Página 3
Language Contents English ........................1 Spanish ........................21 Japanese ......................43 Simplified Chinese ....................63 Traditional Chinese ....................83 NetScreen-5GT...
Changing Your Login Name and Password ..........14 Verifying External Connectivity ..............14 Resetting the Device to Factory Defaults ..........14 Chapter 3 Hardware Descriptions ................ 17 Port and Power Connectors ..............17 Status LEDs ....................18 Appendix A Specifications..................19 NetScreen-5GT...
The NetScreen-5GT device provides IPSec VPN and firewall services for a broadband telecommuter, a branch office, or a retail outlet. While at the entry level of the NetScreen appliance product line, the NetScreen-5GT device uses the same firewall, VPN, and traffic management technology as NetScreen’s high-end central site products.
Preface • Variables appear in italic. For example: set admin user name password When a CLI command appears within the context of a sentence, it is in bold (except for variables, which are always in italic). For example: “Use the get system command to display the serial number of a NetScreen device.”...
Ethernet cable from the Untrusted port on the NetScreen-5GT device to the external router or modem. The NetScreen-5GT device contains four trusted ports. You can use one of these ports to connect the device to a LAN via an internal switch or hub. You can also connect one or all of the ports directly to workstations, eliminating the need for a hub or switch.
Página 10
Chapter 1 Connecting the Device In addition to a NetScreen-5GT device, rack-mount kit, and equipment rack, you also need the following: • Phillips-head screwdriver • Four screws that match the thread size of the equipment rack To mount the device in a rack: Use the Phillips-head screwdriver to remove the two screws from the underside of each NetScreen-5GT device that you intend to mount.
Chapter 2 Configuring the Device This chapter describes how to configure a NetScreen-5GT after you have installed and connected it to your network and to a power source. After completing the necessary configurations, users in your network will be able to access the Internet through the NetScreen device while resources in your network are protected from outside computers.
EFAULT ETTINGS This section describes the default settings and operation of the NetScreen-5GT as it is shipped from the factory. These default settings are such that, in most cases, there are only a few items that you must configure. The figure below shows the default configuration for the NetScreen-5GT.
“Zones” chapter in Volume 2 of the NetScreen Concepts & Examples ScreenOS Reference Guide. Warning: Changing the port mode removes any existing configurations on the NetScreen device. Therefore, change the port mode before configuring the device. NetScreen-5GT...
Operational Mode The operational mode is the way an interface on a NetScreen device processes traffic between zones. By default, the NetScreen-5GT operates in Route mode with network address translation (NAT) enabled on the Trust interface. This means that when devices in the Trust zone send traffic to the Internet, the NetScreen device replaces the original source IP addresses with the IP address of the Untrust interface.
Accessing the Device Additional Policies The NetScreen-5GT device is configured with a default policy that permits workstations in your network to access any kind of service with outside computers, while outside computers are not allowed to access or start sessions with your workstations. You can configure policies that direct the NetScreen device to permit outside computers to start specific kinds of sessions with your computers.
(Be sure that the DB-9 connector is seated properly in the port.) Plug the male DB-9 end of the serial cable into the Console port of the NetScreen-5GT device. (Be sure that the DB-9 connector is seated properly in the port.)
Configuring the Untrust Interface Launch a serial terminal emulation program. (A commonly-used terminal program is Hilgreave HyperTerminal.) The required settings to launch a console session with your NetScreen-5GT device are as follows: – Baud Rate: 9600 – Parity: No –...
Chapter 2 Configuring the Device HANGING OGIN AME AND ASSWORD Because all NetScreen products use the same default login name and password (netscreen), it is highly advisable to change your login name and password immediately. In a Telnet or Console session, enter the following CLI commands: set admin name name_str set admin password pswd_str save...
If you do not follow the complete sequence, the reset process cancels without any configuration change and the console message states that the erasure of the configuration is aborted. The Status LED returns to blinking green. If the device did not reset, an SNMP alert is sent to confirm the failure. NetScreen-5GT...
Página 20
Chapter 2 Configuring the Device User’s Guide...
Do not connect a TNV circuit (phone line or ISDN line) directly to the modem port on the NetScreen-5GT device. You must first connect the device to a modem, using an RS-232 port, then connect the modem to the TNV circuit.
Chapter 3 Hardware Descriptions TATUS The front panel of the NetScreen-5GT device has power and status LEDs for the device, and port status LEDs for the interfaces. Power LED Status LED Port Status LEDs Interpreting Status LEDs for the Device The device status LEDs indicate whether the device is operating properly.
Página 23
Appendix A Specifications This appendix provides general system specifications for the NetScreen-5GT. Attributes Height 1.125 inches (2.857 cm) Depth 5 inches (12.7 cm) Width 8.25 inches (20.95 cm) Weight 1.3 pounds (590 g) Electrical Switching Regulator Linear Regulator AC voltage: 100-240 VAC...
