SRX4700에서 Junos OS 구성
주니퍼는 SRX4700 방화벽을 사전 설치된 Junos OS와 함께 배송하며, 디바이스 전원을 켤 때 바로 구성할 수 있습니다. J-Web GUI, 주니퍼® Mist, 주니퍼® Security Director(온프레미스), 주니퍼® Security Director Cloud, Secure ZTP 또는 CLI를 사용하여 초기 구성을 수행할 수 있습니다.
J-Web을 사용하여 SRX4700 구성
J-Web 인터페이스는 명령 없이 방화벽을 작동할 수 있는 웹 기반의 그래픽 인터페이스입니다.
J-Web 사용자 인터페이스를 시작하고 액세스하는 방법은 J-Web 사용자 인터페이스 액세스 및 J-Web 설정 마법사의 지침에 따라 디바이스를 구성합니다.
주니퍼 Mist 사용하여 SRX4700 구성
Mist 클라우드 포털을 사용하여 디바이스를 구성하고 관리할 수 있습니다. Mist WAN Assurance 라이선스가 있는 경우 클라우드 레디 SRX 시리즈 방화벽(Mist포함)의 지침을 따르십시오.
라이선스가 없는 경우 CLI를 사용하여 시스템을 구성합니다.
주니퍼 Security Director Cloud 사용하여 SRX4700® 구성
주니퍼® Security Director Cloud는 네트워크를 SASE(Secure 액세스 Service Edge) 아키텍처로 안전하게 마이그레이션할 수 있도록 도와주는 클라우드 기반 SaaS(Software-as-a-Solution) 포털입니다.
Juniper Security Director Cloud 빠른 시작 가이드의 지침에 따라 디바이스를 구성합니다.
보안 ZTP를 사용하여 SRX4700 구성
보안 ZTP는 고도로 자동화되어 수동 설정 작업 없이 네트워크에서 장치를 편리하고 안전하게 설정하고 구성할 수 있습니다.
보안 ZTP 가이드의 지침에 따라 디바이스를 구성합니다.
SRX4700에서 CLI 액세스
CLI에서 루트 인증 및 관리 인터페이스 구성
콘솔 포트를 통해 디바이스의 초기 구성을 수행해야 합니다.
디바이스를 구성하기 전에 다음 정보를 수집하십시오.
-
루트 인증
-
관리 인터페이스의 IP 주소
-
기본 경로
루트 인증 및 관리 인터페이스를 구성하려면 다음을 수행합니다.
SRX4700의 공장 기본 구성
방화벽은 공장 기본 구성으로 구성됩니다. 기본 구성에는 다음과 같은 보안 구성이 포함됩니다.
-
두 개의 보안 영역, 즉 신뢰와 불신뢰가 생성됩니다.
-
트러스트 영역에서 언트러스트(untrust) 영역으로 아웃바운드 트래픽을 허용하는 보안 정책이 생성됩니다.
-
소스 네트워크 주소 변환(NAT)은 신뢰 영역에서 구성됩니다.
현재 활성 구성이 실패하면 명령을 사용하여 load factory-default 공장 기본 구성으로 되돌릴 수 있습니다.
SRX4700의 공장 기본 구성 보기
CLI를 사용하는 방화벽의 공장 기본 구성을 보려면: