执行 SRX5800 的初始软件配置
SRX5800 防火墙软件配置概述
防火墙已预安装 Junos 操作系统 (Junos OS),并准备在设备开机时进行配置。该软件有三个副本:一个在路由引擎的 CompactFlash 卡上(如果已安装),一个在路由引擎的硬盘上,另一个在 USB 闪存驱动器上,可以插入路由引擎面板上的插槽。
设备启动时,会首先尝试在 USB 闪存驱动器上启动映像。如果 USB 闪存驱动器未插入路由引擎中,或者尝试其他操作失败,则设备接下来会尝试使用 CompactFlash 卡(如果已安装),最后尝试硬盘驱动器。
您可以通过在连接到路由引擎上 控制台 端口的控制台设备上发出 Junos OS 命令行界面 (CLI) 命令,或通过与路由引擎上 以太网 端口连接的网络的 telnet 连接来配置防火墙。
在配置设备之前收集以下信息:
命名将在网络上使用的设备
设备将使用的域名
以太网接口的 IP 地址和前缀长度信息
默认路由器的 IP 地址
DNS 服务器的 IP 地址
root 用户密码
初始配置 SRX5800 防火墙
此过程会将设备连接到网络,但无法转发流量。有关启用设备转发流量的完整信息(包括示例),请参阅相应的 Junos OS 配置指南。
要配置软件:
使用 J-Web 执行初始软件配置
通过 CLI 配置 root 身份验证和管理接口
必须先访问 CLI 来执行初始配置,才能使用 J-Web 配置设备。
要配置 root 身份验证和管理接口,请执行以下操作:
使用 J-Web 配置接口、区域和策略
您可以使用 J-Web 配置主机名、接口、区域和安全策略。
您无法使用 J-Web 在 Junos OS 15.1X49-D10 版中配置 SRX5400、SRX5600 和 SRX5800 防火墙。
开始之前:
确保您配置了 IP 地址、根身份验证和默认路由。请参阅 使用 J-Web 执行初始软件配置
启用设备上的 HTTP 以访问 J-Web。请参阅 使用 J-Web 执行初始软件配置
使用以下过程使用 J-Web 配置设备。
配置主机名
要配置主机名:
- 从管理设备启动 Web 浏览器。
- 在 URL 地址字段中输入设备的 IP 地址。
- 将默认用户名指定为 root 并输入密码。请参阅 使用 J-Web 执行初始软件配置。
- 单击 登录。将显示 J-Web 仪表板页面。
- 选择 配置>系统属性>系统身份,然后选择 编辑。将显示编辑系统标识对话框。
- 输入主机名,然后单击 OK。
- 选择 提交选项>提交 以应用配置更改。
您已成功为系统配置主机名。
配置接口
要配置两个物理接口:
您已成功配置物理接口。重复这些步骤,为设备配置第二个物理接口。
配置区域和分配接口
要分配信任区域和不信任区域内的接口:
您已成功在信任区域和不信任区域配置接口。
配置安全策略
要配置安全策略:
您已成功配置安全策略。