设为首页收藏本站language 语言切换
查看: 1389|回复: 6
收起左侧

juniper自定义服务求解

[复制链接]
发表于 2017-3-21 23:03:53 | 显示全部楼层 |阅读模式
各位大神好 ,
             本人在替换Juniper防火墙过程中,有点疑惑希望哪位大神能帮忙解答下:
set service "securty" protocol tcp src-port 1-65535 dst-port 9200-18079
set service "securty" + tcp src-port 1-65535 dst-port 4660-4673
set service "securty" + udp src-port 1-65535 dst-port 6600-6999
set service "securty" + tcp src-port 1-65535 dst-port 135-139
set service "securty" + udp src-port 0-65535 dst-port 4660-4673
set service "securty" + tcp src-port 0-65535 dst-port 6600-6999
set service "securty" + tcp src-port 0-65535 dst-port 18081-65535


第一条以上定义了自定义服务"securty,第二条以下都是:securty" +   请问这个是什么意思  ,  ??非常急,感谢
发表于 2017-3-21 23:38:01 | 显示全部楼层
+表示在第一条的基础上追加服务,可以追加tcp或udp,意思是名为security的服务包含你定义的和后来追加的端口,但最多只能追加7个
沙发 2017-3-21 23:38:01 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-3-21 23:38:11 | 显示全部楼层
+表示在第一条的基础上追加服务,可以追加tcp或udp,意思是名为security的服务包含你定义的和后来追加的端口,但最多只能追加7个
板凳 2017-3-21 23:38:11 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-3-22 00:03:59 | 显示全部楼层
coresh 发表于 2017-3-21 23:38
+表示在第一条的基础上追加服务,可以追加tcp或udp,意思是名为security的服务包含你定义的和后来追加的端 ...

也就是说:“+”代表追加服务端口,比如说:
set service "securty" protocol tcp src-port 1-65535 dst-port 9200-18079
set service "securty" + tcp src-port 1-65535 dst-port 4660-4673
set service "securty" + udp src-port 1-65535 dst-port 6600-6999

实际上就是定义的“securty”服务,其源端口为:1-65535 ,目的端口为:9200-18079 、4660-4673,、6600-6999 是这个意思吗  ?

点评

对,如果要使用这些端口,在策略里调用security就可以了  详情 回复 发表于 2017-3-24 01:28
地板 2017-3-22 00:03:59 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-3-22 00:11:29 | 显示全部楼层
还没接触到juniper设备
5# 2017-3-22 00:11:29 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-3-24 01:28:04 | 显示全部楼层
小董董 发表于 2017-3-22 00:03
也就是说:“+”代表追加服务端口,比如说:
set service "securty" protocol tcp src-port 1-65535 dst ...

对,如果要使用这些端口,在策略里调用security就可以了
6# 2017-3-24 01:28:04 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-31 19:45 , Processed in 0.059525 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表