Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

SRX 系列设备和 EX 系列交换机的配置

用例 # 1:配置 Juniper Connected Security 中所述,可以通过三种方式部署瞻博网络 Connected Security,如图 1 所示:

图 1:Juniper Connected Security 实施选项 Juniper Connected Security Implementation Options

表 1 提供了有关这些部署选项的更多详细信息。

表 1:Juniper Connected Security 支持的拓扑结构

拓扑结构 1

拓扑结构 2

拓扑结构 3

EX 系列或 QFX 系列设备作为第 2 层交换机

EX 系列或 QFX 系列设备(接入交换机)作为第 2 层交换机

EX 系列或 QFX 系列设备(聚合交换机)作为第 3 层交换机

EX 系列或 QFX 系列设备作为第 2 层/第 3 层交换机

SRX 系列设备在第 3 层模式下用作防火墙

SRX 系列设备在第 3 层模式下用作防火墙

SRX 系列设备在第 3 层模式下用作防火墙

SRX 系列设备上的 IRB/VLAN 标记

EX 系列或 QFX 系列设备上的 IRB/VLAN 标记(聚合交换机)

EX 系列或 QFX 系列交换机上的 IRB/VLAN 标记

下面提供了每种拓扑的配置文件。

注意:

这些配置是从实验室环境中捕获的,仅供参考。实际配置可能因环境的特定要求而异。

拓扑 #1 的配置文件

SRX 系列防火墙配置

EX4300 接入交换机配置

EX2200 交换机配置

注意:

在此拓扑中,EX2200 交换机充当连接到互联网的简单默认网关。它在瞻博网络 Connected Security 解决方案中没有任何作用。

拓扑 #2 的配置文件

SRX 系列防火墙配置

EX4300-1 接入交换机配置

EX4300-2 接入交换机配置

EX2200 聚合交换机配置

EX2200 互联网网关交换机配置

注意:

在此拓扑中,EX2200 交换机充当连接到互联网的简单默认网关。它在瞻博网络 Connected Security 解决方案中没有任何作用。

拓扑 #3 的配置文件

SRX 系列防火墙配置

EX4300 接入交换机配置

EX2200 互联网网关交换机配置

注意:

在此拓扑中,EX2200 交换机充当连接到互联网的简单默认网关。它在瞻博网络 Connected Security 解决方案中没有任何作用。