Arayüzler İçin Fabrika Öntanımlı Ayarlar
Bağlantı Noktası
Arayüz
Adı
0/0
ge-0/0/0
0/1 - 0/15
ge-0/0/1 - ge-0/0/15
Güvenlik Kuralları İçin Fabrika Öntanımlı Ayarlar
Kaynak Alan
Hedef Alan
trust
untrust
trust
trust
untrust
trust
NAT Kuralı İçin Fabrika Öntanımlı Ayarlar
Kaynak Alan
Hedef Alan
trust
untrust
Beşinci Bölüm: Yönetim Aygıtının Bir IP Adresi Aldığını Yoklama
Yönetim aygıtının hizmetler ağ geçidine bağlanmasından sonra, hizmetler ağ geçidi
üzerindeki DHCP sunucusu süreci, yönetim aygıtına otomatik olarak bir IP adresi atar.
Yönetim aygıtının 192.168.1/24 alt ağında aygıttan (192.168.1.1 dışında) bir IP adresi
aldığını yoklayınız.
NOT:
Hizmetler ağ geçidi, bir DHCP sunucu olarak işlev görür ve yönetim aygıtına bir IP
adresi atar.
Yönetim aygıtına bir IP adresi atanmazsa, 192.168.1.0/24 alt ağı içinde bir IP
adresini kendiniz yapılandırınız. 192.168.1.1 IP adresini yönetim aygıtına atamayın,
çünkü bu IP adresi aygıta atanmıştır. Öntanımlı olarak, DHCP sunucusu L3 VLAN
arayüzünde, (IRB) vlan.0 (ge-0/0/1 - ge-0/0/15) üzerinde etkinleştirilmiştir ve
192.168.1.1/24 IP adresiyle yapılandırılmıştır.
Bir J-SRX240 Hizmetler Ağ Geçidi ilk kez çalıştırıldığında, fabrika öntanımlı
yapılandırması kullanılarak açılır.
Altıncı Bölüm: Hizmetler Ağ Geçidine Bir IP Adresi Atandığını Yoklama
Hizmetler ağ geçidi üzerinde bir IP adresi almak için aşağıdaki yöntemlerden birini
kullanın.
Birinci Yöntem: Hizmetler Ağ Geçidinize Dinamik Bir IP Adresi Alınması
İnternet Hizmet Sağlayıcınıza (ISP) bağlanmak için ge-0/0/0 bağlantı noktasını
kullanın. ISP'niz, DHCP sürecini kullanarak bir IP adresi atar.
Hizmetler ağ geçidinize bir IP adresi almak için bu yöntemi kullanıyorsanız,
aygıtınızı yapılandırılmak ve trafik akışı sağlamak için bu belgede yer alan 7.
Bölüm'den 10. Bölüm'e kadar olan adımlarla devam edin.
İkinci Yöntem: Hizmetler Ağ Geçidinize Dinamik Bir IP Adresi Alınması
İnternet Hizmet Sağlayıcınıza (ISP) bağlanmak için ge-0/0/0 bağlantı noktasını
kullanın. ISP'nizin değişmez bir IP adresi sağlamış olması gerekir. DHCP sürecini
kullanarak bir IP adresi almayacaksınız.
Güvenlik
DHCP
IP Adresi
Alanı
Durumu
untrust
istemci
atanmamıştır
trust
sunucu
192.168.1.1/24
Kural Eylemi
izin ver
izin ver
izin verme
Kural Eylemi
kaynak NAT'tan untrust alana arayüz
Hizmetler ağ geçidinize bir IP adresi almak için bu yöntemi kullanıyorsanız, bu
belgede 7. Bölüm'den 10. Bölüm'e kadar olan adımlardaki işlemleri yerine getirin.
Yedinci Bölüm: J-Web Arayüzüne Erişme
1.
Yönetim aygıtında bir ağ göz atıcı uygulaması başlatın.
2.
URL adresi alanına http://192.168.1.1 değerini girin. J-Web giriş sayfası
görüntülenir.
3.
Öntanımlı "user name" olarak root girin. "Password" alanına herhangi bir değer
girmeyin.
4.
Log In üzerine tıklayın. "J-Web Initial Setup" sayfası görüntülenir.
Sekizinci Bölüm: Temel Ayarları Yapılandırma
Hizmetler ağ geçidiniz için "Host Name", 'Domain Name" ve "Root Password" gibi temel
ayarları yapılandırın.
ÖNEMLİ: Yapılandırmayı uygulamadan önce "IP address" ve "root password" ayarlarını
yapılandırdığınızı yoklayın.
NOT: Yıldız (*) ile işaretli bütün alanlar zorunludur.
Hizmetler ağ geçidinize bir IP adresi almak için 6. Bölüm'deki 2. Yöntem'i kullandıysanız,
aşağıdaki J-Web değişikliklerini yapmanız gerekmektedir:
1.
Enable DHCP on ge-0/0/0.0 onay kutusunun işaretini kaldırın.
2.
ISP'nizin verdiği IP adresini ge-0/0/0.0 adres alanına elle (kendiniz) girin. Bu IP
adresi
biçiminde girilmelidir, burada
a.b.c.d/xx
3.
"Default Gateway" alanına ağ geçidinin IP adresini girin. Ağ geçidinin IP adresi de
ISP tarafından sağlanır.
ağ alt maskesidir.
xx
3
Sayfa