Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

基本設定の構成

現在地: デバイス管理 > 基本設定

機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。

このページでは、デバイスの基本設定を構成できます。

次のことができます。

  • 保存—すべての基本設定設定を保存し、メインの設定ページに戻ります。

    注:

    基本設定のすべての設定オプションについては、次のとおりです。

    • 右側のツールチップには、通知、検証エラー、設定の成功を示すさまざまなアイコンが表示されます。

    • 設定を変更し、保存せずに別のページに移動すると、設定を保存するためのポップアップメッセージが表示されます。

  • キャンセル—すべてのエントリをキャンセルし、メインの設定ページに戻ります。

  • コミット—すべての基本設定をコミットし、メイン設定ページに戻ります。

  • すべて展開—外側を指す矢印アイコンをクリックして、すべてのオプションを展開します。

  • すべて折りたたむ—内側を指す矢印をクリックして、すべてのオプションを折りたたむか非表示にします。

表1は 、基本設定ページのフィールドについて説明しています。

表1:基本設定ページのフィールド

フィールド

アクション

システムID

ホスト名

デバイスのホスト名を入力します。

ドメイン名

ドメイン名を入力して、デバイスが属するネットワークまたはサブネットワークを指定します。

rootパスワード

rootユーザーのパスワードを入力します。

注:

root パスワードを定義した後は、J-Web または CLI にログインするときにそのパスワードが必要になります。

root パスワードの確認

パスワードを再入力して確認します。

DNSサーバー

DNSサーバー設定を指定するオプションを選択します。

  • デバイスがホスト名をアドレスに解決するために使用できるサーバーを指定するには:

    1. DNSサーバーテーブルの右上隅にある + をクリックします。

    2. サーバーのIPv4アドレスを入力します。

    3. チェックマークをクリックして変更を保存します。それ以外の場合は、キャンセル(X)アイコンをクリックして変更を破棄します。

  • 既存のDNSサーバーホスト名を編集するには:

    1. 編集するDNSサーバーホスト名を選択します。

    2. DNSサーバーテーブルの右上隅にある鉛筆アイコンをクリックするか、ホスト名を右クリックしてIPv4アドレスを編集します。

    3. チェックマークをクリックして変更を保存します。それ以外の場合は、キャンセル(X)アイコンをクリックして変更を破棄します。

  • 既存のDNSサーバーホスト名を削除するには、そのホスト名を選択してDNSサーバーテーブルの右上隅にある削除アイコンをクリックするか、ホスト名を右クリックして削除します。

ドメイン検索

オプションを選択します。

  • ドメイン名を追加するには:

    1. ドメイン検索テーブルの右上隅にある + をクリックします。

    2. ドメイン名を入力します。

      文字列には英数字を含める必要があり、アンダースコア、ハイフン、スラッシュ、ドットを含めることができます。スペースは使用できません。

    3. チェックマークをクリックして変更を保存します。それ以外の場合は、キャンセル(X)アイコンをクリックして変更を破棄します。

  • 既存のドメイン名を編集するには:

    1. 編集するドメイン名を選択します。

    2. ドメイン検索テーブルの右上隅にある鉛筆アイコンをクリックするか、ドメイン名を右クリックして名前を編集します。

    3. チェックマークをクリックして変更を保存します。それ以外の場合は、キャンセル(X)アイコンをクリックして変更を破棄します。

  • 既存のドメイン名を削除するには、そのドメイン名を選択してドメイン検索テーブルの右上隅にある削除アイコンをクリックするか、名前を右クリックして削除します。

時間

タイムゾーン

リストからルーターが存在するタイムゾーンを選択します。

タイムソース

リストからオプションを選択して、システム時刻を設定します。

NTPサーバー—選択したNTPサーバーとシステム時間を同期します。以下のオプションのいずれかをクリックします。

  • 追加+ をクリックしてNTPサーバーを追加します。次に、NTPサーバー名、キー、ルーティングインスタンスを入力します。リストからバージョンと優先のオプションを選択します。

