junipersrx配置手册

合集下载

Juniper_SRX中文配置手册簿及现用图解

Juniper_SRX中文配置手册簿及现用图解

前言、版本说明 (3)一、界面菜单管理 (5)2、WEB管理界面 (6)(1)Web管理界面需要浏览器支持Flash控件。

(6)(2)输入用户名密码登陆: (7)(3)仪表盘首页 (7)3、菜单目录 (10)二、接口配置 (16)1、接口静态IP (16)2、PPPoE (17)3、DHCP (18)三、路由配置 (20)1、静态路由 (20)2、动态路由 (21)四、区域设置Zone (23)五、策略配置 (25)1、策略元素定义 (25)2、防火墙策略配置 (29)3、安全防护策略 (31)六、地址转换 (32)1、源地址转换-建立地址池 (33)2、源地址转换规则设置 (35)七、VPN配置 (37)1、建立第一阶段加密建议IKE Proposal (Phase 1) (或者用默认提议) (38)2、建立第一阶段IKE策略 (39)3、建立第一阶段IKE Gateway (40)4、建立第二阶段加密提议IKE Proposal (Phase 2) (或者用默认提议) (41)5、建立第一阶段IKE策略 (42)6、建立VPN策略 (43)八、Screen防攻击 (46)九、双机 (48)十、故障诊断 (49)前言、版本说明产品:Juniper SRX240 SH版本:JUNOS Software Release [9.6R1.13]注:测试推荐使用此版本。

此版本对浏览速度、保存速度提高了一些,并且CPU占用率明显下降很多。

9.5R2.7版本(CPU持续保持在60%以上,甚至90%)9.6R1.13版本(对菜单操作或者保存配置时,仍会提升一部分CPU)一、界面菜单管理1、管理方式JuniperSRX系列防火墙出厂默认状态下,登陆用户名为root密码为空,所有接口都已开启Web管理,但无接口地址。

终端连接防火墙后,输入用户名(root)、密码(空),显示如下:rootsrx240-1%输入cli命令进入JUNOS访问模式:rootsrx240-1% clirootsrx240-1>输入configure进入JUNOS配置模式:rootsrx240-1% clirootsrx240-1> configureEntering configuration mode[edit]rootsrx240-1#防火墙至少要进行以下配置才可以正常使用:(1)设置root密码(否则无法保存配置)(2)开启ssh/telnet/http服务(3)添加用户(root权限不能作为远程telnet,可以使用SHH方式)(4)分配新的用户权限2、WEB管理界面(1)Web管理界面需要浏览器支持Flash控件。

JuniperSRX中文配置手册及图解

JuniperSRX中文配置手册及图解

前言、版本说明 (2)一、界面菜单管理 (4)2、WEB管理界面 (4)(1)Web管理界面需要浏览器支持Flash控件。

(4)(2)输入用户名密码登陆: (4)(3)仪表盘首页 (5)3、菜单目录 (7)二、接口配置 (12)1、接口静态IP (12)2、PPPoE (13)3、DHCP (14)三、路由配置 (16)1、静态路由 (16)2、动态路由 (16)四、区域设置Zone (18)五、策略配置 (20)1、策略元素定义 (20)2、防火墙策略配置 (22)3、安全防护策略 (25)六、地址转换 (26)1、源地址转换-建立地址池 (26)2、源地址转换规则设置 (27)七、VPN配置 (30)1、建立第一阶段加密建议IKE Proposal (Phase 1) (或者用默认提议) (30)2、建立第一阶段IKE策略 (31)3、建立第一阶段IKE Gateway (32)4、建立第二阶段加密提议IKE Proposal (Phase 2) (或者用默认提议) (33)5、建立第一阶段IKE策略 (34)6、建立VPN策略 (35)八、Screen防攻击 (38)九、双机 (39)十、故障诊断 (39)前言、版本说明产品:Juniper SRX240 SH版本:JUNOS Software Release [9.6R1.13]注:测试推荐使用此版本。

此版本对浏览速度、保存速度提高了一些,并且CPU占用率明显下降很多。

9.5R2.7版本(CPU持续保持在60%以上,甚至90%)9.6R1.13版本(对菜单操作或者保存配置时,仍会提升一部分CPU)一、界面菜单管理1、管理方式JuniperSRX系列防火墙出厂默认状态下,登陆用户名为root密码为空,所有接口都已开启Web管理,但无接口地址。

终端连接防火墙后,输入用户名(root)、密码(空),显示如下:root@srx240-1%输入cli命令进入JUNOS访问模式:root@srx240-1% cliroot@srx240-1>输入configure进入JUNOS配置模式:root@srx240-1% cliroot@srx240-1> configureEntering configuration mode[edit]root@srx240-1#防火墙至少要进行以下配置才可以正常使用:(1)设置root密码(否则无法保存配置)(2)开启ssh/telnet/http服务(3)添加用户(root权限不能作为远程telnet帐户,可以使用SHH方式)(4)分配新的用户权限2、WEB管理界面(1)Web管理界面需要浏览器支持Flash控件。

Juniper SRX配置手册

Juniper SRX配置手册

Juniper SRX防火墙配置手册一、JUNOS操作系统介绍1.1 层次化配置结构JUNOS采用基于FreeBSD内核的软件模块化操作系统,支持CLI命令行和WEBUI两种接口配置方式,本文主要对CLI命令行方式进行配置说明。

JUNOS CLI使用层次化配置结构,分为操作(operational)和配置(configure)两类模式,在操作模式下可对当前配置、设备运行状态、路由及会话表等状态进行查看及设备运维操作,并通过执行config或edit命令进入配置模式,在配置模式下可对各相关模块进行配置并能够执行操作模式下的所有命令(run)。

在配置模式下JUNOS采用分层分级模块下配置结构,如下图所示,edit命令进入下一级配置(类似unix cd 命令),exit命令退回上一级,top命令回到根级。

1.2 JunOS配置管理JUNOS通过set语句进行配置,配置输入后并不会立即生效,而是作为候选配置(Candidate Config)等待管理员提交确认,管理员通过输入commit命令来提交配置,配置内容在通过SRX 语法检查后才会生效,一旦commit通过后当前配置即成为有效配置(Active config)。

另外,JUNOS 允许执行commit命令时要求管理员对提交的配置进行两次确认,如执行commit confirmed 2命令要求管理员必须在输入此命令后2分钟内再次输入commit以确认提交,否则2分钟后配置将自动回退,这样可以避免远程配置变更时管理员失去对SRX的远程连接风险。

在执行commit命令前可通过配置模式下show命令查看当前候选配置(Candidate Config),在执行commit后配置模式下可通过run show config命令查看当前有效配置(Active config)。

此外可通过执行show | compare比对候选配置和有效配置的差异。

SRX上由于配备大容量硬盘存储器,缺省按先后commit顺序自动保存50份有效配置,并可通过执行rolback和commit命令返回到以前配置(如rollback 0/commit可返回到前一commit配置);也可以直接通过执行save configname.conf手动保存当前配置,并执行load override configname.conf / commit调用前期手动保存的配置。

JuniperSRX系列中文手册及图解

JuniperSRX系列中文手册及图解

SRX(9.6R1.13)测试报告联强国际前言、版本说明 (3)一、界面菜单管理 (5)2、WEB管理界面 (5)(1)Web管理界面需要浏览器支持Flash控件。

(5)(2)输入用户名密码登陆: (5)(3)仪表盘首页 (6)3、菜单目录 (8)二、接口配置 (13)1、接口静态IP (13)2、PPPoE (14)3、DHCP (15)三、路由配置 (17)1、静态路由 (17)2、动态路由 (17)四、区域设置Zone (19)五、策略配置 (21)1、策略元素定义 (21)2、防火墙策略配置 (23)3、安全防护策略 (26)六、地址转换 (27)1、源地址转换-建立地址池 (27)2、源地址转换规则设置 (28)七、VPN配置 (31)1、建立第一阶段加密建议IKE Proposal (Phase 1) (或者用默认提议) (31)2、建立第一阶段IKE策略 (32)3、建立第一阶段IKE Gateway (33)4、建立第二阶段加密提议IKE Proposal (Phase 2) (或者用默认提议) (34)5、建立第一阶段IKE策略 (35)6、建立VPN策略 (36)八、Screen防攻击 (39)九、双机 (40)十、故障诊断 (40)前言、版本说明产品:Juniper SRX240 SH版本:JUNOS Software Release [9.6R1.13]注:测试推荐使用此版本。

