Durchführung der ersten Softwarekonfiguration für das SRX5600
Firewall SRX5600 – Softwarekonfigurationsübersicht
Die Firewall wird mit dem vorinstallierten Betriebssystem Junos (Junos OS) ausgeliefert und kann bei eingeschaltetem Gerät konfiguriert werden. Es gibt drei Kopien der Software: eine auf einer CompactBB-Karte (falls installiert) in der Routing-Engine, eine auf der Festplatte in der Routing-Engine und eine auf einem USB-Flash-Laufwerk, das in den Steckplatz in der Routing-Engine-Faceplate eingefügt werden kann.
Wenn das Gerät hochgefahren wird, versucht es zuerst, das Bild auf dem USB-Flash-Laufwerk zu starten. Wenn kein USB-Flash-Laufwerk in die Routing-Engine eingesteckt wird oder der Versuch anderweitig fehlschlägt, versucht das Gerät als nächstes die CompactBB-Karte (falls installiert) und schließlich die Festplatte.
Sie konfigurieren die Firewall, indem Sie Befehlszeilenschnittstellenbefehle (CLI) von Junos OS ausstellen, entweder auf einem Konsolengerät, das an den CONSOLE-Port der Routing-Engine angeschlossen ist, oder über eine Telnet-Verbindung zu einem Netzwerk, das mit dem ETHERNET-Port der Routing-Engine verbunden ist.
Sammeln Sie die folgenden Informationen, bevor Sie das Gerät konfigurieren:
Name des Geräts, das im Netzwerk verwendet wird
Domänenname, den das Gerät verwendet
IP-Adresse und Prefix-Längeninformationen für die Ethernet-Schnittstelle
IP-Adresse eines Standard-Routers
IP-Adresse eines DNS-Servers
Kennwort für den Root-Benutzer
Anfängliche Konfiguration der Firewall SRX5600
Diese Prozedur verbindet das Gerät mit dem Netzwerk, ermöglicht es jedoch nicht, den Datenverkehr weiterzuleiten. Vollständige Informationen zur Aktivierung des Gerätes zur Weiterleitung von Datenverkehr, einschließlich Beispielen, finden Sie in den entsprechenden Junos OS-Konfigurationshandbüchern.
So konfigurieren Sie die Software:
Durchführung der ersten Softwarekonfiguration mit J-Web
- Konfigurieren der Root-Authentifizierung und der Verwaltungsschnittstelle über die CLI
- Konfigurieren von Schnittstellen, Zonen und Richtlinien mit J-Web
Konfigurieren der Root-Authentifizierung und der Verwaltungsschnittstelle über die CLI
Bevor Sie J-Web zur Konfiguration Ihres Geräts verwenden können, müssen Sie auf die CLI zugreifen, um die Erstkonfiguration durchzuführen.
So konfigurieren Sie die Root-Authentifizierung und die Verwaltungsschnittstelle:
Konfigurieren von Schnittstellen, Zonen und Richtlinien mit J-Web
Mit J-Web können Sie Hostnamen, Schnittstellen, Zonen und Sicherheitsrichtlinien konfigurieren.
Sie können J-Web nicht verwenden, um die Firewalls SRX5400, SRX5600 und SRX5800 in Junos OS Version 15.1X49-D10 zu konfigurieren.
Bevor Sie beginnen:
Stellen Sie sicher, dass Sie ip-Adresse, Root-Authentifizierung und Standardroute konfiguriert haben. Siehe Durchführen der ersten Softwarekonfiguration mit J-Web
Aktivieren Sie HTTP auf dem Gerät für den Zugriff auf J-Web. Siehe Durchführen der ersten Softwarekonfiguration mit J-Web
Konfigurieren Sie das Gerät mit J-Web mithilfe der folgenden Verfahren.
- Konfigurieren des Hostnamens
- Konfigurieren von Schnittstellen
- Konfigurieren von Zonen und Zuweisen von Schnittstellen
- Konfigurieren von Sicherheitsrichtlinien
Konfigurieren des Hostnamens
So konfigurieren Sie den Hostnamen:
- Starten Sie einen Webbrowser über das Verwaltungsgerät.
- Geben Sie die IP-Adresse des Geräts in das URL-Adressfeld ein.
- Geben Sie den Standard-Benutzernamen als root an, und geben Sie das Kennwort ein. Siehe Ausführen der ersten Softwarekonfiguration mit J-Web.
- Klicken Sie auf Anmelden. Die J-Web Dashboard-Seite wird angezeigt.
- Wählen Sie Konfigurieren>Systemeigenschaften>Systemidentität aus, und wählen Sie dann Bearbeiten aus. Das Dialogfeld Systemidentität bearbeiten wird angezeigt.
- Geben Sie den Hostnamen ein und klicken Sie auf OK.
- Wählen Sie Commit-Optionen>Commit aus, um die Konfigurationsänderungen anzuwenden.
Sie haben den Hostnamen für das System erfolgreich konfiguriert.
Konfigurieren von Schnittstellen
So konfigurieren Sie zwei physische Schnittstellen:
Sie haben die physische Schnittstelle erfolgreich konfiguriert. Wiederholen Sie diese Schritte, um die zweite physische Schnittstelle für das Gerät zu konfigurieren.
Konfigurieren von Zonen und Zuweisen von Schnittstellen
So weisen Sie Schnittstellen innerhalb einer Vertrauenszone und einer nicht vertrauenswürdigen Zone zu:
Sie haben Schnittstellen in einer Vertrauenszone und in einer nicht vertrauenswürdigen Zone erfolgreich konfiguriert.
Konfigurieren von Sicherheitsrichtlinien
So konfigurieren Sie Sicherheitsrichtlinien:
Sie haben die Sicherheitsrichtlinie erfolgreich konfiguriert.