Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Konfiguration von Junos OS auf der SRX4100

Software-Konfiguration der Firewall SRX4100 – Übersicht

Das Services Gateway wird mit vorinstalliertem Junos OS ausgeliefert und kann konfiguriert werden, wenn das Services Gateway eingeschaltet wird. Wenn Sie das Services Gateway zum ersten Mal einrichten, verwenden Sie die CLI, um die Erstkonfiguration durchzuführen.

Firewall SRX4100 – Werkseinstellungen

Ihr Services Gateway ist mit einer werkseitigen Standardkonfiguration konfiguriert.

In Tabelle 1 und Tabelle 2 sind die werkseitigen Standardeinstellungen aufgeführt.

Tabelle 1: Werkseinstellungen - Schnittstellen

Schnittstelle

IP-Adresse

FXP0

192.168.1.1/24

Tabelle 2: Werkseinstellungen – Services

Dienstleistungen

SSH

HTTPS

NETCONF über SSH

Anzeigen der werkseitigen Standardeinstellungen

So zeigen Sie die werkseitigen Standardeinstellungen in Ihrem Services Gateway an:

  1. Melden Sie sich als Root-Benutzer an und geben Sie Ihre Anmeldeinformationen ein.
  2. Zeigen Sie die Liste der Standardkonfigurationsdateien an:

  3. Zeigen Sie die erforderliche Standardkonfigurationsdatei an.

Wenn Sie Änderungen an der Konfiguration übernehmen, wird eine neue Konfigurationsdatei erstellt, die zur aktiven Konfiguration wird. Wenn die aktuell aktive Konfiguration fehlschlägt, können Sie den load factory-default Befehl verwenden, um die werkseitige Standardkonfiguration wiederherzustellen.

Konfiguration des Services Gateways SRX4100

Hinweis:

Bevor Sie J-Web zur Konfiguration Ihres Services Gateway verwenden können, müssen Sie auf die CLI zugreifen, um die Root-Authentifizierung zu konfigurieren.

In diesem Verfahren wird erläutert, wie Sie eine Erstkonfiguration mithilfe von CLI-Befehlen erstellen können, um das Services Gateway mit dem Netzwerk zu verbinden.

  1. Schließen Sie das RJ-45-Ende des DB9-auf-RJ-45-Kabels an den CONSOLE-Port Ihres Services Gateways an.
  2. Schließen Sie das andere Ende des Kabels an den seriellen Port des Verwaltungsgeräts an.
  3. Melden Sie sich beim Services Gateway als root an. Wenn das Services Gateway mit der werkseitigen Standardkonfiguration eingeschaltet ist, müssen Sie kein Kennwort eingeben.
  4. Geben Sie an der Eingabeaufforderung (%) cli ein, um die CLI zu starten, und drücken Sie die Eingabetaste. Die Eingabeaufforderung ändert sich in eine spitze Klammer (>), wenn Sie in den CLI-Betriebsmodus wechseln.
  5. Geben Sie an der Eingabeaufforderung (>) configure ein, und drücken Sie die Eingabetaste. Die Eingabeaufforderung ändert sich von > in # , wenn Sie in den Konfigurationsmodus wechseln.
  6. Legen Sie das Root-Kennwort für die Authentifizierung fest, indem Sie ein Klartextkennwort, ein verschlüsseltes Kennwort oder eine Zeichenfolge mit öffentlichem SSH-Schlüssel (DSA oder RSA) eingeben.
  7. Konfigurieren Sie die Route für die Verwaltungsschnittstelle (optional, nur erforderlich, wenn Sie den MGMT-Port nicht direkt mit dem Verwaltungsgerät verbinden).
  8. Führen Sie einen Commit für die Konfiguration aus, um sie auf dem Services Gateway zu aktivieren.
  9. Verbinden Sie den MGMT-Port des Geräts über ein RJ-45-Kabel mit dem Ethernet-Port des Verwaltungsgeräts.
  10. Konfigurieren Sie eine IP-Adresse im Subnetz 192.168.1.0/24 für das Verwaltungsgerät. Standardmäßig ist die Verwaltungsschnittstelle mit der IP-Adresse 192.168.1.1/24 konfiguriert. Wenn Sie die IP-Adresse ändern müssen, führen Sie die folgenden Schritte aus oder fahren Sie mit 11 fort.
    1. Löschen Sie die standardmäßige IP-Adresse der Verwaltungsschnittstelle:

    2. Konfigurieren Sie eine neue IP-Adresse für die Verwaltungsschnittstelle:

    3. Bestätigen Sie die Konfigurationsänderungen.

    4. Konfigurieren Sie eine IP-Adresse für das Verwaltungsgerät. Stellen Sie sicher, dass sich die IP-Adresse im selben Subnetz wie die Verwaltungsschnittstelle (fxp0) befindet.

  11. Starten Sie einen Webbrowser vom Verwaltungsgerät aus, und greifen Sie über die URL https://192.168.1.1auf das Services Gateway zu.

    Wenn Sie die IP-Adresse der Verwaltungsschnittstelle in Schritt 10 geändert haben, verwenden Sie die URL https://<Verwaltungs-IP-Adresse> für den Zugriff auf das Services Gateway.

    Hinweis:

    Da das vom System generierte Zertifikat standardmäßig nicht vertrauenswürdig ist, wird eine Warnung angezeigt. Sie können diese Warnung ignorieren und mit dem Zugriff auf das Services Gateway fortfahren.

    Die J-Web-Anmeldeseite wird angezeigt. Dies zeigt an, dass Sie die Erstkonfiguration erfolgreich abgeschlossen haben und dass Ihr Services Gateway einsatzbereit ist.

    Hinweis:

    Für den Zugriff auf die J-Web-Schnittstelle erfordert Ihr Verwaltungsgerät einen der folgenden unterstützten Browser:

    • Microsoft Internet Explorer Version 9.0 oder 10.0

    • Mozilla Firefox Version 38 (oder höher)

  12. Melden Sie sich als root an und konfigurieren Sie die Einstellungen entsprechend Ihren Anforderungen.