此版本对浏览速度、保存速度提高了一些,并且CPU占用率明显下降很多。

9.5R2.7版本(CPU持续保持在60%以上,甚至90%)9.6R1.13版本(对菜单操作或者保存配置时,仍会提升一部分CPU)一、界面菜单管理1、管理方式JuniperSRX系列防火墙出厂默认状态下,登陆用户名为root密码为空,所有接口都已开启Web管理,但无接口地址。

终端连接防火墙后,输入用户名(root)、密码(空),显示如下:root@srx240-1%输入cli命令进入JUNOS访问模式:root@srx240-1% cliroot@srx240-1>输入configure进入JUNOS配置模式:root@srx240-1% cliroot@srx240-1> configureEntering configuration mode[edit]root@srx240-1#防火墙至少要进行以下配置才可以正常使用:(1)设置root密码(否则无法保存配置)(2)开启ssh/telnet/http服务(3)添加用户(root权限不能作为远程telnet帐户,可以使用SHH方式)(4)分配新的用户权限2、WEB管理界面(1)Web管理界面需要浏览器支持Flash控件。

Juniper SRX防火墙简明配置手册

Juniper SRX防火墙简明配置手册

Juniper SRX防火墙简明配置手册SRX系列防火墙是Juniper公司基于JUNOS操作系统的安全系列产品,JUNOS集成了路由、交换、安全性和一系列丰富的网络服务。

目前Juniper公司的全系列路由器产品、交换机产品和SRX安全产品均采用统一源代码的JUNOS操作系统,JUNOS是全球首款将转发与控制功能相隔离,并采用模块化软件架构的网络操作系统。

JUNOS作为电信级产品的精髓是Juniper 真正成功的基石,它让企业级产品同样具有电信级的不间断运营特性,更好的安全性和管理特性,JUNOS软件创新的分布式架构为高性能、高可用、高可扩展的网络奠定了基础。

基于NP架构的SRX系列产品产品同时提供性能优异的防火墙、NAT、IPSEC、IPS、SSL VPN和UTM 等全系列安全功能,其安全功能主要来源于已被广泛证明的ScreenOS操作系统。

本文旨在为熟悉Netscreen防火墙ScreenOS操作系统的工程师提供SRX防火墙参考配置,以便于大家能够快速部署和维护SRX防火墙,文档介绍JUNOS操作系统,并参考ScreenOS配置介绍SRX防火墙配置方法,最后对SRX防火墙常规操作与维护做简要说明。

一、JUNOS操作系统介绍1.1 层次化配置结构JUNOS采用基于FreeBSD内核的软件模块化操作系统,支持CLI命令行和WEBUI两种接口配置方式,本文主要对CLI命令行方式进行配置说明。

JUNOS CLI使用层次化配置结构,分为操作(operational)和配置(configure)两类模式,在操作模式下可对当前配置、设备运行状态、路由及会话表等状态进行查看及设备运维操作,并通过执行config或edit命令进入配置模式,在配置模式下可对各相关模块进行配置并能够执行操作模式下的所有命令(run)。

在配置模式下JUNOS采用分层分级模块下配置结构,如下图所示,edit命令进入下一级配置(类似unix cd命令),exit命令退回上一级,top命令回到根级。

Juniper-SRX防火墙Web配置手册

Juniper-SRX防火墙Web配置手册

Juniper SRX防火墙配置手册1系统配置 (1)1.1配置ROOT帐号密码 (1)1.2配置用户名和密码 (2)2接口配置 (8)2.1IPV4地址配置 (9)2.2接口T RUNK模式配置 (13)2.3接口A CCESS模式配置 (14)3VLAN配置 (15)3.1创建VLAN配置 (15)4路由配置 (19)4.1静态路由配置 (21)5自定义应用配置 (22)5.1自定义服务配置 (22)5.2应用组配置 (23)6地址组配置 (24)6.1地址簿配置 (24)6.2地址组配置 (25)7日程表配置 (27)8NAT配置 (30)8.1S TATIC NAT配置 (30)1 系统配置1.1 配置root帐号密码首次登陆设备时,需要采用console方式,登陆用户名为:root,密码为空,登陆到cli下以后,执行如下命令,设置root帐号的密码。

root# set system root-authentication plain-text-passwordroot# new password : root123root# retype new password: root123密码将以密文方式显示。