  • 編集—編集する既存のNTPサーバーを選択し、NTPサーバーテーブルの右上にある鉛筆アイコンをクリックします。NTPサーバーを右クリックして、行の編集をクリックすることもできます。次に、キーとバージョンを編集し、チェックマークをクリックします。

  • 削除—削除する既存のNTPサーバーを選択し、NTPサーバーテーブルの右上にある削除アイコンをクリックします。NTPサーバーを右クリックして、行の削除をクリックすることもできます。選択したサーバーを削除するには、 はい をクリックします。

コンピューター—現在ログインしているコンピューターを使用して、デバイスのシステム時刻を特定します。

注:

このオプションを選択すると、使用されるPC時刻が 現在の日付と時刻 フィールドに表示されます。

手動—デバイスの日付と時刻を手動で選択できます。

カレンダー ピック ツールと時間フィールドを使用して、日付と時刻を設定します。

注:

時間を手動で設定すると、セッションは期限切れになります。J-Webにログインします。

デバイスの日付と時刻

デバイスの日付と時刻を表示します。

現在の日付と時刻

現在の日付と時刻を表示します。

管理およびループバックアドレス

管理アドレス

デバイスのIPv4アドレスを入力します。

サブネット

IPv4アドレスのサブネットを入力します。

ループバックアドレス

ループバックアドレスのIPアドレスとサブネットを入力します。

注:

SRXシリーズファイアウォールに専用の管理ポート(fxp0)がない場合、管理アクセス設定に使用できるオプションはループバックアドレスとサブネットのみです。

サブネット

アドレスを入力します(例:255.255.255.0)。アドレスプレフィックスを指定することもできます。

組織に割り当てられているアドレス空間内の論理アドレスの範囲を指定します。

デフォルトゲートウェイ

IPv4のデフォルトゲートウェイアドレスを入力します。

システムサービス

Telnet

このオプションを選択して、Telnetを有効にします。

SSH

SSH接続を有効にするには、このオプションを選択します。

FTP

このオプションを選択すると、安全なファイル転送のためにFTPが有効になります。

NETCONF

NETCONF接続を有効にするには、このオプションを選択します。

SSL上のJunoscript

SSL経由のJunoscript接続を有効にするには、このオプションを選択します。

Junoscript認定書

リストからSSLのローカル証明書を選択します。

インターフェース

好みの順にインターフェイスを選択し、左矢印/右矢印をクリックして追加します。

HTTPS

HTTPS接続設定を有効にするには、このオプションを選択します。

インターフェース

好みの順にインターフェイスを選択し、左矢印/右矢印をクリックして追加します。

HTTPS証明書

HTTPを有効にするときに、HTTPS証明書リストから接続のセキュリティを確保するために使用する証明書を指定します。

リストからHTTPS証明書を選択します。

PKI証明書

リストからHTTPSのPKI証明書を選択します。

注:

このオプションは、HTTPS証明書オプションでpki-local-certificateを選択した場合にのみ使用できます。

ローカル証明書

リストからHTTPSのローカル証明書を選択します。

注:

このオプションは、HTTPS証明書オプションでlocal-certificateを選択した場合にのみ使用できます。

HTTPSポート

上矢印または下矢印をクリックして、受信HTTP接続のTCPポートを選択します。

仮想ドメイン証明書

J-Webアクセスに使用できるドメインに設定されたデバイス証明書。
  • 仮想ドメイン証明書を追加するには:

    1. 仮想ドメイン証明書テーブルの右上隅にある + をクリックします。

    2. 仮想ドメイン名を入力し、リストからデバイス証明書を選択します。

      注:

