Configuração do Junos OS no SRX300
O gateway de serviços é enviado com o Juniper Networks Sistema operacional Junos (Junos OS) pré-instalado e pronto para ser configurado quando o dispositivo está conectado. Você pode realizar a configuração de software inicial do gateway de serviços usando o assistente de configuração baseado no navegador ou usando a interface da linha de comando (CLI).
SRX300 Gateway de serviços configurações padrão de fábrica
O SRX300 de segurança é enviado com as seguintes configurações padrão de fábrica:
Zona de origem |
Zona de destino |
Ação de política |
---|---|---|
Confiar |
Confiar |
Permitir |
Confiar |
inverdade |
Permitir |
Zona de origem |
Zona de destino |
Ação de política |
---|---|---|
Confiar |
inverdade |
Interface NAT fonte para a interface de zona não confiável |
Rótulo de porta |
Interface |
Zona de segurança |
Estado DHCP |
Endereço IP |
---|---|---|---|---|
0/0 e 0/7 |
ge-0/0/0 e ge-0/0/7 |
inverdade |
Cliente |
Não atribuído |
De 0/1 a 0/6 |
Interface VLAN irb.0 (ge-0/0/1 a ge-0/0/6) |
Confiar |
Servidor |
192.168.1.1/24 |
O SRX300 é enviado com os seguintes serviços e protocolos ativados por padrão.
Serviços |
Protocolos |
Modo de inicialização do dispositivo |
---|---|---|
Ssh HTTPS NETCONF over SSH |
RSTP (todas as interfaces) |
Comutação |
Para fornecer tráfego seguro, um conjunto básico de telas está configurado na zona de confiança.
Como exibir configurações padrão de fábrica
Para exibir as configurações padrão de fábrica em seu dispositivo:
Faça login como o usuário raiz e forneça suas credenciais.
Veja a lista de arquivos de configuração padrão:
user@host> file list /etc/config
Exibir o arquivo de configuração padrão necessário.
user@host> file show /etc/config/<config file name>
Quando você compromete alterações na configuração, um novo arquivo de configuração é criado, o que torna-se a configuração ativa. Se a configuração ativa atual falhar, você pode usar o load factory-default
comando para reverter para a configuração padrão de fábrica.
Configuração inicial usando a CLI
Você pode usar a porta de console em série ou mini-USB do dispositivo.
- Conecte-se à porta do console em série
- Conecte-se à porta do console Mini-USB
- Configure a SRX300 usando a CLI
Conecte-se à porta do console em série
Para se conectar à porta do console em série:
Conecte-se à porta do console Mini-USB
Para se conectar à porta do console mini-USB:
Configure a SRX300 usando a CLI
Para configurar a SRX300 usando a CLI:
Configuração inicial usando J-Web
- Configurar usando J-Web
- Personalize a configuração para Junos OS Release 19.2
- Personalize a configuração para a versão do Junos OS 15.1X49-D170
Configurar usando J-Web
Para configurar o dispositivo usando J-Web:
Você pode continuar a personalizar as configurações fazendo login na J-Web e selecionando o modo de configuração ideal para você. Depois, você pode seguir as telas conforme elas aparecem no assistente de configuração.
Para personalizar a configuração na Versão 19.2 do Junos OS, consulte Personalize a configuração para o Junos OS Release 19.2.
Para personalizar a configuração no Junos OS Release 15.1X49-D170, consulte Personalize a configuração para o Junos OS Release 15.1X49-D170.
Personalize a configuração para Junos OS Release 19.2
Você pode selecionar qualquer um dos modos de configuração para personalizar a configuração:
Padrão — Configure configurações básicas de segurança para a SRX300.
Cluster (HA)— Configurar o SRX300 no modo cluster de chassi.
Passivo — Configurar o SRX300 no modo Tap. O modo de toque permite que a SRX300 monitore passivamente fluxos de tráfego em uma rede.

Personalize a configuração para a versão do Junos OS 15.1X49-D170
Você pode selecionar qualquer um dos modos de configuração para personalizar a configuração:
Configuração guiada (usa um endereço IP dinâmico)— Permite configurar o SRX300 em uma configuração de segurança personalizada. Você pode selecionar a opção Básica ou Especialista.
A tabela a seguir compara os níveis Básico e Especialista:
Opções
Basic
Especialista
Número de zonas internas permitidas
3
≥ 3
Opções de configuração de zona da Internet
IP estático
IP dinâmico
IP estático
pool estático
IP dinâmico
Configuração de serviço de zona interna
Permitido
Permitido
Configuração interna de NAT destino
não permitida
Permitido
Observação:Se você alterar o endereço IP da porta para a qual o laptop está conectado, pode perder a conectividade com o dispositivo ao aplicar a configuração no modo Configuração guiada. Para acessar a J-Web novamente, abra uma nova janela do navegador e digite https:// new IP address .
Configuração padrão (usa um endereço IP dinâmico)— Permite configurar rapidamente a rede SRX300 com a configuração padrão. Qualquer configuração adicional pode ser feita depois que a configuração do assistente for concluída.
Alta disponibilidade — permite configurar um cluster de chassi com uma configuração básica padrão.

Configure o dispositivo usando ZTP com Juniper Networks Network Service Controller
Você pode configurar usando ZTP para versões anteriores do Junos OS Release 19.2.
Você pode usar o ZTP para concluir a configuração inicial do SRX300 em sua rede automaticamente, com intervenção mínima.
O Network Service Controller é um componente da Juniper Networks Contrail Service Orchestration que simplifica e automatiza o design e a implementação de serviços de rede personalizados que usam uma estrutura aberta.
Para obter mais informações, consulte a seção Controlador de serviço de rede na folha de dados no http://www.juniper.net/assets/us/en/local/pdf/datasheets/1000559-en.pdf.
Para configurar o dispositivo automaticamente usando ZTP:
Para concluir o processo de ZTP, garanta que a rede SRX300 esteja conectada à Internet.
Caso você já tenha o código de autenticação, insira o código na página da web exibido.
Figura 3: Página de código de autenticaçãoNa autenticação bem-sucedida, a configuração inicial é aplicada e comprometida no SRX300. Opcionalmente, a imagem mais recente do Junos OS está instalada no SRX300 antes da configuração inicial ser aplicada.
Caso você não tenha o código de autenticação, você pode usar o assistente de configuração J-Web para configurar a SRX300. Clique em Pular para J-Web e configurar o SRX300 usando j-Web.