juniper防火墙如何实现禁PING

如果禁用icmp,是否内网也不能PING外网。有没有只限制外网PING内网的办法?谢谢!!

兄弟指的是PING防火墙的端口还是内网某些服务器,如果是防火墙,在接口选项里面可以把“ping”选项去掉,如果PING的是内网某些服务器,那可以在策略服务选项禁止!
温馨提示:内容为网友见解,仅供参考
第1个回答  2011-08-05
juniper防火墙如何实现禁PING如果禁用icmp,是否内网也不能PING外网。有没有只限制外网PING内网的办法?谢谢!!
第2个回答  2011-07-26
ping 就是跟 ICMP 服务 相关的吧,用策略吧
第3个回答  2011-07-25
禁用icmp本回答被提问者采纳

juniper SRX 1500 防火墙怎么设置外网禁ping
在policy里设置deny ping from-zone untrust to-zone trust { policy vpnpolicy-unt-tr { match { source-address remote-net;destination-address local-net;application ping;} then { deny

juniper防火墙如何实现禁PING
兄弟指的是PING防火墙的端口还是内网某些服务器,如果是防火墙,在接口选项里面可以把“ping”选项去掉,如果PING的是内网某些服务器,那可以在策略服务选项禁止!

Juniper SRX 防火墙基础上网配置
实验步骤包括:对防火墙进行基础配置,如设置root密码、主机名和时区,配置公\/内网接口地址,以及默认路由。安全区域配置与接口关联,这是防火墙区别于路由器的关键特性,用于划分网络、标识报文流动路径,并在不同区域之间执行安全检查。随后,配置SNAT规则,用于网络地址转换,确保内网和外网之间的通信。配置安...

juniper ssg5防火墙怎么设置? 通过电信光纤上网,ssg5做防火墙,电信给了...
首先设置UNTRUST端口的IP和掩码,勾选HTTP,意思是允许通过页面管理,然后在NETWORK-ROUTE里添加防火墙的默认路由,添加完之后通过TELNET连到防火墙上PING一下外网地址,如果能PING证明网络通了,这时应该就可以通过外网用浏览器管理了。

juniper 防火墙,映射完后,访问外网地址怎么自动跳转到服务器私有IP上去...
首先你是要设置内网IP 的vip端口映射还是外网IP和内网IP对应?如果完全对应,请直接用MIP。如果是端口对应,实现你的确定的你的virturl IP是一个可用的IP,最起码的在外网可以ping通,这样你的virturl IP的端口8520就对应上你的内网ip 10.132.0.20 的80端口;设置后你的给你的VIP IP设置访问规则,...

juniper ssg5防火墙怎么设置上网管理权限。
策略 配置一条允许外网访问你另一个IP的策略 外网配置是在接口上开启相应的功能就行了 set int 接口 manage 这个是开启相应接口的所有功能 包括Ping ssh telnet等

求教三层交换机上ping不通juniper防火墙,有拓扑图
另外使用L2TP配置后,客户端拨号连接上,能访问内网资源,而且也能远程桌面,但是发现不能互访,我给L2TP分配的地址池和内网的IP在一个地址段,远程VPN连上后分的IP就在内网段,为什么不能互访呢?加路由能实现吗?怎么加?而且,如果我用两台电脑都拨号连接上后,这两台电脑也是不能互访,ping也不同...

求各位juniper高手们为什么内网ping不通外网口的IP地址
police里面开放了这个ip地址的策略了吗?例如80端口开启了吗?做了VIP映射是不行的还要在police里面添加permit的策略啊!这样才行啊

juniper路由器具体怎么设置,详细的来
1.将防火墙设备通电,连接网线从防火墙e0\\2口连接到电脑网卡。2.电脑本地连接设置静态IP地址,IP地址192.168.1.2(在192.168.1.0\/24都可以),子网掩码255.255.255.0,默认网关192.168.1.1,如下图:3.设置好IP地址后,测试连通,在命令行ping 192.168.1.1,如下图:4.从IE浏览器登陆防火墙web页面,在地址栏输入192.168.1.1...

juniper防火墙做完mip后内网的ip无法上网了
还需访问内网1.1.2.0段的服务器,则做映射服务器网关手动配置1.1.1.2,,再写一条1.1.2.0的静态路由,指向1.1.1.254 如果是跨段,网关写的不是juniper的接口IP。那么你还需要写一条默认路由指向你juniper的内网接口(应该是在juiper内网所在网段的网关上写,以前做过测试有些望了)。

相似回答