      ドメイン名文字列には英数字を含める必要があり、アンダースコア、ハイフン、ドットを含めることができます。スペースは使用できません。

    3. チェックマークをクリックして変更を保存します。それ以外の場合は、キャンセル(X)アイコンをクリックして変更を破棄します。

管理URL

Web管理アクセス用のURLパスを入力します。

セッション

Web管理セッションパラメータの設定を有効にします。

アイドルタイムアウト

値を入力するか、上矢印または下矢印をクリックして、Web管理セッションのデフォルトのタイムアウトを設定します。

最大セッション数

上矢印または下矢印をクリックして、許可されるWeb管理セッションの最大数を設定します。

ウェブAPI

Web API設定を有効にする場合に選択します。

クライアント

Web APIのクライアントを有効にする場合に選択します。

ホスト名

許可されたHTTP/HTTPSリクエスト発信元のアドレスを提供します。

追加するには、 + をクリックし、許可されたHTTP/HTTPSリクエスト発信者のIPv4アドレスを入力し、チェックマークをクリックして変更を保存します。

削除するには、ホスト名を選択し、削除アイコンをクリックします。次に、[ はい ]をクリックして削除します。

HTTP

暗号化されていないHTTP接続設定を有効にする場合に選択します。

HTTPポート

上矢印または下矢印をクリックして、受信HTTP接続のTCPポートを選択します。

HTTPs

暗号化されたHTTPS接続設定を有効にする場合に選択します。

HTTPSポート

上矢印または下矢印をクリックして、受信HTTP接続のTCPポートを選択します。

証明書の種類

Web API向けHTTPを有効にする場合に、HTTPS証明書リストから接続のセキュリティを確保するために使用する証明書を指定する場合に選択します。

  • デフォルト—デフォルトシステム生成証明書を選択します。

  • PKI証明書—Web APIのHTTPSのリストからPKI証明書を選択します。

  • ファイルパス:

    • ファイルパス— 参照 をクリックし、目的の場所から証明書を選択します。または、 アップロードをクリックして 、選択した証明書をアップロードします。

    • 証明書—アップロードされた証明書のファイルパスを表示します。

    • 証明書キー:

      • 参照—目的の場所から証明書キーをクリックして選択します。

      • アップロード—選択した証明書キーをクリックしてアップロードします。

    • 証明書キー—アップロードされた証明書キーのファイルパスを表示します。

ユーザー

このオプションを選択して、ユーザーの資格情報を有効にします。

名前

ユーザー名を入力します。

パスワード

ユーザーパスワードを入力します。

REST API

HTTP(S)接続を介したRPCの実行を許可するには、このオプションを有効にします。

エクスプローラ

REST APIエクスプローラを有効にするには、このオプションを選択します。

コントロール

REST APIプロセスの制御を有効にするには、このオプションを選択します。

許可されているソース

送信元IPアドレスを指定します。

+をクリックし、送信元のIPv4アドレスを入力します。次に、チェックマークをクリックします。

削除するには、既存のアドレスを選択し、削除アイコンをクリックします。次に、[ はい ]をクリックして削除します。

接続制限

上部または下部の矢印をクリックして、同時接続数を選択します。

HTTP

REST APIの暗号化されていないHTTP接続を有効にする場合に選択します。

住所

+をクリックし、REST APIのHTTPへの着信接続のIPv4アドレスを入力します。次に、チェックマークをクリックして追加します。

削除するには、既存のアドレスを選択し、削除アイコンをクリックします。次に、[ はい ]をクリックして削除します。

ポート

上矢印または下矢印をクリックして、REST APIのHTTP接続を受け入れるHTTPポートを選択します。

注:

REST APIのHTTPのデフォルトポートは3000です。

HTTPS

REST APIの暗号化HTTPS接続を有効にする場合に選択します。

住所

+をクリックし、REST APIのHTTPS用受信接続のIPv4アドレスを入力します。次に、チェックマークをクリックして追加します。

削除するには、既存のアドレスを選択し、削除アイコンをクリックします。次に、[ はい ]をクリックして削除します。

暗号リスト

暗号スイートを好みの順に選択し、左矢印または右矢印をクリックして追加します。

ポート

上矢印または下矢印をクリックしてHTTPSポートを選択し、REST APIのHTTPS接続を受け入れます。

注:

