juniper netscreen模拟实例配置ppt
DESCRIPTION
TRANSCRIPT
![Page 1: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/1.jpg)
Juniper Netscreen 模拟实例配置
![Page 2: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/2.jpg)
分公司 B总部 A
192.168.1.180
1.1.1.1 1.1.1.14
192.168.1.1
ERP
WEB
192.168.1.190
2.2.2.14 2.2.2.1
192.168.2.1
3.3.3.14 3.3.3.1
192.168.3.1
合作伙伴 C
L2TPIPsec
WEB Server 的公网映射地址为 1.1.1.12. 2.2.2.0 的子网掩码是 255.255.255.240.1.1.1.0 的子网掩码是 255.255.255.240. 3.3.3.0 的子网掩码是 255.255.255.240.
![Page 3: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/3.jpg)
总部 A 的基本配置
• 接口设置以及安全区的划分o 内网交换机连接防火墙 Trust 接口, Trust 接口绑定到 Trust Zone 。o 内网网段为 192.168.1.0/24 , Trust 接口地址为 192.168.1.1 。o 公网路由器连接防火墙 Untrust 接口, Untrust 接口绑定到 Untrust
Zone 。o 公网路由器的地址为 1.1.1.14/28 , Untrust 接口为 1.1.1.1/28 。
• 设置默认路由o 将默认路由指向公网路由器的地址,将出口指向 Untrust 接口。
• 设置内网( Trust )到外网( Untrust )的访问策略
![Page 4: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/4.jpg)
内网接口( Trust Interface )的设置
将 Trust 口绑定到 Trust Zone
设置接口 IP 地址
![Page 5: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/5.jpg)
外网接口( Untrust Interface )的设置
如果允许在外网进行网管请打开相关选项
![Page 6: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/6.jpg)
默认路由的设置
0.0.0.0/0 代表默认路由
指定出口以及网关地址
![Page 7: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/7.jpg)
内网( Trust )到外网( Untrust )的访问策略
Any 代表任意地址
允许内网访问外网
![Page 8: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/8.jpg)
总部 A 的地址映射 / 服务器访问设置
• WEB 服务器(真实地址 192.168.1.180 ;公网映射地址 1.1.1.12 )o 在 Untrust 接口上设置 MIP ,做 1vs1 的地址映射。o 通过设置策略允许外网访问 MIP 上的 WEB 服务( 80 端口)。
• ERP 服务器o 设置 ERP 服务器的真实地址 192.168.1.190 。o 设置 ERP 服务器的应用服务( TCP8888 端口)。o 设置 B 公司的内网地址段: 192.168.2.0/24 。o 设置 C 公司的内网地址段: 192.168.3.0/24 。o 通过设置策略允许 B 、 C 公司可以通过 VPN 隧道访问 ERP 服务器。
![Page 9: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/9.jpg)
在 Untrust 接口设置 MIP
在这里输入公网地址
在这里输入真实服务器地址
![Page 10: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/10.jpg)
设置策略允许外网访问 WEB 服务器
在目的地址里选择MIP 地址。
在服务里选择HTTP 。
![Page 11: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/11.jpg)
设置 ERP 服务器的应用服务( TCP 8888 )
在这里选择端口号
![Page 12: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/12.jpg)
设置 ERP 服务器的真实地址 192.168.1.190
单台主机的掩码使用 /32 。
![Page 13: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/13.jpg)
设置 ERP 服务器的应用服务( TCP 8888 )
在这里选择端口号
![Page 14: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/14.jpg)
设置 B 公司的内网地址段 192.168.2.0/24
该地址对于 A 来说是从属于 Untrust Zone
的。
![Page 15: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/15.jpg)
设置 C 公司的内网地址段 192.168.3.0/24
该地址对于 A 来说是从属于 Untrust Zone
的。
![Page 16: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/16.jpg)
设置策略允许 B 公司访问 ERP 服务器
![Page 17: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/17.jpg)
设置策略允许 C 公司访问 ERP 服务器
![Page 18: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/18.jpg)
总部 A 的总体安全策略
• 对于分公司 B 的访问o 总部 A 可以无限制访问分公司 B 的内网;
• 对于公网的访问o 仅允许许 http/https/dns/icmp/smtp/pop3/ftp/msn 这八种服务。
• 分公司 B 对于总部 A 的访问o 分公司 B 可以无限制访问总部 A 的内网;
• 取消前面设定的默认策略o 撤销原先的内网对公网的默认策略
![Page 19: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/19.jpg)
设置策略允许总部 A 访问分公司 B
![Page 20: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/20.jpg)
设置策略允许总部 A 访问公网的几种特定服务
点击它,则弹出选择服务的菜单。
![Page 21: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/21.jpg)
设置策略允许分公司 B 访问总部 A
![Page 22: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/22.jpg)
取消默认策略 / 重复的策略
![Page 23: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/23.jpg)
分公司 B 的基本配置 设置方法参考 A
• 接口设置以及安全区的划分o 内网交换机连接防火墙 Trust 接口, Trust 接口绑定到 Trust Zone 。o 内网网段为 192.168.2.0/24 , Trust 接口地址为 192.168.2.1 。o 公网路由器连接防火墙 Untrust 接口, Untrust 接口绑定到 Untrust
