Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 

Configuração do Junos OS no SRX300

O gateway de serviços é enviado com o Juniper Networks Sistema operacional Junos (Junos OS) pré-instalado e pronto para ser configurado quando o dispositivo está conectado. Você pode realizar a configuração de software inicial do gateway de serviços usando o assistente de configuração baseado no navegador ou usando a interface da linha de comando (CLI).

SRX300 Gateway de serviços configurações padrão de fábrica

O SRX300 de segurança é enviado com as seguintes configurações padrão de fábrica:

Tabela 1: Políticas de segurança

Zona de origem

Zona de destino

Ação de política

Confiar

Confiar

Permitir

Confiar

inverdade

Permitir

Tabela 2: NAT regras

Zona de origem

Zona de destino

Ação de política

Confiar

inverdade

Interface NAT fonte para a interface de zona não confiável

Tabela 3: interfaces

Rótulo de porta

Interface

Zona de segurança

Estado DHCP

Endereço IP

0/0 e 0/7

ge-0/0/0 e ge-0/0/7

inverdade

Cliente

Não atribuído

De 0/1 a 0/6

Interface VLAN irb.0 (ge-0/0/1 a ge-0/0/6)

Confiar

Servidor

192.168.1.1/24

O SRX300 é enviado com os seguintes serviços e protocolos ativados por padrão.

Tabela 4: serviços, protocolos e modo de startup

Serviços

Protocolos

Modo de inicialização do dispositivo

Ssh

HTTPS

NETCONF over SSH

RSTP (todas as interfaces)

Comutação

Para fornecer tráfego seguro, um conjunto básico de telas está configurado na zona de confiança.

Como exibir configurações padrão de fábrica

Para exibir as configurações padrão de fábrica em seu dispositivo:

  1. Faça login como o usuário raiz e forneça suas credenciais.

  2. Veja a lista de arquivos de configuração padrão:

  3. Exibir o arquivo de configuração padrão necessário.

Quando você compromete alterações na configuração, um novo arquivo de configuração é criado, o que torna-se a configuração ativa. Se a configuração ativa atual falhar, você pode usar o load factory-default comando para reverter para a configuração padrão de fábrica.

Configuração inicial usando a CLI

Você pode usar a porta de console em série ou mini-USB do dispositivo.

Conecte-se à porta do console em série

Para se conectar à porta do console em série:

  1. Conecte uma ponta do cabo Ethernet ao adaptador de porta serial DB-9 fornecido com o SRX300.
  2. Conecte o RJ-45 ao adaptador de porta serial DB-9 na porta serial no dispositivo de gerenciamento.
  3. Conecte a outra ponta do cabo Ethernet à porta do console serial na SRX300.
    Figura 1: conecte-se à porta do console no SRX300 Connect to the Console Port on the SRX300
  4. Comece seu aplicativo de emulação de terminal assíncrono (como o Microsoft Windows HyperTerminal) e selecione a porta COM apropriada para usar (por exemplo, COM1).
  5. Configure as configurações de porta serial com os seguintes valores:
    • Taxa Baud — 9600

    • Paridade — N

    • Bits de dados — 8

    • Bits de parada — 1

    • Controle de fluxo — nenhum

Conecte-se à porta do console Mini-USB

Para se conectar à porta do console mini-USB:

  1. Baixe o driver USB para o dispositivo de gerenciamento na página De downloads. Para baixar o driver do sistema operacional Windows, selecione 6.5 a lista de versões listadas. Para baixar o driver para macOS, selecione a lista de 4.10 versões listadas.
  2. Instale o software do driver do console USB:
    Observação:

    Instale o software do driver do console USB antes de tentar estabelecer uma conexão física entre o SRX300 e o dispositivo de gerenciamento, caso contrário, a conexão falhará.

    1. Copie e extraia o arquivo .zip para sua pasta local.

    2. Clique duas vezes no arquivo .exe. A tela do instalador aparece.

    3. Clique em Instalar.

    4. Clique em Continuar de qualquer maneira na próxima tela para concluir a instalação.

      Caso você tenha optado por interromper a instalação a qualquer momento durante o processo, tudo ou parte do software não será instalada. Nesse caso, recomendamos desinstalar o driver do console USB e reinstalá-lo.