REST APIのHTTPSのデフォルトポートは3443です。

サーバー証明書

リストからサーバー証明書を選択します。

CAプロファイル

リストからREST APIのHTTPSの認証機関プロファイルを選択します。

認証機関をインラインで作成するには:

  • 認証機関プロファイルの作成をクリックします。

  • 以下の詳細を入力します。

    • CAプロファイル*—CAプロファイル名を入力します。

    • CA識別子*—CA識別子を入力します。

    • 証明書用のデバイス上のファイルパス:

      • 参照—目的の場所から証明書をクリックして選択します。

      • アップロード—選択した証明書をクリックしてアップロードします。

    • 証明書のデバイス上のファイルパス—選択した証明書のファイルパスを表示します。

  • OKをクリックします。

セキュリティログ

ストリームモードのロギング

ログを有効にするには、このオプションを選択します。

注:

トラフィック ログを有効にするオプション は、ユーザー、論理システム、テナントで使用できます。

UTCタイムスタンプ

セキュリティログのタイムスタンプのUTCタイムスタンプを有効にするには、このオプションを選択します。

ログオン

ログに記録するログオンタイプのいずれかを選択します。

  • 送信元アドレス—送信元IPアドレスを入力するには、このオプションを選択します。

  • 送信元インターフェイス—このオプションを選択して、リストから送信元インターフェイスを選択します。

IPアドレス

送信元IPアドレスを入力します。

注:

このオプションは、ログオンタイプを 送信元アドレスとして選択した場合に使用できます。

フォーマット

ログを保存する形式を指定します。

リストからログを保存する形式を選択します。

  • binary—リソースを節約するためのバイナリエンコードされたテキスト。

  • SD-Syslog—構造化されたシステムログファイル。

  • Syslog—従来のシステムログファイル。

デフォルトでは、ロギング形式なしが選択されています。

トランスポートプロトコル

リストからオプションを選択して、ロギングトランスポートプロトコルのタイプを指定します。

  • TCP—トランスポートプロトコルをTCPに設定するには、このオプションを選択します。

  • UDP—トランスポートプロトコルをUDPに設定するには、このオプションを選択します。

  • TLS—トランスポートプロトコルをTLSに設定するには、このオプションを選択します。

デフォルトでは、 なし が選択されています。

接続

上矢印と下矢印を使用して、ログに記録するTCPまたはTLS接続を選択します。

注:

このオプションは、トランスポートプロトコルオプションを TCP または TLSとして選択した場合に使用できます。

TLSプロファイル

リストからTLSプロファイルを選択します。

注:

このオプションは、トランスポートプロトコルオプションを TLSとして選択した場合に使用できます。

Syslogサーバー

syslogサーバーを設定できます。最大3台のsyslogサーバーを設定できます。

以下のいずれかのタスクを実行します。

  1. syslogサーバーを作成するには、 +をクリックし、以下の詳細を入力して OKをクリックします。

    • 名前—新しいストリーム設定の名前を入力します。

    • 保存場所—リストからストリームを保存する場所を選択します。

    • タイプ—リストからログを保存する形式を選択します。

      ログタイプは次のとおりです。

      • 構造

      • 標準

      • ウェブ

    • ホスト—ストリームホスト名のIPアドレスを入力します。

  2. 既存のsyslogサーバーを編集するには、そのサーバーを選択して鉛筆アイコンをクリックします。次に、Syslogの編集ページで保存モード、ストリーミングタイプ、ホストを編集し、 OKをクリックします。

  3. 既存のsyslogサーバーを削除するには、サーバーを選択して削除アイコンをクリックします。

オンボックスレポート

このオプションを有効にすると、オンボックスレポートが生成されます。

注:

ストリームモードのsyslogサーバーへのログ記録を使用することをお勧めします。

SNMP

連絡先情報

システム管理者の連絡先情報(名前や電話番号など)を入力します。

システムの説明

システムを説明する情報を入力します。

ローカルエンジンID

イーサネット管理ポート0のMACアドレスを入力します。

システム識別のために、SNMPv3エンジンの管理上の一意識別子を指定します。ローカルエンジンIDには、プレフィックスとサフィックスが含まれています。プレフィックスは、RFC 3411で定義されている仕様に従ってフォーマットされます。サフィックスはローカルエンジンIDによって定義されます。通常、ローカル エンジン ID サフィックスは、イーサネット管理ポート 0 の MACアドレスです。

システムの場所

システムのロケーション情報(ラボ名やラック名など)を入力します。

システム名の上書き

システムホスト名を上書きするオプションを指定します。

システムの名前を入力します。

コミュニティ

SNMP コミュニティの名前と認証を指定します。

  • +をクリックします。

  • 追加するコミュニティの名前を入力します。

  • リストから目的の認証(読み取り専用または読み取り/書き込み)を選択します。

チェックマークをクリックします。

グループをトラップ

名前

+をクリックしてトラップグループを追加します。

設定するSNMPトラップグループを入力します。

カテゴリ

設定するトラップグループに追加するトラップカテゴリを選択します。使用可能なオプションは次のとおりです。

  • 認証

  • シャーシ

  • 設定

  • リンク

  • リモート操作

  • RMONアラーム

  • ルーティング

  • スタートアップ

  • CRRPイベント

ターゲット

設定するトラップグループによって生成されるSNMPトラップを受信するシステムを指定する1つ以上のIPアドレスを指定します。

+をクリックし、SNMPトラップグループのターゲットIPアドレスを入力し、チェックマークをクリックします。

健全性モニタリング

デバイス上のSNMP正常性モニターを確認するオプションを有効にします。ヘルスモニターは、デバイスの健全性に関する以下の重要な指標を定期的にチェックします。

  • 使用済みファイルストレージの割合

  • 使用されているルーティングエンジンCPUの割合

  • 使用されているルーティングエンジンメモリの割合

  • 各システムプロセスで使用されるメモリの割合

  • 転送プロセスで使用されるCPUの割合

  • 転送プロセスによって一時ストレージに使用されるメモリの割合

間隔

主要な健全性指標がサンプリングされ、上昇および下降しきい値と比較されるサンプリング頻度間隔を秒単位で指定します。例えば、間隔を100秒に設定した場合、値は100秒ごとにチェックされます。

1から24855までの値を選択します。デフォルト値は300秒です。

しきい値の上昇

サンプリングされたインジケーターの値が増加しているときに、SNMP がイベント(トラップおよびシステム ログ メッセージ)を生成する値を指定します。例えば、上昇しきい値が90の場合、SNMPは、いずれかの主要指標の値が90秒に達するか、90秒を超えるとイベントを生成します。

1から100までの値を選択します。デフォルト値は90秒です。

下限しきい値

サンプリングされたインジケータの値が減少しているときに、SNMP がイベント(トラップおよびシステム ログ メッセージ)を生成する値を指定します。例えば、下がりしきい値が80の場合、SNMPは、いずれかの主要指標の値が80秒以下にフォールバックするとイベントを生成します。

0から100までの値を選択します。デフォルト値は80秒です。

冗長構成の電源ユニット
注:

SRX380デバイスは、電源管理のための電源冗長性をサポートします。

電源 0

電源装置があるかどうかを表示します。

電源1

冗長電源が存在するかどうかを表示します。

PSU冗長性

SRX380デバイスの電源を管理するには、このオプションを有効にします。

注:

このオプションは、デバイスがスタンドアロンモードの場合にのみ使用できます。