Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

在SRX1600上配置Junos OS

我们在SRX1600时预装了Junos OS,开机后即可进行配置。您可以使用 J-Web GUI、瞻博网络® Security Director on Premise、瞻博网络 Security Director Cloud、瞻博网络®® Mist 或 CLI 来执行初始配置。

使用 J-Web 配置SRX1600

J-Web 界面是基于 Web 的图形界面,无需命令即可操作防火墙。

要在具有出厂默认配置的新设备上访问 J-Web 界面:

  1. 使用 RJ-45 电缆将设备上的管理端口 (MGMT) 连接到管理设备(笔记本电脑或 PC)上的以太网端口。
  2. 在 192.168.1.0 网络中使用兼容的 IP 地址手动配置管理设备(例如 192.168.1.2)。请勿将 192.168.1.1 IP 地址用于管理设备,因为此 IP 地址已分配给 fxp0 接口。
  3. 打开浏览器并在地址栏中输入 https://192.168.1.1

    J-Web 设置页面随即打开。您可以选择以下一种设置模式来配置设备:

    • 独立模式 — 在此模式下,您可以配置基本设置,例如设备凭据、时间、管理接口、区域和接口以及 DNS 服务器和默认网关。

    • 群集(高可用性)模式 — 在群集模式下,一对设备连接并配置为像单个节点一样运行,从而提供设备、接口和服务级别冗余。

    • 被动 (Tap) 模式 — TAP 模式允许您被动监控网络中的流量。如果启用了入侵防御系统 (IPS),则 TAP 模式将检查传入和传出流量以检测威胁数量。

  4. 选择要用于配置设备的设置模式,然后单击开始。

    此时将显示“ 设置向导 ”页面。

  5. 请遵循 使用 J-Web 设置向导配置 SRX 设备 中的说明配置设备。

使用 Juniper Security Director Cloud 配置SRX1600

瞻博网络® Security Director Cloud 是一个基于云的软件即解决方案 (SaaS) 门户,可帮助您将网络安全地迁移到安全接入服务边缘 (SASE) 架构。

请遵循将 SRX 系列防火墙载入 Security Director Cloud 指南中的说明配置设备。

使用本地Juniper Security Director配置SRX1600

瞻博网络® Security Director 是一款本地管理解决方案,可让您通过集中式 Web 界面管理防火墙。

请遵循将 SRX 系列防火墙载入 Security Director 指南中的说明配置设备。

使用 Mist AI 配置SRX1600

您可以使用 Mist 云门户配置和管理设备。如果您拥有 Mist WAN 保证许可证,请按照配备 Mist 的云就绪 SRX 系列防火墙中的说明进行操作。

如果您没有许可证,请使用 CLI 配置系统。

访问 SRX1600 上的CLI

要访问设备上的 CLI,请执行以下操作:
  1. 将管理设备连接到串行控制台端口,如 使用 RJ-45 连接器将 连接到管理控制台中所述。
  2. 启动异步终端仿真应用程序(如 Microsoft Windows HyperTerminal)并选择要使用的相应 COM 端口(例如 COM1)。
  3. 使用以下值配置串行端口设置:
    • 波特率 - 9600

    • 奇偶校验 - N

    • 数据位 - 8

    • 停止位 - 1

    • 流控制 - 无

  4. 打开设备电源。设备启动后,您可以开始在设备上执行初始软件配置。
    注意:

    完成初始配置后,您可以将设备连接到网络进行带外管理 ,如连接到网络进行带外管理中所述。

从 CLI 配置 root 身份验证和管理接口

您必须通过控制台端口执行设备的初始配置。

在配置设备之前,请收集以下信息:

  • 根身份验证

  • 管理接口的 IP 地址

  • 默认路由

要配置 root 身份验证和管理接口,请执行以下操作:

  1. 以 root 身份登录。没有密码。
  2. 启动 CLI 并进入配置模式。
  3. 设置 root 身份验证密码。您可以输入明文密码、加密密码或 SSH 公钥字符串(DSA 或 RSA)。
  4. 提交配置以便在设备上将其激活。
  5. 配置设备上以太网管理接口的 IP 地址和前缀长度。
  6. 配置默认路由。
  7. 启用 Web 访问以启动 J-Web。
  8. 提交配置更改。

SRX1600的出厂默认配置

您的防火墙配置为出厂默认配置。默认配置包括以下安全配置:

  • 创建了两个安全区域:信任和不信任。

  • 将创建安全策略,以允许从信任区域到非信任区域的出站流量。

  • 在信任区域上配置源网络地址转换 (NAT)。

如果当前活动配置出现问题,可以使用命令恢复 load factory-default 到出厂默认配置。

查看SRX1600出厂默认配置

要查看使用 CLI 的防火墙的出厂默认配置:

  1. 以 root 用户的身份登录并提供您的凭据。
  2. 查看默认配置文件列表:
  3. 查看所需的默认配置文件。