Zone 。o 公网路由器的地址为 2.2.2.14/28 , Untrust 接口为 2.2.2.1/28 。
• 设置默认路由o 将默认路由指向公网路由器的地址,将出口指向 Untrust 接口。
• 设置内网( Trust )到外网( Untrust )的访问策略
![Page 24: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/24.jpg)
公司 C 的基本配置 设置方法参考 A
• 接口设置以及安全区的划分o 内网交换机连接防火墙 Trust 接口, Trust 接口绑定到 Trust Zone 。o 内网网段为 192.168.3.0/24 , Trust 接口地址为 192.168.3.1 。o 公网路由器连接防火墙 Untrust 接口, Untrust 接口绑定到 Untrust
Zone 。o 公网路由器的地址为 3.3.3.14/28 , Untrust 接口为 3.3.3.1/28 。
• 设置默认路由o 将默认路由指向公网路由器的地址,将出口指向 Untrust 接口。
• 设置内网( Trust )到外网( Untrust )的访问策略
![Page 25: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/25.jpg)
总部 A 与分公司 B 之间的 Site to Site VPN
• 总部 A 部分的 Site to Site VPN 设置o VPN Gateway 的设置o VPN 的设置o 路由的设置
• 分公司 B 部分的 Site to Site VPN 设置o VPN Gateway 的设置o VPN 的设置o 路由的设置
![Page 26: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/26.jpg)
总部 A Gateway 的设置
对方 VPN 设备的网关
选择 VPN 通道的出口
![Page 27: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/27.jpg)
总部 A Gateway 的设置 高级选项
VPN 双方的模式必须一致
![Page 28: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/28.jpg)
总部 A Tunnel Interface 的设置
Tunnel Interface 的地址借用Untrust 接口的地址
![Page 29: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/29.jpg)
总部 A IKE VPN 配置
在下拉菜单选取前面定义的 IKE Gateway
![Page 30: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/30.jpg)
总部 A IKE VPN 配置 高级选项
绑定 tunnel.1 接口
填入本地 / 远端地址段
![Page 31: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/31.jpg)
总部 A 路由的设置
写入分公司 B 内网的地址
选择 tunnel.1 作为出口
![Page 32: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/32.jpg)
分公司 B Gateway 的设置
对方 VPN 设备的网关
选择 VPN 通道的出口
![Page 33: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/33.jpg)
分公司 B Gateway 的设置 高级选项
VPN 双方的模式必须一致
![Page 34: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/34.jpg)
分公司 B Tunnel Interface 的设置
Tunnel Interface 的地址借用Untrust 接口的地址
![Page 35: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/35.jpg)
分公司 B IKE VPN 配置
在下拉菜单选取前面定义的 IKE Gateway
![Page 36: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/36.jpg)
分公司 B IKE VPN 配置 高级选项
绑定 tunnel.1 接口
填入本地 / 远端地址段
![Page 37: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/37.jpg)
分公司 B 路由的设置
选择 tunnel.1 作为出口
B 公司所有的对外访问都要通过到总部 A 的VPN 隧道;故选择
0.0.0.0/0 的默认路由
![Page 38: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/38.jpg)
总部 A 与公司 C 之间的 Site to Site VPN
• 总部 A 部分的 Site to Site VPN 设置o VPN Gateway 的设置o VPN 的设置o VPN 策略设置
• 公司 C 部分的 Site to Site VPN 设置o VPN Gateway 的设置o VPN 的设置o VPN 策略设置
![Page 39: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/39.jpg)
总部 A Gateway 的设置
对方 VPN 设备的网关
选择 VPN 通道的出口
![Page 40: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/40.jpg)
总部 A Gateway 的设置 高级选项
VPN 双方的模式必须一致
![Page 41: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/41.jpg)
总部 A IKE VPN 配置
在下拉菜单选取前面定义的 IKE Gateway
![Page 42: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/42.jpg)
总部 A IKE VPN 配置 高级选项
![Page 43: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/43.jpg)
总部 A VPN 策略的设置
Action 选择 Tunnel
选择 A 到 C 的 VPN
![Page 44: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/44.jpg)
总部 C Gateway 的设置
对方 VPN 设备的网关
选择 VPN 通道的出口
![Page 45: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/45.jpg)
总部 C Gateway 的设置 高级选项
VPN 双方的模式必须一致
![Page 46: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/46.jpg)
总部 C IKE VPN 配置
在下拉菜单选取前面定义的 IKE Gateway
![Page 47: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/47.jpg)
总部 C IKE VPN 配置 高级选项
![Page 48: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/48.jpg)
总部 C VPN 策略的设置
Action 选择 Tunnel
选择 C 到 A 的 VPN
![Page 49: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/49.jpg)
远程用户 1 通过 IPsec Dialup VPN 访问总部 A