Página 25
Verificación de la conectividad externa ..........37 Restauración de los ajustes predeterminados de fábrica ....... 37 Capítulo 3 Descripciones de hardware .............. 39 Conector de alimentación y puertos ............39 LEDs de estado ..................40 Apéndice A Especificaciones................41 NetScreen-5GT...
Este manual tiene tres capítulos y un apéndice. Capítulo 1, en “Conexión del dispositivo” se describe cómo instalar el dispositivo NetScreen-5GT en un bastidor, cómo conectar el dispositivo a la red y cómo conectar la alimentación. Capítulo 2, en “Configuración del dispositivo”...
Prefacio • Las variables aparecen en cursiva. Por ejemplo, set admin user name password Si un comando CLI aparece en el contexto de una frase, aparecerá en negrita (salvo en el caso de variables, que siempre aparecerán en cursiva). Por ejemplo, “Utilice el comando get system para visualizar el número de serie de un dispositivo NetScreen”.
Capítulo 1 Conexión del dispositivo En este capítulo se describe la conexión de un dispositivo NetScreen-5GT a la red y a la fuente de alimentación. Para utilizar el kit opcional de montaje en bastidor NetScreen- 5GT, consulte las instrucciones para el montaje en bastidor que se incluyen al final de este capítulo.
ONTAJE EN BASTIDOR OPCIONAL El kit de montaje en bastidor para el NetScreen-5GT permite montar uno o dos dispositivos NetScreen-5GT en un bastidor estándar de 19 pulgadas (48,25 cm). El kit de montaje en bastidor para el NetScreen-5GT incluye estas instrucciones y una bandeja de montaje en bastidor.
Página 31
También puede utilizar el espacio situado detrás de los dispositivos para colocar fuentes de alimentación. Las fuentes de alimentación conmutadas, que se pueden adquirir por separado, se adaptan fácilmente a un espacio de 1 RU de alto. NetScreen-5GT...
Página 32
Capítulo 1 Conexión del dispositivo Manual de usuario...
Capítulo 2 Configuración del dispositivo En este capítulo se describe cómo configurar un NetScreen-5GT después de instalarlo y conectarlo a la red y a una fuente de alimentación. Una vez realizados los ajustes necesarios, los usuarios de la red podrán acceder a Internet a través del dispositivo NetScreen y, al mismo tiempo, los recursos de la red estarán protegidos contra el acceso...
Capítulo 2 Configuración del dispositivo JUSTES PREDETERMINADOS En esta sección se describen los ajustes predeterminados y el manejo del NetScreen-5GT tal como se suministra de fábrica. Estos ajustes predeterminados están definidos de tal forma que, en la mayoría de los casos, el usuario sólo tiene que configurar pequeños detalles.
“Directivas adicionales” en la página Configuración requerida En esta sección se describe la configuración necesaria para utilizar el NetScreen-5GT con sus ajustes predeterminados. Nota: Si tiene algún problema durante la configuración y necesita restaurar los ajustes predeterminados del dispositivo, consulte “Restauración de los ajustes predeterminados...
El modo de funcionamiento es el modo en el que una interfaz de un dispositivo NetScreen procesa el tráfico entre las diversas zonas. De forma predeterminada, el NetScreen-5GT opera en modo de ruta con la traducción de direcciones de red (NAT) activada en la interfaz Trust.
Directivas adicionales El dispositivo NetScreen-5GT está configurado con una directiva predeterminada que permite que las estaciones de trabajo de la red accedan a cualquier tipo de servicio proporcionado por equipos externos, mientras que a los equipos externos se les prohíbe el acceso o el inicio de sesión en las estaciones de trabajo.
Utilización de la WebUI Para utilizar la WebUI debe encontrarse en la misma subred que el dispositivo NetScreen. Para acceder al dispositivo NetScreen-5GT con la aplicación de administración WebUI: Conecte la estación de trabajo (o el hub [concentrador] LAN) al puerto trusted (fiable) tal como se describe en “Conexión del dispositivo NetScreen a la red”...
(Asegúrese de que el conector DB-9 esté correctamente alojado en el puerto). Inserte el conector macho DB-9 del cable serie en el puerto de consola del dispositivo NetScreen-5GT. (Asegúrese de que el conector DB-9 esté correctamente alojado en el puerto).
Capítulo 2 Configuración del dispositivo ONFIGURACIÓN DE LA INTERFAZ NTRUST La red utiliza la interfaz Untrust en el dispositivo NetScreen para la conexión a Internet. Si está configurando la conexión a Internet por primera vez, póngase en contacto con su ISP para obtener una asignación de dirección IP de red.
