欢迎来到天天文库
浏览记录
ID:19671758
大小:2.78 MB
页数:57页
时间:2018-10-04
《juniper初始配置及管理》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、JuniperFWV基础售后培训IEDU-JUNIP-FWV-BEG2目标ISG2000介绍登录防火墙基本系统配置基础概念基本网络设置ISG2000硬件介绍ISG2000集中转发架构,系统性能为设计值整机4Gbps防火墙处理能力(大包)2Gbps防火墙处理能力(64bytes小包)整机2Gbps3DES或AESVPN能力整机1百万并发连接最多支持10000IPSecVPNtunnels最多支持16个千兆接口或28个百兆接口最多支持250个虚拟防火墙系统最多支持4094个VLANs34ISG2000硬件介绍S
2、lot3MgtcardSlot2-0SecurityCards(扩展)ASICCardI/OModulesFanCardIDP安全模块5ISG2000硬件介绍ISG2000硬件ISG2000接口67目标TablesBuffersRunningConfigScreenOS(active)ScreenOSImageSavedConfigCerts,etc.RAMFlashInterf.Interf.Interf.TFTP@PwrUp/ResetTelnetNetScreenDNS/SyslogWebuiSeri
3、al.ConsoleISG2000介绍登录防火墙基本系统配置基础概念基本网络设置8登录防火墙-----LoginfromConsoleI防火墙可以通过Console访问方式进行管理最为安全的登录方式无须网络支持就可以登录无须IP地址就可以登录可以看到启动的信息可以看到实时的debug信息9登录防火墙-----LoginfromConsoleIIa.连接电源线,启动防火墙;整个启动过程约2分钟左右Console线缆随机自带,为直通网线加转接头(DB9转RJ45)。b.通过Console线缆来连接防火墙的Con
4、sole端口设备正常启动后,PowerLED(电源灯)常绿;StatusLED(状态灯)闪烁绿色。c.使用PC的终端连接工具,访问防火墙的Console进程。10登录防火墙-----LoginfromConsoleIII安全网关的默认管理员用户名/密码都是netscreen采用Windows系统超级终端的默认值参数即可采用SecureCRT也可以连接设备选择正确的串口11登录防火墙-----LoginfromConsoleIV防火墙的默认管理员用户名/密码都是“netscreen”Console方式的配置采
5、用CLI(命令行)方式进行12安全网关可以通过图形化模式进行管理最为直观的配置界面,所见即所得。绝大多数的配置都可以通过WebUI来完成。真正简捷、高效地图形化配置工具。只需要很少的配置(打开防火墙接口的web访问权限即可)登录防火墙-----LoginfromWebUII13登录防火墙-----LoginfromWebUIIIa.为要访问的接口配置IP地址x.x.x.x/x,并打开该接口的WebUI管理权限。出厂状态下,TrustZone的Interface的IP地址是192.168.1.1/24,开放了
6、WebUI管理权限。b.通过直通网线连接PC与防火墙的特定端口出厂状态下,连接防火墙TrustZone的端口。c.将PC的网卡地址设置成与a.中接口的同一网段IP地址。出厂状态下,将PC网卡地址设置为192.168.1.X/24。d.在PC的网页浏览器中输入http://x.x.x.x,出现登录界面。出厂状态下,输入http://192.168.1.1。14登录防火墙-----LoginfromWebUIIII如果初次配置防火墙(或者对其进行了恢复出厂值操作),当通过WebUI登录防火墙时,配置向导就会出现
7、。配置向导可以帮助不熟悉防火墙的用户对系统进行基本配置。高级用户不建议使用该向导进行系统配置。默认的用户名/密码都是netscreen。15登录防火墙-----LoginfromWebUIIV首页可以读到设备的序列号、OS版本、主机名、时间、运行时间等。可以阅读到实时状态下的系统CPU、内存、会话数、策略数。16登录防火墙-----LoginfromWebUIV可以阅读到系统产生的警报。可以阅读到系统产生的日志。17目标登录防火墙基本系统配置基础概念基本网络设置18基本系统配置-----ScreenOS升级
8、选中FirmwareUpdate项。点击“浏览”按钮,在客户端文件目录下寻找ScreenOS升级文件。点击“Apply”按钮,进行升级。系统将跳出警告提示。升级文件导入后,系统重启;整个过程大概需要3分钟。Configuration>Update>ScreenOS/Keys19基本系统配置-----配置文件管理Configuration>Update>ConfigFile上传配置选中ReplaceCurrentC
此文档下载收益归作者所有