    5. Clique em OK quando a instalação estiver concluída.

  3. Conecte a grande ponta do cabo USB fornecida com o SRX300 a uma porta USB no dispositivo de gerenciamento.
  4. Conecte a outra ponta do cabo USB à porta do console mini-USB no SRX300.
  5. Comece seu aplicativo de emulação de terminal assíncrono (como o Microsoft Windows HyperTerminal) e selecione a nova porta COM instalada pelo software do driver do console USB. Na maioria dos casos, essa é a porta COM com maior número no menu de seleção.

    Você pode localizar a porta COM em portas (COM e LPT) no Windows Device Manager depois que o driver for instalado e inicializado. Isso pode levar alguns segundos.

  6. Configure as configurações de porta com os seguintes valores:
    • Bits por segundo — 9600

    • Paridade — Nenhum

    • Bits de dados — 8

    • Bits de parada — 1

    • Controle de fluxo — Nenhum

  7. Caso ainda não tenha feito isso, SRX300 o botão Ligar no painel frontal. Verifique se o LED PWR do painel frontal fica verde.

    A tela de emulação de terminais em seu dispositivo de gerenciamento exibe a sequência de inicialização. Quando a SRX300 tiver terminado de iniciar, aparece uma solicitação de login.

Configure a SRX300 usando a CLI

Para configurar a SRX300 usando a CLI:

  1. Comece a CLI.
    Observação:

    Você pode exibir as configurações padrão de fábrica usando o show configuration comando.

  2. Insira o modo de configuração.
  3. Dede a senha de autenticação raiz inserindo uma senha cleartext, uma senha criptografada ou uma string de chave pública SSH (DSA ou RSA).
  4. Compromete a configuração para ative-la no dispositivo.

Configuração inicial usando J-Web

Configurar usando J-Web

Para configurar o dispositivo usando J-Web:

  1. Conecte uma ponta do cabo Ethernet a qualquer uma das portas de rede numeradas de 0/1 a 0/6 no dispositivo.
    Observação:

    As interfaces ge-0/0/0 e ge-0/0/7 (portas 0/0 e 0/7) são interfaces de WAN. Não use essas portas para o procedimento inicial de configuração.

  2. Conecte a outra ponta do cabo Ethernet ao dispositivo de gerenciamento.
    Figura 2: conecte a SRX300 a um dispositivo de gerenciamento Connect the SRX300 to a Management Device

    A SRX300 funciona como um servidor DHCP e atribue automaticamente um endereço IP ao laptop.

  3. Garanta que o dispositivo de gerenciamento adquira um endereço IP na rede 192.168.1.0/24 do dispositivo.

    Caso um endereço IP não seja atribuído ao dispositivo de gerenciamento, configure manualmente um endereço IP na rede 192.168.1.0/24.

    Observação:

    Não atribua o endereço IP 192.168.1.1 ao dispositivo de gerenciamento, pois esse endereço IP é atribuído ao SRX300.

  4. Abra um navegador e digite https://192.168.1.1. A página Phone Home Client aparece.

  5. Para configurar o dispositivo:
    • Usando provisionamento zero-touch (ZTP) (ZTP)— Seguir o procedimento em Configurar o dispositivo usando ZTP com Juniper Networks Network Service Controller

    • Usando J-Web — clique em Pular para J-Web.

  6. De definir uma senha de autenticação raiz na página "Pular para J-Web" e clique em Enviar.

    A página de login J-Web aparece. A SRX300 já tem configurações padrão de fábrica configuradas para torná-lo um dispositivo plug-and-play. Então, tudo o que você precisa fazer para SRX300 o sistema funcionando é conectá-lo às suas redes LAN e WAN.