• Phase 1 部分 o IKE Gateway o VPN 的向外接口o IKE Gateway 地址o Phase 1 协议
Pre-shared Key Diffie-Hellman group number Encryption Algorithm Authentication Algorithm
• Phase 2 部分 o VPN n 名称o Phase 2 proposal
Diffie-Hellman group number for PFS (optional) IPSec protocol (ESP or AH) Encryption Algorithm Authentication Algorithm
• VPN 安全策略• Netscreen Remote 客户端的设置
Dial-up User 设定部分- 设定用户的 IKE ID
![Page 50: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/50.jpg)
配置 Dial-up 用户
• 设置 IKE ID
设定其它值会导致异常
客户端也须配置两者须一致
![Page 51: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/51.jpg)
配置 dialup VPN Gateway
• IKE Phase 1
选择 dialup user ,并在对应下拉菜单选择我们刚才设定的用户。
设置共享密钥,客户端也须设置相同的值(最少 8 位)
![Page 52: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/52.jpg)
配置 dialup VPN Gateway 高级选项
• IKE Phase 1
注意 dial-up VPN 使用Aggressive 模式
如果 VPN 连接中有 NAT 存在,请勾选此项,开启穿透功能;并
做 UDP Checksum 检查
![Page 53: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/53.jpg)
配置 dialup VPN
• IKE Phase 2
在下拉菜单选取前面定义的 IKE Gateway
![Page 54: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/54.jpg)
配置 dialup VPN 高级选项
• IKE Phase 2
VPNs > AutoKey IKE > Edit (Advanced)
![Page 55: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/55.jpg)
总部 A VPN 策略的设置
Action 选择 Tunnel
选择 dialup VPN
源地址选择 Dial-Up VPN (系统自定义)
![Page 56: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/56.jpg)
Netscreen Remote 远程客户端的配置 01
新建一个连接,取名后,点中它,出现右方基本配置界
面。
在该选项中输入我们的目标地址,即安全网关后面
的内部子网 / 主机的地址。
选中该选项,并在 ID 中选取 IP Address ,输入安全
网关的外网口地址。
![Page 57: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/57.jpg)
Netscreen Remote 远程客户端的配置 02
点击新建连接的加号键,点中 My
Identity 进行设置
在 Select 中选择 None ;在 Pre-Shared Key 中输入与前面安全网关 Gateway
配置中一致的值。
在 ID 选项中选择 E-mail Address ,然后输入与前面安全网关 Dial-up 用户
配置中一致的值。
![Page 58: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/58.jpg)
Netscreen Remote 远程客户端的配置 03
选中 Security Policy 进行设置。
在 Select Phase 1 Negotiation Mode 中选择
Aggressive Mode 。
根据前面在安全网关中 IKE VPN 中 Phase 2 Proposal 选
择的不同,选择是否使用PFS 。
![Page 59: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/59.jpg)
Netscreen Remote 远程客户端的配置 04
选中 Proposal 1, 进行 Phase 1 的设置。
根据前面在安全网关中 IKE Gateway 中 Phase 1Proposal
的选择,选择一致的选项。
![Page 60: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/60.jpg)
Netscreen Remote 远程客户端的配置 05
选中 Proposal 2, 进行 Phase 2 的设置。
根据前面在安全网关中 IKE VPN 中 Phase 2Proposal 的
选择,选择一致的选项。
![Page 61: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/61.jpg)
远程用户 2 通过 L2TP VPN 访问总部 A 的 ERP 服务器
• L2TP Tunnel 的设置 • VPN 安全策略• Windows 客户端的设置
L2TP User 设定部分- 设定 L2TP 用户名 / 密码
![Page 62: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/62.jpg)
配置 L2TP 用户
设定用户名
分配给 L2TP 用户的地址
设定密码
![Page 63: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/63.jpg)
配置 L2TP Tunnel
选择 Tunnel 的接口
选择 L2TP 用户
![Page 64: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/64.jpg)
L2TP Tunnel 策略的设置
Action 选择 Tunnel
选择 L2TP Tunnel
源地址选择 Dial-Up VPN (系统自定义)
![Page 65: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/65.jpg)
Windows 客户端的配置 01
![Page 66: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/66.jpg)
Windows 客户端的配置 02
![Page 67: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/67.jpg)
Windows 客户端的配置 03
![Page 68: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/68.jpg)
Windows 客户端的配置 04
![Page 69: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/69.jpg)
Windows 客户端的配置 05
![Page 70: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/70.jpg)
Windows 客户端的配置 06
![Page 71: Juniper Netscreen模拟实例配置PPT](https://reader033.vdocuments.site/reader033/viewer/2022061217/54b3d2f54a7959f1108b461a/html5/thumbnails/71.jpg)
Windows 客户端的配置 07