Difference between revisions of "TDC Juniper CPE/Nat opgave"
From Teknologisk videncenter
								
												
				m  | 
				m (added Category:TDC Juniper CPE using HotCat)  | 
				||
| Line 17: | Line 17: | ||
=Links=  | =Links=  | ||
[http://www.juniper.net/us/en/local/pdf/app-notes/3500151-en.pdf NAT Guide]  | [http://www.juniper.net/us/en/local/pdf/app-notes/3500151-en.pdf NAT Guide]  | ||
| + | |||
| + | [[Category:TDC Juniper CPE]]  | ||
Latest revision as of 21:05, 14 January 2015
Opgave
- Konfigurer Source PAT så alle klienterne i vlan 10 til tilgå internettet.
 - Configurere Destinations PAT så web serveren i vlan 11 bliver tilgængelig på internettet ved hjælp af den adresse der er konfigureret på yderside interfacet.
- Der skal tillades HTTP/HTTPS og FTP adgang
 
 
Ekstra Opgave
- Lav VLAN 11 om til en DMZ zone
- Opret en politik fra trust til DMZ der tillader
- SSH adgang
 - RDP adgang
 
 - Opret en politik fra untrust til DMZ der kun tillader
- HTTP trafik til web serveren
 - HTTPS trafik til web serveren
 - FTP trafik til web serveren
 
 - Opret en politik fra DMZ til untrust der tillader
- DNS opslag
 - HTTP adgang til update.microsoft.com
 
 
 - Opret en politik fra trust til DMZ der tillader