AUF DIESER SEITE
Konfigurieren von Junos OS auf der SRX1600
Wir liefern das SRX1600 mit vorinstalliertem Junos OS aus, das beim Einschalten des Geräts konfiguriert werden kann. Sie können die J-Web GUI, Juniper® Security Director vor Ort, Juniper® Security Director Cloud oder die CLI für die Erstkonfiguration verwenden.
Konfigurieren der SRX1600 mit J-Web
Die J-Web-Oberfläche ist eine webbasierte grafische Oberfläche, mit der Sie eine Firewall ohne Befehle bedienen können.
So greifen Sie auf die J-Web-Benutzeroberfläche auf einem neuen Gerät zu, das über die werkseitige Standardkonfiguration verfügt:
Konfigurieren der SRX1600 mit Juniper Security Director Cloud
Juniper® Security Director Cloud ist ein Cloud-basiertes Software-as-a-Solution (SaaS)-Portal, mit dem Sie Ihr Netzwerk sicher in eine SASE-Architektur (Secure Access Service Edge) migrieren können.
Befolgen Sie die Anweisungen im Leitfaden Onboarding von Firewalls der SRX-Serie in Security Director Cloud , um Ihr Gerät zu konfigurieren.
Zugriff auf die CLI im SRX1600
Konfigurieren der Root-Authentifizierung und Verwaltungsschnittstelle über die CLI
Sammeln Sie die folgenden Informationen, bevor Sie das Gerät konfigurieren:
-
Root-Authentifizierung
-
IP-Adresse der Verwaltungsschnittstelle
-
Standardroute
So konfigurieren Sie die Root-Authentifizierung und die Verwaltungsschnittstelle:
Werksseitige Konfiguration des SRX1600
Ihre Firewall ist werkseitig konfiguriert. Die Standardkonfiguration umfasst die folgende Sicherheitskonfiguration:
-
Es werden zwei Sicherheitszonen erstellt: Vertrauensstellung und nicht vertrauenswürdig.
-
Es wird eine Sicherheitsrichtlinie erstellt, die ausgehenden Datenverkehr von der Vertrauenszone in die nicht vertrauenswürdige Zone zulässt.
-
Quell-Network Address Translation (NAT) ist für die Vertrauenszone konfiguriert.
Wenn die aktuell aktive Konfiguration fehlschlägt, können Sie den load factory-default Befehl verwenden, um die werkseitige Standardkonfiguration wiederherzustellen.
SRX1600 werkseitige Konfiguration anzeigen
So zeigen Sie die werkseitige Konfiguration der Firewall über die CLI an:
