Configuration de Junos OS sur le SRX345
La passerelle de services est fournie avec le système d’exploitation Junos (Junos OS) de Juniper Networks préinstallé et prêt à être configuré lorsque l’équipement est sous tension. Vous pouvez effectuer la configuration logicielle initiale de la passerelle de services à l’aide de l’assistant de configuration basé sur le navigateur ou à l’aide de l’interface de ligne de commande (CLI).
Paramètres par défaut du pare-feu SRX345
L’équipement SRX345 est livré avec les paramètres d’usine par défaut suivants :
Source Zone |
Destination Zone |
Mesures stratégiques |
---|---|---|
Confiance |
Confiance |
Permis |
Confiance |
Untrust |
Permis |
Source Zone |
Destination Zone |
Mesures stratégiques |
---|---|---|
Confiance |
Untrust |
Nat source vers interface de non-confiance |
Étiquette de port |
Interface |
Zone de sécurité |
État DHCP |
Adresse IP |
---|---|---|---|---|
0/0 et 0/15 |
ge-0/0/0 et ge-0/0/15 |
Untrust |
Client |
Non attribué |
0/1 à 0/14 |
Interface VLAN irb.0 (ge-0/0/1 à ge-0/0/14) |
Confiance |
Serveur |
192.168.2.1/24 |
MGMT |
fxp0 |
|
Serveur |
192.168.1.1/24 |
Interface |
Zone de sécurité |
Adresse IP |
---|---|---|
cl-1/0/0 |
S.A. |
S.A. |
dl0 (logique) |
Untrust |
FAI assigné* |
Uniquement si le mini-PIM LTE est présent |
L’équipement SRX345 est livré avec les services et protocoles suivants activés par défaut :
Services |
Protocoles |
Mode de démarrage de l’équipement |
---|---|---|
SSH HTTPS NETCONF sur SSH |
RSTP (toutes les interfaces) |
Commutation |
Pour sécuriser le trafic, un ensemble d’écrans de base sont configurés sur la zone de non confiance.
Si la configuration active actuelle échoue, vous pouvez utiliser la load factory-default
commande pour revenir à la configuration d’usine par défaut.
Comment afficher les paramètres d’usine par défaut
Pour afficher les paramètres d’usine par défaut sur votre équipement :
Connectez-vous en tant qu’utilisateur racine et fournissez vos informations d’identification.
Consultez la liste des fichiers de configuration par défaut :
user@host> file list /etc/config
Consultez le fichier de configuration par défaut requis.
user@host> file show /etc/config/<config file name>
Lorsque vous validez des modifications à la configuration, un nouveau fichier de configuration est créé, qui devient la configuration active. Si la configuration active actuelle échoue, vous pouvez utiliser la load factory-default
commande pour revenir à la configuration d’usine par défaut.
Configuration initiale à l’aide de la CLI
Vous pouvez utiliser le port de console série ou mini-USB sur l’équipement.
- Connexion au port de console série
- Connectez-vous au port console mini-USB
- Configurer le SRX345 à l’aide de la CLI
Connexion au port de console série
Pour se connecter au port de console série :
Connectez-vous au port console mini-USB
Pour se connecter au port console mini-USB :
Configurer le SRX345 à l’aide de la CLI
Pour configurer le SRX345 à l’aide de l’interface CLI :
Configuration initiale avec J-Web
- Configurer à l’aide de J-Web
- Personnalisez la configuration de Junos OS version 19.2
- Personnaliser la configuration de Junos OS version 15.1X49-D170
Configurer à l’aide de J-Web
Pour configurer l’équipement à l’aide de J-Web :
Vous pouvez continuer à personnaliser les paramètres en vous connectant à J-Web et en sélectionnant le mode de configuration qui vous convient. Vous pouvez ensuite suivre les écrans au fur et à mesure qu’ils apparaissent dans l’assistant de configuration.
Pour personnaliser la configuration de Junos OS version 19.2, voir Personnaliser la configuration de Junos OS version 19.2.
Pour personnaliser la configuration de Junos OS version 15.1X49-D170, voir Personnaliser la configuration de Junos OS version 15.1X49-D170.
Personnalisez la configuration de Junos OS version 19.2
Vous pouvez sélectionner n’importe quel mode de configuration pour personnaliser la configuration :
Standard : configurez les paramètres de sécurité de base pour le SRX345.
Cluster (HA) : configurez le SRX345 en mode cluster châssis.
Passif : configurez le SRX345 en mode Tap. Le mode Tap permet au SRX345 de surveiller passivement les flux de trafic sur un réseau.

Personnaliser la configuration de Junos OS version 15.1X49-D170
Vous pouvez sélectionner n’importe quel mode de configuration pour personnaliser la configuration :
Configuration guidée (utilise une adresse IP dynamique) : vous permet de configurer le SRX345 dans une configuration de sécurité personnalisée. Vous pouvez sélectionner l’option Basique ou Expert.
Le tableau suivant compare les niveaux De base et Expert :
Options
Base
Expert
Nombre de zones internes autorisées
3
≥ 3
Options de configuration des zones Internet
IP statique
IP dynamique
IP statique
Pool statique
IP dynamique
Configuration des services de zone interne
Autorisé
Autorisé
Configuration NAT de destination interne
Non autorisé
Autorisé
Note:Si vous modifiez l’adresse IP du port auquel l’ordinateur portable est connecté, vous risquez de perdre la connectivité à l’équipement lors de l’application de la configuration en mode de configuration guidée. Pour accéder à nouveau à J-Web, ouvrez une nouvelle fenêtre de navigateur et saisissez https://new IP address.
Configuration par défaut (utilise une adresse IP dynamique) : vous permet de configurer rapidement le SRX345 avec la configuration par défaut. Toute configuration supplémentaire peut être effectuée une fois l’installation de l’assistant terminé.
Haute disponibilité : vous permet de configurer un cluster de châssis avec une configuration de base par défaut.

Configurer l’équipement à l’aide de ZTP avec le contrôleur de services réseau Juniper Networks
Vous pouvez configurer à l’aide de ZTP pour Junos OS version 19.2 et versions antérieures.
Vous pouvez utiliser ZTP pour effectuer automatiquement la configuration initiale du SRX345 sur votre réseau, avec un minimum d’intervention.
Le contrôleur de services réseau est un composant de la plate-forme Contrail Service Orchestration de Juniper Networks qui simplifie et automatise la conception et l’implémentation de services réseau personnalisés qui utilisent une infrastructure ouverte.
Pour plus d’informations, reportez-vous à la section Contrôleur de services réseau dans la fiche technique à http://www.juniper.net/assets/us/en/local/pdf/datasheets/1000559-en.pdf.
Pour configurer automatiquement l’équipement à l’aide de ZTP :
Pour terminer le processus ZTP, assurez-vous que le SRX345 est connecté à Internet.
Si vous avez déjà le code d’authentification, saisissez-le sur la page Web.
Figure 3 : pagedu code d’authentification
Une fois l’authentification réussie, la configuration initiale est appliquée et validée sur le SRX345. Éventuellement, la dernière image de Junos OS est installée sur le SRX345 avant l’application de la configuration initiale.
Si vous n’avez pas le code d’authentification, vous pouvez utiliser l’assistant de configuration J-Web pour configurer le SRX345. Cliquez sur Passer à J-Web et configurez le SRX345 à l’aide de J-Web.