基本上照著
http://cookbook.fortinet.com/ssl-vpn-using-web-and-tunnel-mode-54/

KuoKevin 發表在 痞客邦 留言(1) 人氣()

1.準備好來源目的的資訊
2.準備好wireshark  

KuoKevin 發表在 痞客邦 留言(0) 人氣()

未命名.png
辦公室有台Ruckus R500  
平時就單純拿來上網,因為沒controller,所以也只能這樣

KuoKevin 發表在 痞客邦 留言(0) 人氣()

paloalto.01
基本中的基本...以免連上網都沒辦法._."
 
1.      用MGT  port登入,預設IP:192.168.1.1  預設帳密: admin//admin
2.      Network-Virtual Wires-移除預設值
3.      Network-Zones-新增兩個Zones “L3-WAN”  “L3-LAN”                                    
4.      Network-Interfaces-選擇Wan(Untrust)介面: ex: ethernet1/2
設定Interface Type為Layer3
設定Virual Route為default
設定Security Zone為L3-WAN
  
設定WAN的固定IP
 
設定Management Profile (該介面允許的功能)
 
5.      同理,新增LAN Port,設定的IP即為連到Paloalto的LAN-IP
 
 
 
 
6.      Network-Virtual Routes-Default
  
Destination為0.0.0.0/0
Interface為WAN Port
Next Hop為WAN端Gateway
  
7.      Network-DHCP
 
  
 
8.      Policies-Security-刪除預設policy
Add-General-Name
   -Source-Source Zone-L3 Lan
   -Destination-Destination Zone-L3 WAN
   -Actions-Action Setting-Allow
   
9.      Policies-NAT
Add-General-Name
   -Original Packet
  
   -Translated Packet

KuoKevin 發表在 痞客邦 留言(0) 人氣()

常用的Show指令
show switch
show version
top    (顯示CPU%)

KuoKevin 發表在 痞客邦 留言(0) 人氣()

常用的show指令
sh ver
sh process cpu sort
sh mem

KuoKevin 發表在 痞客邦 留言(0) 人氣()

policy無法用滑鼠拖拉排順序(!!)
v5.0版
代理商建議先升級再說.. 
 

KuoKevin 發表在 痞客邦 留言(0) 人氣()

Junos真是...為了簡單的切vlan搞了一上午
接console  9600即可
預設帳密  root // 空白
一開始怎樣開啟都無法登入web畫面

KuoKevin 發表在 痞客邦 留言(0) 人氣()

簡單好用
windows幾乎是無痛
測試Linux to VM
1. 5.01轉CentOS 6.4  : Fail ! 

KuoKevin 發表在 痞客邦 留言(0) 人氣()

#sh int gi1/0/27
GigabitEthernet0/8 is down, line protocol is down (err-disable)

檢查該埠狀態

KuoKevin 發表在 痞客邦 留言(0) 人氣()

不同設備 port的定義也不太一樣,建議先看port叫什麼名字
 
tc2960#configure terminal

KuoKevin 發表在 痞客邦 留言(0) 人氣()

1.移動Node (硬體資源/主機)
2.移動Datastore (VM存放的位置)
3.兩個都移動 ! 
之前5.1 測試時不能做到3,可能要授權更高的license

KuoKevin 發表在 痞客邦 留言(0) 人氣()

Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。