注意:必须要首先配置root帐号密码,否则后续所有配置的修改都无法提交。

SRX系列低端设备在开机后,系统会加载一个默认配置,设备的第一个接口被划分在trust区域,配置一个ip地址192.168.1.1,允许ping、telnet、web等管理方式,可以通过该地址登陆设备。

登陆后显示页面如下:在该页面上,可以看到设备的基本情况,在左边的chassis view中可以看到端口up/down情况,在system identification中可以看到设备序列号、设备名称、软件版本等信息,在resource utilization 中可以看到cpu、menory、session、存储空间等信息,在security resources中可以看到当前的会话统计、策略数量统计等信息。

JuniperSRX防火墙配置管理手册

JuniperSRX防火墙配置管理手册

Juniper SRX系列防火墙配置管理手册目录一、JUNOS操作系统介绍 (3)1.1 层次化配置结构 (3)1.2 JunOS配置管理 (4)1.3 SRX主要配置内容 (4)二、SRX防火墙配置操作举例说明 (5)2.1 初始安装 (5)2.1.1 设备登陆 (5)2.1.2 设备恢复出厂介绍 (5)2.1.3 设置root用户口令 (5)2.1.4 设置远程登陆管理用户 (6)2.1.5 远程管理SRX相关配置 (6)2.2 配置操作实验拓扑 (7)2.3 策略相关配置说明 (7)2.3.1 策略地址对象定义 (8)2.3.2 策略服务对象定义 (8)2.3.3 策略时间调度对象定义 (8)2.3.4 添加策略配置举例 (9)2.3.5 策略删除 (10)2.3.6 调整策略顺序 (10)2.3.7 策略失效与激活 (10)2.4 地址转换 (10)2.4.1 Interface based NAT 基于接口的源地址转换 (11)2.4.2 Pool based Source NAT基于地址池的源地址转换 (12)2.4.3 Pool base destination NAT基于地址池的目标地址转换 (12)2.4.4 Pool base Static NAT基于地址池的静态地址转换 (13)2.5 路由协议配置 (14)静态路由配置 (14)OSPF配置 (15)交换机Firewall限制功能 (22)限制IP地 (22)限制MAC地址 (22)三、SRX防火墙常规操作与维护 (23)3.2设备关机 (23)3.3设备重启 (23)3.4操作系统升级 (24)3.5密码恢复 (25)3.6常用监控维护命令 (26)Juniper SRX Branch系列防火墙配置管理手册说明SRX系列防火墙是Juniper公司基于JUNOS操作系统的安全系列产品,JUNOS集成了路由、交换、安全性和一系列丰富的网络服务。

Juniper SRX 高端防火墙简明配置手册

Juniper SRX 高端防火墙简明配置手册

Juniper SRX防火墙简明配置手册目录一、JUNOS操作系统介绍 (3)1.1 层次化配置结构 (3)1.2 JunOS配置管理 (4)1.3 SRX主要配置内容 (4)二、SRX防火墙配置说明 (5)2.1 初始安装 (5)2.1.1 登陆 (5)2.1.2 设置root用户口令 (9)2.1.3 JSRP初始化配置 (9)2.1.4 设置远程登陆管理用户 (14)2.1.5 远程管理SRX相关配置 (15)2.1.6 ZONE及相关接口的配置 (15)2.2 Policy (16)2.3 NAT (17)2.3.1 Interface based NAT (18)2.3.2 Pool based Source NAT (18)2.3.3 Pool base destination NAT (19)2.3.4 Pool base Static NAT (20)2.4 IPSEC VPN (21)2.5 Application and ALG (22)三、SRX防火墙常规操作与维护 (22)3.1 单机设备关机 (22)3.2单机设备重启 (23)3.3单机操作系统升级 (23)3.4双机模式下主备SRX关机 (23)3.5双机模式下主备设备重启 (24)3.6双机模式下操作系统升级 (24)3.7双机转发平面主备切换及切换后恢复 (25)3.8双机控制平面主备切换及切换后恢复 (25)3.9双机模式下更换备SRX (25)3.10双机模式下更换主SRX (26)3.11双机模式更换电源 (27)3.12双机模式更换故障板卡 (27)3.13配置备份及还原方法 (27)3.14密码修改方法 (28)3.15磁盘文件清理方法 (28)3.16密码恢复 (28)3.17常用监控维护命令 (29)四、SRX防火墙介绍 (31)Juniper SRX防火墙简明配置手册SRX系列防火墙是Juniper公司基于JUNOS操作系统的安全系列产品,JUNOS集成了路由、交换、安全性和一系列丰富的网络服务。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Juniper SRX 防火墙配置手册、JUNOS 操作系统介绍 层次化配置结构JUNOS 采用基于FreeBSD 内核的软件模块化操作系统,支持CLI 命令行和WEBU 两种接 口配置方式,本文主要对 CLI 命令行方式进行配置说明。

