
Phân phối Router Cisco ISR4221 ISR4321 ISR4331 ISR4351 ISR4431 ISR4451 chính hãng Cisco
Tủ rack, tủ mạng chất lượng cao, tủ rack giá tốt
Để tránh mua phải sản phẩm thiết bị mạng kém chất lượng, Hãy mua sản phẩm tại nhà phân phối chính hãng uy tín, để đảm bảo chất lượng sản phẩm là chính hãng.
download datasheet catalogue tài liệu từ hãng

Câu hỏi thường gặp trước khi mua hàng

✓ Trả lời: Tất cả sản phẩm do chúng tôi phân phối được nhập khẩu chính hãng đầy đủ giấy tờ CO,CQ tờ khai hải quan... Thiết Thị Mạng luôn tâm niệm chữ Tín quý hơn Vàng.
✓ Trả lời: Đội ngũ kỹ thuật và kỹ sư bán hàng của chúng tôi luôn hỗ trợ bạn mọi lúc mọi nơi tất cả các ngày trong tuần 24/7.
✓ Trả lời: Thiết Thị Mạng là nhà phân phối sản phẩm Thiết Thị Mạng chính hãng uy tín danh tiếng tại thị trường Việt Nam. Thiết Thị Mạng luôn tiên phong cung cấp các giải pháp tích hợp trước và sau bán hàng nhằm giúp khách hàng tối ưu hóa chi phí, hiệu quả và tiết kiệm thời gian. Với kinh nghiệm lâu năm trong lĩnh vực phân phối thiết bị mạng chúng tôi luôn mang đến các sản phẩm, dịch vụ chất lượng tốt nhất với phong cách phục vụ chuyên nghiệp, tận tâm đã được hàng ngàn khách hàng trên cả nước hợp tác và tín nhiệm.
✓ Trả lời: Cho dù bạn ở đâu? chúng tôi luôn sẵn sàng được phục vụ nhu cầu của bạn với chế độ giao hàng và thanh toán linh hoạt.