为 SRX 系列防火墙配置网络
在瞻博网络 WAN 保证设计中,网络是请求的来源。在瞻®博网络 SRX 系列防火墙上,网络创建地址簿,用作安全策略和基于高级策略的路由 (APBR) 策略的来源。
您可以通过网络定义用户组。在 WAN 设计中,您需要确定通过 LAN 网段访问应用的来源并设置用户。用户是源地址,稍后可以在应用程序策略中使用。
在 Juniper Mist™ 云门户中创建网络后,就可以在门户中使用整个组织的网络。WAN 保证设计在应用策略中使用网络作为来源。
要配置网络:
站点变量
您可以按站点配置站点变量。站点变量允许您对每个站点使用具有不同值的相同网络定义,而不必定义多个网络。变量的格式为 {{variable_name}}。使用变量定义网络是 WAN 边缘模板配置中的常见做法。
提示:在配置屏幕上工作时,请查找 VAR 指示器。带有此指示符的字段允许站点变量。
当您开始在其中键入特定变量时,带有此标签的字段还会显示匹配的变量(如果已配置)。此字段列出组织内所有站点的变量。

可以使用 GET /api/v1/orgs/:org_id/vars/search?var=* 查看组织范围的变量列表。当在站点设置下添加变量时,将填充此列表。
图 2 显示了使用绝对值和站点变量配置网络的两个示例。
图 2:使用绝对值和变量
配置网络

您可以在 “组织 > 管理员> 站点配置” 窗格中定义站点变量。
图 3:站点变量设置窗格

此任务使用 VLAN ID 和子网 IP 地址的变量。包含前三个八位位组的站点变量将替换子网 IP 地址变量值,如 图 4 所示。
图 4:站点配置页面上
显示的站点变量
