Configuration de Junos OS sur le SRX380
La passerelle de services est livrée avec le Juniper Networks Système d'exploitation Junos (Junos OS) préinstallé et prêt à être configuré lorsque l’équipement est mis sous tension. Vous pouvez effectuer la configuration logicielle initiale de la passerelle de services à l’aide de l’une des méthodes suivantes :
Assistant d’installation J-Web
Interface de ligne de commande (CLI)
Comprendre les paramètres d’usine par défaut du pare-feu SRX380
Le SRX380 est livré avec les paramètres d’usine par défaut répertoriés dans les tableaux 1, 2, 3 et 4.
Source Zone |
Destination Zone |
Mesures politiques |
---|---|---|
Confiance |
Confiance |
Permis |
Confiance |
Untrust |
Permis |
Source Zone |
Destination Zone |
Mesures politiques |
---|---|---|
Confiance |
Untrust |
NAT source vers l’interface de zone untrust |
Étiquette de port |
Interface |
Zone de sécurité |
État DHCP |
Adresse IP |
---|---|---|---|---|
0/0 et 0/19 |
GE-0/0/0 et XE-0/0/19 |
Untrust |
Client |
Non assigné |
0/1 à 0/18 |
Interface VLAN irb.0 (GE-0/0/1 à GE-0/0/15) (xe-0/0/16 à xe-0/0/18) |
Confiance |
Serveur |
192.168.2.1/24 |
MGMT |
fxp0 |
|
Serveur |
192.168.1.1/24 |
Interface |
Zone de sécurité |
Adresse IP |
---|---|---|
CL-1/0/0 |
N/A |
N/A |
DL0 (logique) |
Untrust |
FAI assigné* |
*Uniquement si le Mini-PIM LTE est présent |
L’équipement SRX380 est livré avec les services et protocoles suivants activés par défaut :
Services |
Protocoles |
Mode de démarrage de l’appareil |
---|---|---|
SSH HTTPS (en anglais) NETCONF sur SSH |
RSTP (toutes les interfaces) |
Commutation |
Pour sécuriser le trafic, un ensemble d’écrans de base est configuré sur la zone de méfiance.
Configuration initiale
Vous pouvez configurer l’appareil à l’aide du J-Web ou de la CLI :
Configuration initiale à l’aide de J-Web
Pour configurer l’authentification racine :
Configuration du pare-feu SRX380 à l’aide de la CLI
Pour configurer Junos OS sur le SRX380 à l’aide de la CLI :
Prêt à l’emploi
Les paramètres d’usine par défaut du SRX380 sont déjà configurés pour en faire un appareil prêt à l’emploi. Pour que le SRX380 soit opérationnel, il vous suffit donc de le connecter à vos réseaux LAN et WAN.
- Connectez le réseau WAN au port 0/0.
- Connectez le réseau LAN à n’importe lequel des ports de 0/1 à 0/18.
- Vérifiez si le SRX380 est connecté à Internet. Accédez à http://www.juniper.net. Si la page ne se charge pas, vérifiez la connexion Internet.
Une fois ces étapes terminées, vous pouvez commencer à utiliser le SRX380 sur votre réseau immédiatement. Vous pouvez revenir en arrière et personnaliser les paramètres à tout moment. L’assistant d’installation J-Web est toujours à votre disposition.
Configurer le SRX380 avec J-Web
Vous pouvez modifier la configuration à l’aide de J-Web. Préparez les informations suivantes avant de commencer le processus de configuration :
Hostname
Mot de passe d’authentification root
Adresse IP du serveur NTP
Adresse IP du serveur DNS
Adresse IP de l’interface de gestion
Pour modifier la configuration à l’aide de J-Web :
Affichage des paramètres d’usine par défaut
Pour afficher les paramètres d’usine par défaut sur votre passerelle de services :
Lorsque vous validez les modifications apportées à la configuration, un nouveau fichier de configuration est créé, qui devient la configuration active. En cas d’échec de la configuration active actuelle, vous pouvez utiliser la load factory-default
commande pour revenir à la configuration d’usine par défaut.