欢迎来到天天文库
浏览记录
ID:49049443
大小:4.51 MB
页数:46页
时间:2020-02-27
《JuniperSRX防火墙Web配置指导.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、个人收集整理仅供参考学习JuniperSRX防火墙配置说明44/46个人收集整理仅供参考学习1系统配置11.1配置root帐号密码1文档收集自网络,仅用于个人学习1.2配置用户名和密码2文档收集自网络,仅用于个人学习2接口配置4文档收集自网络,仅用于个人学习2.1IPV4地址配置4文档收集自网络,仅用于个人学习2.2接口Trunk模式配置9文档收集自网络,仅用于个人学习2.3接口Access模式配置10文档收集自网络,仅用于个人学习3VLAN配置11文档收集自网络,仅用于个人学习3.1创建vlan配置11文档收集自网络,仅用于
2、个人学习4路由配置15文档收集自网络,仅用于个人学习4.1静态路由配置15文档收集自网络,仅用于个人学习5自定义应用配置16文档收集自网络,仅用于个人学习5.1自定义服务配置16文档收集自网络,仅用于个人学习5.2应用组配置17文档收集自网络,仅用于个人学习6地址组配置18文档收集自网络,仅用于个人学习6.1地址簿配置18文档收集自网络,仅用于个人学习6.2地址组配置19文档收集自网络,仅用于个人学习7日程表配置21文档收集自网络,仅用于个人学习8NAT配置24文档收集自网络,仅用于个人学习8.1Staticnat配置24文档
3、收集自网络,仅用于个人学习44/46个人收集整理仅供参考学习1系统配置1.1配置root帐号密码首次登陆设备时,需要采用console方式,登陆用户名为:root,密码为空,登陆到cli下以后,执行如下命令,设置root帐号的密码。文档收集自网络,仅用于个人学习root#setsystemroot-authenticationplain-text-password文档收集自网络,仅用于个人学习root#newpassword:root123root#retypenewpassword:root123密码将以密文方式显示。注意:
4、必须要首先配置root帐号密码,否则后续所有配置的修改都无法提交。SRX系列低端设备在开机后,系统会加载一个默认配置,设备的第一个接口被划分在trust区域,配置一个ip地址192.168.1.1,允许ping、telnet、web等管理方式,可以通过该地址登陆设备。登陆后显示页面如下:文档收集自网络,仅用于个人学习44/46个人收集整理仅供参考学习在该页面上,可以看到设备的基本情况,在左边的chassisview中可以看到端口up/down情况,在systemidentification中可以看到设备序列号、设备名称、软件版
5、本等信息,在resourceutilization中可以看到cpu、menory、session、存储空间等信息,在securityresources中可以看到当前的会话统计、策略数量统计等信息。文档收集自网络,仅用于个人学习1.1配置用户名和密码平时配置设备时,建议不要使用root帐号,可以建立1个拥有配置权限的用户名,首先点击页面上方的“configure”,进入“systemproperties-usermanagement”,点击“edit”后,出现用户帐号编辑对话框,点击“add”,添加一个新帐号。配置方式如下:文档
6、收集自网络,仅用于个人学习44/46个人收集整理仅供参考学习必须要填的选项包括:username、password、confirmpassword、loginclass,完成后点击“ok”。文档收集自网络,仅用于个人学习注意:密码必须至少是数字和字母的组合,不可以只配置数字或字母。配置完成后如下图所示:44/46个人收集整理仅供参考学习1.1系统时间配置在“configure”菜单下,进入“systemproperties-datetime”,点击“edit”,文档收集自网络,仅用于个人学习44/46个人收集整理仅供参考学习n
7、Timezone。在下拉框中选择时区,一般可以选择“asia/shanghai”nSettime。可以选择与pc时间同步或与ntp服务器同步或手工配置时间完成配置后点击“ok”提交配置。1.1设备名称配置在“configure”下,进入“systemproperties-SystemIdentity”,点击“edit”,文档收集自网络,仅用于个人学习44/46个人收集整理仅供参考学习nHostname。设备的主机名称nRootpassword。Root帐号的密码nDnsservers。Dns服务器,点击“add”进行添加,可添
8、加多个完成配置后点击“ok”提交配置。1.1系统服务配置系统服务设置包括:设备loopback接口配置、设备管理方式配置等在“configure”下,进入“systemproperties-SystemIdentity”,点击“edit”,文档收集自网络,仅用于个人学习44/
此文档下载收益归作者所有