  7. Conecte a rede WAN à porta 0/0 para obter um endereço IP dinâmico.
  8. Conecte a rede LAN a qualquer uma das portas de 0/1 a 0/6.
  9. Veja se a rede SRX300 está conectada à Internet. Vá para http://www.juniper.net. Caso a página não seja carregado, consulte a conexão com a Internet.

    Depois de concluir essas etapas, você pode começar a usar as SRX300 de sua rede imediatamente.

Você pode continuar a personalizar as configurações fazendo login na J-Web e selecionando o modo de configuração ideal para você. Depois, você pode seguir as telas conforme elas aparecem no assistente de configuração.

  • Para personalizar a configuração na Versão 19.2 do Junos OS, consulte Personalize a configuração para o Junos OS Release 19.2.

  • Para personalizar a configuração no Junos OS Release 15.1X49-D170, consulte Personalize a configuração para o Junos OS Release 15.1X49-D170.

Personalize a configuração para Junos OS Release 19.2

Você pode selecionar qualquer um dos modos de configuração para personalizar a configuração:

  • Padrão — Configure configurações básicas de segurança para a SRX300.

  • Cluster (HA)— Configurar o SRX300 no modo cluster de chassi.

  • Passivo — Configurar o SRX300 no modo Tap. O modo de toque permite que a SRX300 monitore passivamente fluxos de tráfego em uma rede.

Personalize a configuração para a versão do Junos OS 15.1X49-D170

Você pode selecionar qualquer um dos modos de configuração para personalizar a configuração:

  • Configuração guiada (usa um endereço IP dinâmico)— Permite configurar o SRX300 em uma configuração de segurança personalizada. Você pode selecionar a opção Básica ou Especialista.

    A tabela a seguir compara os níveis Básico e Especialista:

    Opções

    Basic

    Especialista

    Número de zonas internas permitidas

    3

    ≥ 3

    Opções de configuração de zona da Internet

    • IP estático

    • IP dinâmico

    • IP estático

    • pool estático

    • IP dinâmico

    Configuração de serviço de zona interna

    Permitido

    Permitido

    Configuração interna de NAT destino

    não permitida

    Permitido

    Observação:

    Se você alterar o endereço IP da porta para a qual o laptop está conectado, pode perder a conectividade com o dispositivo ao aplicar a configuração no modo Configuração guiada. Para acessar a J-Web novamente, abra uma nova janela do navegador e digite https:// new IP address .

  • Configuração padrão (usa um endereço IP dinâmico)— Permite configurar rapidamente a rede SRX300 com a configuração padrão. Qualquer configuração adicional pode ser feita depois que a configuração do assistente for concluída.

  • Alta disponibilidade — permite configurar um cluster de chassi com uma configuração básica padrão.

Configure o dispositivo usando ZTP com Juniper Networks Network Service Controller

Observação:

Você pode configurar usando ZTP para versões anteriores do Junos OS Release 19.2.

Você pode usar o ZTP para concluir a configuração inicial do SRX300 em sua rede automaticamente, com intervenção mínima.

O Network Service Controller é um componente da Juniper Networks Contrail Service Orchestration que simplifica e automatiza o design e a implementação de serviços de rede personalizados que usam uma estrutura aberta.

Para obter mais informações, consulte a seção Controlador de serviço de rede na folha de dados no http://www.juniper.net/assets/us/en/local/pdf/datasheets/1000559-en.pdf.

Para configurar o dispositivo automaticamente usando ZTP:

Observação:

Para concluir o processo de ZTP, garanta que a rede SRX300 esteja conectada à Internet.

  • Caso você já tenha o código de autenticação, insira o código na página da web exibido.

    Figura 3: Página de código de autenticação Authentication Code Page

    Na autenticação bem-sucedida, a configuração inicial é aplicada e comprometida no SRX300. Opcionalmente, a imagem mais recente do Junos OS está instalada no SRX300 antes da configuração inicial ser aplicada.

  • Caso você não tenha o código de autenticação, você pode usar o assistente de configuração J-Web para configurar a SRX300. Clique em Pular para J-Web e configurar o SRX300 usando j-Web.