JUNOSCLI 使用层次化配置结构,分为操作(op eratio nal )和配置(con figure )两类模式,在操作模式下可对当前配置、设备运行 状态、路由及会话表等状态进行查看及设备运维操作,并通过执行config 或edit 命令进入配置模式,在配置模式下可对各相关模块进行配置并能够执行操作模式下的所有命令( run )。

在配置模式下JUNOS 采用分层分级模块下配置结构,如下图所示, edit 命令进入下一级配置(类似unix cd 命令),exit 命令退回上一级,top 命令回到根级。

Configuration RootServicesJunOS 配置管理JUNOS 通过set 语句进行配置,配置输入后并不会立即生效,而是作为候选配置( Can didateConfig )等待管理员提交确认,管理员通过输入commit 命令来提交配置,配置内容在通过SRX语法检查后才会生效,一旦 commit 通过后当前配置即成为有效配置( Active config )。

另外,JUNO 允许执行commit 命令时要求管理员对提交的配置进行两次确认, 如执行commit con firmed2命令要求管理员必须在输入此命令后2分钟内再次输入 commit 以确认提交,否则 2分钟后配^Syslog!1Security 1Prolocols1 — F low 1— OSPF1 1 — Z omes 1 — B GP 1 1一 P olicies1—ISIS1ftme-server置将自动回退,这样可以避免远程配置变更时管理员失去对SRX的远程连接风险。

在执行commit 命令前可通过配置模式下 show 命令查看当前候选配置(Candidate Config ),在 执行commit 后配置模式下可通过 run show config 命令查看当前有效配置( Active config )。

此外可通过执行show | com pare 比对候选配置和有效配置的差异。

SRX 上由于配备大容量硬盘存储器,缺省按先后 commit 顺序自动保存50份有效配置, 过执行rolback 和commit 命令返回到以前配置(如 rollback 0/commit 可返回到前一 配置);也可以直接通过执行 save 手动保存当前配置,并执行 load override / commit 前期手动保存的配置。

执行 load factory-default / commit 命令可恢复到出厂缺省配置。

并可通 commit 调用 SRX 可对模块化配置进行功能关闭与激活,如执行 deactivate security n at/comit NAT 相关配置不生效,并可通过执行 activate security nat/commit使NAT 配置再次生效。

命令可使 SRX 通过set 语句来配置防火墙,通过delete 语句来删除配置,如 delete security nat 和 edit security nat / delete 一样,均可删除security 防火墙层级下所有 NAT 相关配置,删除 配置和ScreenOS 不同,配置过程中需加以留意。

SRX 主要配置内容 部署SRX 防火墙主要有以下几个方面需要进行配置: System :主要是系统级内容配置, 如主机名、管理员账号口令及权限、 时钟时区、Syslog 、SNMP 系统级开放的远程管理服务(如 telnet )等内容。

In terface: 接口相关配置内容。

Security: 女 口 NAT Zone 、P olicy 、Address-book 、Ip sec 、Scree n 、 墙安全相关内容都迁移至此配置层次下,除了 AppI ication 是SRX 防火墙的主要配置内容,安全相关部分内容全部在 Security 层级下完成配置, Idp 等,可简单理解为 ScreenOS 防火 自定义服务。

