このセクションでは、コンテナのCLI使用できる基本的な設定と構成についてcSRXします。詳細については、 コマンドライン インターフェイス のJunos OSを参照してください。
次の方法でcSRXを設定するには、次の手順にJunos OS CLI。
- 公開されたサービス ポートcSRX SSHを使用して、cSRXにログインします。
root@csrx-ubuntu3:~/csrx#ssh -p 30122 root@192.168.42.81
- rootユーザー CLIを開始します。
メモ:
cSRXコンテナが起動すると、最初のrootパスワードを使用してcSRXコンテナにログインすると、SSHを使用してcSRXコンテナにアクセスすると、ユーザー名とパスワードが適用されます。
root#cli
root@>
- インターフェイスを検証します。
root@> show interfaces
Physical interface: ge-0/0/1, Enabled, Physical link is Up
Interface index: 100
Link-level type: Ethernet, MTU: 1514
Current address: 02:42:ac:13:00:02, Hardware address: 02:42:ac:13:00:02
Physical interface: ge-0/0/0, Enabled, Physical link is Up
Interface index: 200
Link-level type: Ethernet, MTU: 1514
Current address: 02:42:ac:14:00:02, Hardware address: 02:42:ac:14:00:02
- 設定モードにします。
- cleartext パスワード、暗号化パスワード、または SSH 公開キー文字列(DSA または RSA)を入力して、root 認証パスワードを設定します。
[edit]
root@# set system root-authentication plain-text-password
New password: password
Retype new password: password
- ホスト名を設定します。
[edit]
root@# set system host-name host-name
- 2 つのトラフィック インターフェイスを設定します。
[edit]
root@# set interfaces ge-0/0/0 unit 0 family inet address 192.168.20.2/24
root@# set interfaces ge-0/0/1 unit 0 family inet address 192.168.10.2/24
- パブリック インターフェイスとプライベート インターフェイスの基本的なセキュリティ ゾーンを設定し、トラフィック インターフェイスにバインドします。
[edit]
root@# set security zones security-zone untrust interfaces ge-0/0/0.0
root@# set security zones security-zone trust interfaces ge-0/0/1.0
root@# set security policies default-policy permit-all
- 設定を検証します。
[edit]
root@# commit check
configuration check succeeds
- 設定をコミットして、インスタンス上でアクティブcSRXします。
[edit]
root@# commit
commit complete
- (オプション)コマンドを使用
show
して、検証用の設定を表示します。