Konfigurieren von Netzwerken für Firewalls der SRX-Serie
Führen Sie die folgenden Schritte aus, um Netzwerke für Ihre Firewalls der SRX-Serie einzurichten.
Netzwerke sind Quellen der Anforderung in Ihrem Juniper WAN Assurance-Design. Auf der Juniper® Firewall der SRX-Serie erstellen Netzwerke Adressbücher, die als Quelle für Sicherheitsrichtlinien und APBR-Richtlinien (Advanced Policy Based Routing) dienen.
Mit Netzwerken können Sie Benutzergruppen definieren. In einem WAN-Design müssen Sie die Quellen identifizieren, die über das LAN-Segment auf Ihre Anwendungen zugreifen, und die Benutzer einrichten. Benutzer sind Quelladressen, die Sie später in den Anwendungsrichtlinien verwenden können.
Nachdem Sie Netzwerke im Juniper Mist™ Cloud-Portal erstellt haben, können Sie Netzwerke für die gesamte Organisation im Portal verwenden. Das WAN Assurance-Design verwendet Netzwerke als Quelle in der Anwendungsrichtlinie.
So konfigurieren Sie Netzwerke:
Website-Variablen
Sie können die Standortvariablen für jeden Standort einzeln konfigurieren. Standortvariablen ermöglichen es Ihnen, dieselbe Netzwerkdefinition mit unterschiedlichen Werten für jeden Standort zu verwenden, ohne mehrere Netzwerke definieren zu müssen. Variablen haben das Format {{variable_name}}. Die Definition von Netzwerken mit Variablen ist bei der Konfiguration von WAN-Edge-Vorlagen gängige Praxis.
In den Feldern mit dieser Beschriftung werden auch die übereinstimmenden Variablen (falls konfiguriert) angezeigt, wenn Sie mit der Eingabe einer bestimmten Variablen beginnen. In diesem Feld werden Variablen von allen Standorten innerhalb der Organisation aufgelistet.

Die organisationsweite Liste der Variablen kann mit GET /api/v1/orgs/:org_id/vars/search?var=* angezeigt werden. Diese Liste wird aufgefüllt, wenn Variablen unter Standorteinstellungen hinzugefügt werden.
Abbildung 2 zeigt zwei Beispiele für die Konfiguration eines Netzwerks mit absoluten Werten und Standortvariablen.

Sie können die Standortvariablen im Bereich Organisation > Administrator> Standortkonfiguration definieren.

Bei diesem Task werden Variablen für die VLAN-ID und die IP-Adresse des Subnetzes verwendet. Standortvariablen, die die ersten drei Oktette enthalten, ersetzen die Werte der IP-Adressvariablen des Subnetzes, wie in Abbildung 4 dargestellt.
