בשער השירותים יקצה אוטומטיתDHCP לאחר חיבור התקן הניהול לשער השירותים, תהליך שרת
192.168.1/24 ברשת המשנהIP להתקן הניהול. ודא שהתקן הניהול מקבל מההתקן כתובתIP כתובת
.להתקן הניהול
ברשת המשנה
IP להתקן הניהול, הגדר ידנית כתובתIP אם לא מוקצית כתובת
זוIP מספר 1.1.861.291 להתקן הניהול, כתובתIP 42/0.1.861.291. אל תקצה את כתובת
)IRB( vlan.0 , L3 VLAN מופעל בממשקDHCP מוקצית להתקן עצמו. כברירת מחדל, שרת
.192.168.1.1/24 שלIP ) , המוגדר בכתובתfe-0/0/7 עדfe-0/0/1(
מופעל בפעם הראשונה, הוא מאותחל עם הגדרות
יציאת אתרנט
RJ-45 כבל
מוקצית להתקן שער השירותיםIP חלק 6: ודא שכתובת
: בשער השירותיםIP השתמש באחת מהשיטות הבאות כדי לקבל כתובת
דינמית בשער השירותים שלךIP שיטה 1: קבלת כתובת
). ספק שירותיISP( כדי להתחבר ל-ספק שירותי האינטרנט שלךfe-0/0/0 השתמש ביציאה
.DHCP באמצעות תהליךIP האינטרנט שלך יקצה כתובת
בשער השירותים, המשך בביצוע השלביםIP אם אתה משתמש בשיטה זו לקבלת כתובת
.מחלק 7 עד חלק 01 במסמך זה כדי להגדיר את תצורת ההתקן ולהעביר תעבורה
עמוד
2
IP חלק 5: ודא שהתקן הניהול מקבל כתובת
.)192.168.1.1 (כתובת שאיננה
IP ויקצה כתובתDHCP שער השירותים פועל כשרת
J-SRX100 כאשר התקן שער השירותים
.ברירת המחדל של היצרן
:עיין באיור להלן לפרטים על חיבור ממשק ניהול
יציאת אתרנט
בלוח
fe-0/0/7 לביןfe-0/0/1 ) מיציאה אחת כלשהי ביןEthernet (כבלRJ-45 חבר כבל
.2 בהתקן הניהול (תחנת עבודה או מחשב נייד) כמוצג בעמודEthernet הקדמי אל יציאת
.4 מומלץ להשתמש בשיטת חיבור זו. אם אתה משתמש בשיטת חיבור זו, עבור לחלק
:הערה
DB-9 (מסוף) אל מתאםCONSOLE ) מהיציאה המסומנתEthernet (כבלRJ-45 חבר כבל
■
). 9600 8-N-1 :המצורף, המתחבר ליציאה הטורית בהתקן הניהול. (הגדרות יציאה טורית
■
אותן ניתן למצוא תחתCLI אם אתה משתמש בשיטת חיבור זו, עבור להוראות הגדרת תצורת
.http://www.juniper.net/us/en/local/pdf/app-notes/3500153-en.pdf בכתובת
■
הוא התקן ניתוב מאובטח המחייב שימוש בהגדרותPowerConnect J-SRX100 שער השירותים
הגדרת התצורה הבאה מוגדרת כברירת מחדל בהתקן כאשר אתה מפעיל אותו בפעם הראשונה. כדי
IP כתובת
DHCP מצב
לא מוקצה
192.168.1.1/24
פעולת מדיניות
מותר
מותר
מניעה
פעולת מדיניות
untrust מקור לאזורNAT ממשק
חלק 3: חבר את התקן הניהול
:חבר את התקן הניהול לשער השירותים באמצעות אחת מהשיטות הבאות
Branch SRX Series Services Gateways Golden Configurations
חלק 4: הבנה של הגדרות תצורת ברירת המחדל
:התצורה הבסיסיות הבאות כדי לפעול באופן תקין
.לממשקים
.על הממשקים להיות מוגבלים לאזורים
.יש להגדיר קווי מדיניות בין אזורים כדי לאפשר/למנוע תעבורה
.מקור
.שתוכל להשתמש בהתקן, אין צורך לבצע הגדרת תצורה ראשונית כלשהי
הגדרות ברירת מחדל של היצרן עבור ממשקים
אזור אבטחה
לקוח
untrust
fe-0/0/0
שרת
trust
fe-0/0/7 עדfe-0/0/1
הגדרות ברירת מחדל של היצרן עבור מדיניות אבטחה
אזור יעד
untrust
trust
trust
NAT הגדרות ברירת מחדל של היצרן עבור כלל
אזור יעד
untrust
■
■
IP יש להקצות כתובות
■
■
■
NAT יש להגדיר כללי
■
ממשק
סימון יציאה
0/0
0/7 1/0 עד
אזור מקור
trust
trust
untrust
אזור מקור
trust