“Administration” (administración) del volumen 3 del NetScreen Concepts & Examples ScreenOS Reference Guide (manual de referencia de ScreenOS NetScreen: conceptos y ejemplos). • Utilizando el orificio de restablecimiento situado en el panel posterior del dispositivo tal como se describe en la sección siguiente. NetScreen-5GT...
Capítulo 2 Configuración del dispositivo Utilización del orificio de restablecimiento Puede restablecer el dispositivo y restaurar los ajustes predeterminados de fábrica insertando un objeto punzante en el orificio de restablecimiento y presionando ligeramente. Para realizar esta operación, es necesario ver los LED de estado del dispositivo situados en el panel frontal o iniciar una sesión de consola tal como se describe “Utilización de una conexión de consola”...
El panel posterior del dispositivo NetScreen-5GT contiene un conector de alimentación y varios puertos. El conector DC Power (alimentación de CC) sirve para conectar el NetScreen-5GT a la fuente de alimentación. El orificio Reset (restablecimiento) permite reiniciar el dispositivo y restablecer sus ajustes de fábrica.
Capítulo 3 Descripciones de hardware S DE ESTADO El panel frontal del dispositivo NetScreen-5GT presenta LEDs de alimentación y estado para el dispositivo y LEDs de estado para los puertos. LED de alimentación LED de estado LEDs de estado de los puertos Interpretación de los LEDs de estado del dispositivo...
Página 50
• set admin user name password NetScreen get system set admin user joe j12fmt54 adm u joe j12fmt54 N N N N S S S S E E E E T T T T C C C C R R R R E E E E E E E E N N N N NetScreen www.netscreen.com/resources/manuals/.
Página 51
ëÊ1èÕ NetScreen-5GT NetScreen-5GT NetScreen Safety Guide N N N N S S S S E E E E T T T T C C C C R R R R E E E E E E E E N N N N...
Página 59
Untrust DB-9 NetScreen-5GT (DB-9 Hilgreave HyperTerminal ) NetScreen-5GT – : 9600 – – – – [login] ( [password] ( netscreen U U U U N N N N T T T T R R R R U U U U S S S S T T T T...
Página 60
NetScreen (netscreen) Telnet set admin name name_str set admin password pswd_str save NetScreen ScreenOS www.netscreen.com NetScreen • NetScreen ScreenOS •...
Página 64
NetScreen-5GT POWER ( STATUS ( Link/Activity 10/100 100 Base-T 10 Base-T...
Página 65
ïtò^ A NetScreen-5GT 1.125 2.857 cm 12.7 cm 8.25 20.95 cm 590 g : 100 240 VAC : 120 VAC +/- 10% 50/60 Hz +/- 10% 50/60 Hz : 12 W : 12 W : 12 V : 12 V 0°-40°C, 32-105°F...
前言 • 斜体 set admin user name password 粗体 斜体 get system NetScreen 注意:当键入关键字时,只需键入足够的字母就可以唯一地标识单词。例如,要输入命令 set admin user joe j12fmt54,键入 set adm u joe j12fmt54 就足够了。尽管输入命令时可以使 用此捷径,本文所述的所有命令都以完整的方式提供。 出版物 CREEN NetScreen www.netscreen.com/resources/manuals/ www.netscreen.com/services/download_soft NetScreen techpubs@netscreen.com 使用手册...
前言 • 斜體 變數以 方式出現。例如: set admin user name password 當 CLI 指令在句子的上下文中出現時,應為粗體(除了始終為 斜體 的變數之外) 。例如: 「使 用 get system 指令顯示 NetScreen 裝置的序號」 。 注意: 當鍵入關鍵字時,只需鍵入足夠的字母就可以專屬地識別單詞。例如,要輸入指令 set admin user joe j12fmt54,鍵入 set adm u joe j12fmt54 就足夠了。儘管輸入指令時可以使 用此捷徑,本文所述的所有指令都以完整的方式提供。 出版物 CREEN 要獲取任何...
第 3 章 硬體說明 狀態 LED NetScreen-5GT 裝置的前面板上有裝置的電源和狀態 LED,以及介面的連接埠狀態 LED。 電源 LED 狀態 LED 連接埠狀態 LED 轉譯裝置的狀態 LED 裝置狀態 LED 指示是否正常操作裝置。下表說明每一個可能的狀態。 LED 顏色 LED 的含義 POWER 綠色 「穩定亮起」表示系統已通電。 (電源) 關閉 「關閉」表示系統沒有通電。 STATUS 琥珀黃色 「穩定亮起」表示系統正在啟動。 (狀態) 綠色 「閃爍」表示系統正在執行。 紅色 「閃爍」表示診斷或系統初始化錯誤。 關閉...