在 SRX300 上配置 Junos OS
服务网关随附预装的瞻博网络 Junos 操作系统 (Junos OS),可在设备开机时进行配置。您可以使用基于浏览器的安装向导或使用命令行界面 (CLI) 来执行服务网关的初始软件配置。
SRX300 防火墙出厂默认设置
SRX300 设备随附以下出厂默认设置:
源区域 |
目标区域 |
策略操作 |
---|---|---|
信任 |
信任 |
许可证 |
信任 |
不信任 |
许可证 |
源区域 |
目标区域 |
策略操作 |
---|---|---|
信任 |
不信任 |
源 NAT 到不信任区域接口 |
端口标签 |
接口 |
安全区域 |
DHCP 状态 |
IP 地址 |
---|---|---|---|---|
0/0 和 0/7 |
ge-0/0/0 和 ge-0/0/7 |
不信任 |
客户 |
未分配 |
0/1 至 0/6 |
VLAN 接口 irb.0(ge-0/0/1 至 ge-0/0/6) |
信任 |
服务器 |
192.168.1.1/24 |
SRX300 设备出厂时默认启用以下服务和协议。
服务 |
协议 |
设备启动模式 |
---|---|---|
Ssh HTTPS NETCONF over SSH |
RSTP(所有接口) |
开关 |
为了提供安全流量,在不信任区域上配置了一组基本的屏幕。
如何查看出厂默认设置
要查看设备上的出厂默认设置,请执行以下操作:
以 root 用户身份登录并提供您的凭证。
查看默认配置文件列表:
user@host> file list /etc/config
查看所需的默认配置文件。
user@host> file show /etc/config/<config file name>
提交对配置的更改时,将创建新的配置文件,该文件将成为活动配置。如果当前活动配置失败,您可以使用命令 load factory-default
恢复为出厂默认配置。
使用 CLI 进行初始配置
您可以使用设备上的串行或迷你 USB 控制台端口。
连接到串行控制台端口
要连接到串行控制台端口,请执行以下操作:
连接到迷你 USB 控制台端口
要连接到迷你 USB 控制台端口,请执行以下操作:
使用 CLI 配置 SRX300
要使用 CLI 配置 SRX300:
使用 J-Web 进行初始配置
使用 J-Web 进行配置
要使用 J-Web 配置设备,请执行以下操作:
您可以通过登录 J-Web 并选择适合您的配置模式来继续自定义设置。然后,您可以按照设置向导中显示的屏幕进行操作。
要自定义 Junos OS 19.2 版中的配置,请参阅 自定义 Junos OS 19.2 版的配置。
要自定义 Junos OS 15.1X49-D170 版中的配置,请参阅 自定义 Junos OS 15.1X49-D170 版的配置。
自定义 Junos OS 19.2 版的配置
您可以选择任一配置模式来自定义配置:
标准 — 配置 SRX300 的基本安全设置。
群集 (HA) — 在机箱群集模式下设置 SRX300。
被动 — 在分路模式下设置 SRX300。分路模式使 SRX300 能够被动监控网络中的流量。
自定义 Junos OS 版本 15.1X49-D170 的配置
您可以选择任一配置模式来自定义配置:
引导式设置(使用动态 IP 地址)— 使您能够在自定义安全配置中设置 SRX300。您可以选择“基本”或“专家”选项。
下表比较了基本级别和专家级别:
选项
基本
专家
允许的内部区域数
3
≥ 3
互联网区域配置选项
静态 IP
动态 IP
静态 IP
静态池
动态 IP
内部区域服务配置
允许
允许
内部目标 NAT 配置
不允许
允许
注意:如果更改笔记本电脑所连接端口的 IP 地址,则在引导式设置模式下应用配置时,可能会失去与设备的连接。要再次访问 J-Web,请打开新的浏览器窗口并键入 https://new IP address。
默认设置(使用动态 IP 地址)— 使您能够使用默认配置快速设置 SRX300。任何其他配置都可以在向导设置完成后完成。
高可用性 — 使您能够使用默认基本配置设置机箱群集。
将 ZTP 与瞻博网络网络服务控制器结合使用,配置设备
您可以使用 ZTP 对 Junos OS 19.2 版及更早版本进行配置。
您可以使用 ZTP 自动完成网络中 SRX300 的初始配置,只需最少的干预。
网络服务控制器是瞻博网络 Contrail 服务编排平台的一个组件,可简化和自动化使用开放框架的自定义网络服务的设计和实施。
有关详细信息,请参阅 http://www.juniper.net/assets/us/en/local/pdf/datasheets/1000559-en.pdf 处产品介绍中的网络服务控制器部分。
要使用 ZTP 自动配置设备,请执行以下操作:
要完成 ZTP 进程,请确保 SRX300 已连接到互联网。
如果您已有验证码,请在显示的网页中输入验证码。
图 3:身份验证代码页身份验证成功后,将在 SRX300 上应用并提交初始配置。或者,在应用初始配置之前,将在 SRX300 上安装最新的 Junos OS 映像。
如果没有验证码,可以使用 J-Web 设置向导配置 SRX300。单击 跳至 J-Web 并使用 J-Web 配置 SRX300。