AppI icatio n :自定义服务单独在此进行配置,配置内容与 Scree nOS 基本一致。

routi ng-o ptio ns :配置静态路由或 router-id 等系统全局路由属性配置。

二、SRX 防火墙配置对照说明 策略处理流程图初始安装登陆Con sole 口(通用超级终端缺省配置)连接SRX root用户登陆,密码为空login: rootP assword:---JUNOS built 2009-07-16 15:04:30 UTCroot% cli / /进入操作模式root>root> con figure Use <no-resolve> to avoid any reverse look up delay.Address resoluti on timeout is 4s.Liste ning on ge-0/0/, cap ture size 96 bytesReverse look up for failed (check DNS reachability).Other reverse look up failures will not be rep orted.Use <no-resolve〉to avoid reverse look ups on IP addresses.05:41: In arp who-has tell In arp who-has tell In arp who-has tell InIPX :13:8f:74:bc: > :ff:ff:ff:ff:: ip x- netbios 5005:41: In arp who-has tell Out IP trun cated-ip10 bytes missing! > 51866+[|domai n]05:41: In STP , Co nfig. Flags [non e], bridge-id :06:53:48:8a:, le ngth 43 05:41:In IPX :13:8f:74:bc: > :ff:ff:ff:ff:: ipx-n etbios 50.5接口的初始化接口说明:A - Type 类FPC slot F PCW Vite■- PIC slot PICFFM工Port number 孰需I I -Jgo-O/O/3root% cliset system n ame-server system logi n user lab uid 2002set system log in user lab class sup er-userset system log in user lab authe nticatio n encryp ted- password "$1$Y0X8gba p$."set system services sshset system services telnetset system services web-ma nageme nt htt p in terfaceset system services web-ma nageme nt htt p in terface ge-0/0/set system services web-ma nageme nt htt p in terfaceset system services web-ma nageme nt htt p in terface ge-0/0/4set system services web-management http interface fe-0/0/ set system services web-management https system-generated-certificate set system services web-management https interfaceset system services web-management https interface ge-0/0/ set system syslog file nat-log any any set system syslog file nat-log match RT_FLOW_SESSION set system syslog file monitor-log any any set system syslog file monitor-log match 基本提交与恢复配置命令: root#commit ; ## SECRET-DATA + encrypted-password "$1$PRX8HyIJ$"; ## SECRET-DATA [edit system services web-management http] - interface [ ge-0/0/ ge-0/0/ fe-0/0/ ]; + interface [ ge-0/0/ ge-0/0/ fe-0/0/ ];[edit interfaces] fe-0/0/4 { unit 0 { family inet; family ethernet-switching;} }[edit security zones security-zone inside interfaces] { ... } fe-0/0/ { host-inbound-traffic { system-services { http; }}} fe-0/0/ { host-inbound-traffic { system-services { http; root#rollback / 配置) Possible completions: <[Enter]> 0 / 查看可恢复的配置 (注意:使用 load facroty-default 命令恢复到出厂 Execute this command 2011-08-11 03:11:08 UTC by lab via cli 2011-08-10 09:39:44 UTC by lab via cli 2011-08-10 07:48:34 UTC by lab via cli2011-08-10 07:40:08 UTC by lab via cli 2011-08-10 07:36:20 UTC by lab via clisource VAT poblic TP 207. 17. 137. 0 24将公网IP: 100. 0. a 1 映射至fi 网]:卩± 10. 1. 10. 58910 1112 [abort] ---(more 42%)---[edit] root#rollback 4 2011-08-10 07:31:18 UTC by lab via cli2011-08-10 07:25:45 UTC by lab via cli 2011-08-10 07:21:26 UTC by lab via cli 2011-08-10 07:20:15 UTC by lab via cli2011-08-10 06:51:14 UTC by lab via cli 2011-08-10 06:50:16 UTC by lab via cli 2011-08-10 06:31:23 UTC by lab via cli 2011-08-10 06:29:02 UTC by lab via cli juniper /172. S6.0.1/16'5 1 1172. 56. 3. a4/16「比赢》'Izoutside 一insideIHBinsideoutsideLn trne LZOO. 100. LOO. 1/24.ft inside-«.1dntrne 讥1. 1. 70.5 32 2 2置Bridge Domains10. L 10.0 24桥接域(Bridge Domains ):属于同一泛洪或广播域的一组逻辑接口。

相关文档
最新文档