Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 

Configuración de Junos OS en el SRX300

La puerta de enlace de servicios se envía con Juniper Networks Sistema operativo de Junos (Junos OS) preinstalado y listo para su configuración cuando el dispositivo está encendido. Puede llevar a cabo la configuración inicial del software de la puerta de enlace de servicios con el asistente de instalación basado en navegador o con el interfaz de línea de comandos (CLI).

SRX300 Puerta de enlace de servicios configuración predeterminada de fábrica

El SRX300 dispositivo se envía con la siguiente configuración predeterminada de fábrica:

Tabla 1: Políticas de seguridad

Zona de origen

Zona de destino

Medidas de política

Confianza

Confianza

Permiso

Confianza

Untrust

Permiso

Tabla 2: TDR normativas

Zona de origen

Zona de destino

Medidas de política

Confianza

Untrust

Interfaz de TDR a una interfaz de zona de no confianza

Tabla 3: Interfaces

Etiqueta de puerto

Interfaz

Zona de seguridad

Estado DHCP

Dirección IP

0/0 y 0/7

ge-0/0/0 y ge-0/0/7

Untrust

Cliente

Sin firma

Del 0/1 al 0/6

Interfaz VLAN irb.0 (ge-0/0/1 a ge-0/0/6)

Confianza

Servidor

192.168.1.1/24

El SRX300 dispositivo se envía con los siguientes servicios y protocolos habilitados de forma predeterminada.

Tabla 4: Servicios, protocolos y modo de inicio

Servicios

Protocolos

Modo de inicio del dispositivo

Ssh

HTTPS

NETCONF mediante SSH

RSTP (todas las interfaces)

Conmutación

Para proporcionar tráfico seguro, se configura un conjunto básico de pantallas en la zona de no confianza.

Cómo ver la configuración predeterminada de fábrica

Para ver la configuración predeterminada de fábrica en su dispositivo:

  1. Inicie sesión como usuario raíz y proporcione sus credenciales.

  2. Ver la lista de archivos de configuración predeterminados:

  3. Ver el archivo de configuración predeterminado necesario.

Cuando se confirman los cambios en la configuración, se crea un nuevo archivo de configuración, el cual se convierte en la configuración activa. Si se produce un error en la configuración activa actual, puede usar el load factory-default comando para revertir a la configuración predeterminada de fábrica.

Configuración inicial mediante el CLI

Puede usar el puerto de consola serie o mini USB en el dispositivo.

Conéctese al puerto de la consola serie

Para conectarse al puerto de la consola serie:

  1. Conecte un extremo del cable Ethernet al adaptador de puerto serie RJ-45 a DB-9 que se suministra con su SRX300.
  2. Conecte el adaptador de puerto serie RJ-45 a DB-9 en el puerto serie del dispositivo de administración.
  3. Conecte el otro extremo del cable Ethernet al puerto de la consola serie en la SRX300.
    Figura 1: Conéctese al puerto de la consola en el SRX300 Connect to the Console Port on the SRX300
  4. Inicie su aplicación de emulación de terminal asincrónica (como Microsoft Windows HyperTerminal) y seleccione el puerto COM apropiado que se utilizará (por ejemplo, COM1).
  5. Configure la configuración del puerto serie con los siguientes valores:
    • Velocidad de baudios: 9600

    • Paridad: N

    • Bits de datos: 8

    • Bits de parada: 1

    • Control de flujo: ninguna

Conéctese al puerto de consola de Mini-USB

Para conectarse al puerto de la consola de mini USB:

  1. Descargue el controlador USB al dispositivo de administración desde la página Descargas. Para descargar el controlador para Windows OS, seleccione 6.5 en la lista desplegable Versión. Para descargar el controlador para macOS, seleccione en la lista 4.10 desplegable Versión.
  2. Instale el software de controlador de la consola USB:
    Nota:

    Instale el software de controlador de la consola USB antes de intentar establecer una conexión física entre el SRX300 y el dispositivo de administración, de lo contrario, la conexión fallará.

    1. Copie y extraiga el archivo .zip a su carpeta local.

    2. Haga doble clic en el archivo .exe. Aparecerá la pantalla del programa de instalación.

    3. Haga clic en Instalar.

    4. Haga clic en Continuar sin problemas en la pantalla siguiente para completar la instalación.

      Si optó por detener la instalación en cualquier momento durante el proceso, entonces todo o parte del software no se instalarán. En este caso, recomendamos que desinstale el controlador de la consola USB y, luego, vuelva a instalarlo.

    5. Haga clic en Aceptar cuando finalice la instalación.

  3. Conecte el extremo grande del cable USB suministrado con SRX300 en un puerto USB del dispositivo de administración.
  4. Conecte el otro extremo del cable USB al puerto de la consola mini USB en la SRX300.
  5. Inicie su aplicación de emulación de terminal asincrónica (como Microsoft Windows HyperTerminal) y seleccione el nuevo puerto COM instalado por el software de controlador de la consola USB. En la mayoría de los casos, este es el puerto COM con el número más alto del menú de selección.

    Puede localizar el puerto COM en Puertos (COM & LPT) en el Administrador de dispositivos de Windows después de instalar e inicializar el controlador. Esto podría tardar varios segundos.

  6. Configure la configuración del puerto con los siguientes valores:
    • Bits por segundo: 9600

    • Paridad: ninguna

    • Bits de datos: 8

    • Bits de parada: 1

    • Control de flujo: ninguna

  7. Si aún no lo ha hecho, presione el botón de encendido SRX300 en el panel frontal. Compruebe que el LED PWR del panel frontal se vuelva verde.

    La pantalla de emulación de terminal en su dispositivo de administración muestra la secuencia de inicio. Cuando el SRX300 haya terminado de iniciarse, aparecerá un mensaje de inicio de sesión.

Configure el SRX300 con el CLI

Para configurar el SRX300 mediante el CLI:

  1. Inicie el CLI.
    Nota:

    Puede ver la configuración predeterminada de fábrica con el show configuration comando.

  2. Ingrese al modo de configuración.
  3. Establezca la contraseña de autenticación raíz ingresando una contraseña de texto sin formato, una contraseña cifrada o una cadena de clave pública SSH (DSA o RSA).
  4. Confirme la configuración para activarla en el dispositivo.

Configuración inicial mediante J-Web

Configurar con J-Web

Para configurar el dispositivo mediante J-Web:

  1. Conecte un extremo del cable Ethernet a cualquiera de los puertos de red numerados del 0/1 al 0/6 en el dispositivo.
    Nota:

    Las interfaces ge-0/0/0 y ge-0/0/7 (puertos 0/0 y 0/7)son interfaces WAN. No utilice estos puertos para el procedimiento de configuración inicial.

  2. Conecte el otro extremo del cable Ethernet al dispositivo de administración.
    Gráfico 2: Conecte el SRX300 a un dispositivo de administración Connect the SRX300 to a Management Device

    El SRX300 funciona como servidor DHCP y asigna automáticamente una dirección IP al portátil.

  3. Asegúrese de que el dispositivo de administración adquiere una dirección IP en la red 192.168.1.0/24 del dispositivo.

    Si no se asigna una dirección IP al dispositivo de administración, configure manualmente una dirección IP en la red 192.168.1.0/24.

    Nota:

    No asigne la dirección IP 192.168.1.1 al dispositivo de administración, ya que esta dirección IP se asigna al SRX300.

  4. Abra un navegador y escriba https://192.168.1.1. Aparecerá la página Cliente de inicio de teléfono.

  5. Para configurar el dispositivo:
    • Uso aprovisionamiento sin intervención sistema (ZTP): siga el procedimiento de Configurar el dispositivo mediante ZTP con Juniper Networks de servicio de red

    • Uso de J-Web: haga clic en Omitir a J-Web.

  6. Establezca una contraseña de autenticación raíz en la página Omitir a J-Web y haga clic en Enviar.

    Aparecerá la página de inicio de sesión de J-Web. El SRX300 ya tiene la configuración predeterminada de fábrica configurada para que sea un dispositivo "plug-and-play". Así que todo lo que tiene que hacer para SRX300 y en funcionamiento es conectarlo a sus redes LAN y WAN.

  7. Conecte la red WAN al puerto 0/0 para obtener una dirección IP dinámica.
  8. Conecte la red LAN a cualquiera de los puertos del 0/1 al 0/6.
  9. Compruebe si el SRX300 está conectado a Internet. Vaya a http://www.juniper.net. Si la página no se carga, compruebe la conexión a Internet.

    Después de completar estos pasos, puede comenzar a utilizar las SRX300 en su red de inmediato.

Puede seguir personalizando la configuración iniciando sesión en J-Web y seleccionando el modo de configuración adecuado para usted. A continuación, puede seguir las pantallas tal y como aparecen en el asistente de instalación.

  • Para personalizar la configuración en Junos OS versión 19.2, consulte Personalizar la configuración para Junos OS versión 19.2.

  • Para personalizar la configuración en Junos OS versión 15.1X49-D170, consulte Personalizar la configuración para Junos OS versión 15.1X49-D170.

Personalizar la configuración para Junos OS versión 19.2

Puede seleccionar cualquiera de los modos de configuración para personalizar la configuración:

  • Estándar: configure la configuración de seguridad básica para el SRX300.

  • Clúster (AD): configure las SRX300 en modo de clúster de chasis.

  • Pasivo: configure las opciones SRX300 en modo de toque. El modo de toque permite que SRX300 monitoree de forma pasiva los flujos de tráfico a través de una red.

Personalice la configuración para Junos OS versión 15.1X49-D170

Puede seleccionar cualquiera de los modos de configuración para personalizar la configuración:

  • Configuración guiada (utiliza una dirección IP dinámica): permite configurar las SRX300 en una configuración de seguridad personalizada. Puede seleccionar la opción Básico o Experto.

    En la siguiente tabla se comparan los niveles Básico y Experto:

    Opciones

    Básica

    Experto

    Número de zonas internas permitidas

    3

    ≥ 3

    Opciones de configuración de zona de Internet

    • IP estática

    • IP dinámica

    • IP estática

    • Grupo estático

    • IP dinámica

    Configuración interna del servicio de zonas

    Permitido

    Permitido

    Configuración interna de TDR destino

    No permitido

    Permitido

    Nota:

    Si cambia la dirección IP del puerto al que está conectada la computadora portátil, es posible que pierda conectividad con el dispositivo al aplicar la configuración en el modo de configuración guiada. Para volver a tener acceso a J-Web, abra una nueva ventana del navegador y escriba https:// new IP address .

  • Configuración predeterminada (utiliza una dirección IP dinámica): permite configurar rápidamente las SRX300 con la configuración predeterminada. Puede realizar cualquier configuración adicional después de completar la configuración del asistente.

  • Alta disponibilidad: permite configurar un clúster de chasis con una configuración básica predeterminada.

Configure el dispositivo mediante ZTP con Juniper Networks de servicio de red

Nota:

Puede configurar mediante ZTP para Junos OS versión 19.2 y versiones anteriores.

Puede usar ZTP para completar la configuración inicial de las SRX300 en su red de forma automática, con la mínima intervención.

El controlador de servicios de red es un componente de la plataforma Juniper Networks Contrail Service Orchestration que simplifica y automatiza el diseño e implementación de servicios de red personalizados que utilizan un marco de trabajo abierto.

Para obtener más información, consulte la sección Controlador de servicio de red en la hoja de datos de http://www.juniper.net/assets/us/en/local/pdf/datasheets/1000559-en.pdf.

Para configurar el dispositivo de forma automática mediante ZTP:

Nota:

Para completar el proceso de ZTP, asegúrese de que SRX300 está conectado a Internet.

  • Si ya tiene el código de autenticación, escriba el código en la página web que se muestra.

    Gráfico 3: Página de códigos de autenticación Authentication Code Page

    Tras la autenticación correcta, la configuración inicial se aplica y confirma en el SRX300. Opcionalmente, la última Junos OS imagen se instala en el SRX300 se aplica la configuración inicial.

  • Si no dispone del código de autenticación, puede usar el asistente de instalación de J-Web para configurar el SRX300. Haga clic en Omitir a J-Web y configure las SRX300 mediante J-Web.