设为首页 收藏本站

运维网

查看: 465|回复: 0

[经验分享] [转载]Juniper防火墙L2TP ***配置+疑问一则

[复制链接]

尚未签到

发表于 2018-7-28 13:16:37 | 显示全部楼层 |阅读模式
  ***s > L2TP > Tunnel
DSC0000.jpg ***配置+疑问一则">***配置+疑问一则">

  4.建立一个***策略(通过该策略的option可看出,该策略的源匹配的是客户端分得的源地址)
   Policy > Policies (From Untrust To Trust)
   Source address:Dial-Up ***
   Destionation address:any
   action :tunnel
  该策略不会影响用户的拨入,只会影响拨入后的访问
  
  关于这个Dial-Up *** 地址似乎是预先定义好的,在每个区域中都存在,条目如下:
DSC0001.jpg ***配置+疑问一则">***配置+疑问一则">

  
    这个地址在juniper中可能是专门给L2TP用户地址池准备的,默认就能匹配上***用户的地址池。
    查看该策略的匹配情况的时候,该策略匹配的确实是匹配的L2TP客户端的源地址。
     但是从条目上看   255.255.255.255/32 怎么能匹配得上 10.1.1.10 呢?
  
DSC0002.jpg ***配置+疑问一则">***配置+疑问一则">

  
DSC0003.jpg ***配置+疑问一则">***配置+疑问一则">

运维网声明 1、欢迎大家加入本站运维交流群:群①:263444886群②:197202523群③:485755530群④:201730672群⑤:202807635运维网交流群⑥:281548029
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、其他单位或个人使用、转载或引用本文时必须注明原文的出处
4、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
5、运维网 - 服务您的运维操作管理专家!
6、联系人Email:admin@yunvn.com 网址:www.iyunv.com

点击关注更多内容
您需要登录后才可以回帖 登录 | 立即注册  

本版积分规则  允许回帖邮件提醒楼主

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服 E-mail:kefu@yunvn.com

本站由青云提供云计算服务

运维网--中国最专业的运维工程师交流社区

京ICP备14039699号-1 Copyright © 2012-2018

使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

Good good study day day up !


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


独家合作伙伴: 青云cloud

快速回复 返回顶部 返回列表