配置 SRX 系列防火墙的应用程序
应用表示流量目标。在瞻®博网络 SRX 系列防火墙上,应用确定安全策略中使用的目标。
应用是您的网络用户将在瞻博网络 Mist WAN 保证设计中连接到的服务或应用。您可以在 Juniper Mist™ 云门户中手动定义这些应用程序。您可以通过选择类别(如社交媒体)或从列表中选择单个应用程序(如 Microsoft Teams)来定义应用程序。另一种选择是使用常见流量类型的预定义列表。您还可以创建自定义应用程序来描述其他方式不可用的任何内容。
要让用户访问应用程序,必须先定义应用程序,然后使用应用程序策略允许或拒绝访问。也就是说,将这些应用与用户和网络相关联,然后分配流量定向策略和访问规则(允许或拒绝)。
配置应用程序
要配置应用程序,请执行以下操作:
使用自定义应用程序配置应用程序
Juniper Mist云允许您使用目标 IP 地址或域名定义自己的自定义应用程序。
定义自定义应用程序时,您可以:
-
使用用逗号分隔的多个目标 IP 地址或域名来定义单个应用程序。
-
选择协议(任意、TCP、UDP、ICMP、GRE 或自定义)和端口范围以缩小选择范围。此选项使系统能够精细地识别目标。
-
使用协议“any”定义前缀 0.0.0.0/0。协议“any”的前缀 0.0.0.0/0 将解析为瞻博网络 Mist WAN 保证策略中 的任何主机 。
使用预定义应用程序配置应用程序
Juniper Mist云提供了可用于定义应用的已知应用列表。
要配置预定义的应用程序,请执行以下操作:
使用 URL 类别配置应用程序
Juniper Mist云提供基于类型(例如:购物、体育)并按严重性(全部、标准、严格)分组的 URL 类别列表。您可以使用 URL 类别来定义应用程序。URL 类别为应用程序创建提供精细筛选。您可以为应用程序选择一个或多个 URL 类别。
要定义 URL 类别,请执行以下操作:
- 在Mist门户的“添加应用程序”窗格中,选择“类型为 URL 类别”。
- 单击“添加”以保存更改。
使用自定义 URL 配置应用程序
要定义自定义 URL,请执行以下操作: