- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
junipersrx100 防火墙配置
Junipersrx100防火墙配置指导
#
一、初始化安装
1.1设备登录
Juniper SRX系列防火墙。开机之后,第一次必须通过console 口(通用超级终端缺省配置)连接SRX , 输入root 用户名登陆,密码为空,进入到SRX设备之后可以开始加载基线配置。
特别注意:SRX低端系列防火墙,在第一次登陆时,执行命令 “show configuration” 你会发现系统本身已经具备一些配置内容(包括DNS名称、DHCP服务器等),建议删除这些配置,重新配置。 Delete 删除
设备开机请直接通过console 连接到防火墙设备
Login : root
Password : /***初始化第一次登陆的时候,密码为空**/
Root% cli /**进入操作模式**/
Root
Root configure /** 进入配置模式**/
Root# delete /***配置模式执行命令“delete” 全局删除所有的系统缺省配置***/
1.2 系统基线配置
Set system host-name name
/***配置设备名称“name”***/
Set system time-zone Asia/Chongqing
/***配置系统时区***/
Set system root-authentication plain-text-password 输入命令,回车
New password: 第一次输入新密码,
Retype new password 重新确认新密码
/***配置系统缺省根账号密码,不允许修改根账号名称“root” ***/
注意:root帐号不能用于telnet,但是可以用于web和ssh管理登录到设备
Set system login user topsci class super-user authentication plain-text-password
New password 输入密码
Retype new password 确认密码
/***创建一个系统本地账号“name“,
set system services ssh
set system services telnet
set system services web-management http interface all
set systhm services web-management http port 81 interface all
set system services web-management https system-generated-certificate
set system services web-management https interface all
/***全局开启系统管理服务,ssh\telnet\http\https***/
set interfacesge-0/0/2unit 0 family inet address /24
set security zones security-zone trustinterfaces ge-0/0/2.0host-inbound-traffic system-services all
set security zones security-zone trustinterfacesge-0/0/2.0host-inbound-traffic protocols all
/***定义内网接口同时定义安全区域并将接口加入到安全区域,接口的选择根据实际需求安排***/
★至此系统的基线配置完成,你可以通过PC机连接到防火墙的ge-0/0/2端口配置同网段的IP地址,使用WEB界面或者telnet\SSH方式登录到防火墙,实施生产配置和进一步完善基线配置,比如配置NTP服务器、SYSLOG服务器、SNMP服务器、安全策略、路由协议、地址转换、UTM等功能。
二、应用场景——生产配置实施步骤
2.1 打开浏览器,输入http://Ip地址,输入用户名和密码,点击login进入到WEB管理。
2.2 配置接口IP地址
首先点击WEB界面顶端菜单栏的”Configure”按钮,然后点击并展开左边菜单栏的”interface”按钮,接下来点击ports,按钮,页面将展示系统在线的所有端口。
然后我们可以开始查看并配置相应的物理接口IP地址,在本应用场景中,我们将需要在WEB界面配置fe-0/0/0/端口(连接公网)和ge-0/0/2端口由于属于内网接口,ge-0/0/2在之前基线配置中已经完成,因此WEB界面不再重新说明如何配置,配置方法与接下来的端口配置一致。
您可能关注的文档
- eda 洗衣机制器 课程设计课程设计报告.doc
- EDA技术实践人表决器报告完美版_09级..doc
- DSSD3329P三相有功功率监测仪表说明书.doc
- Eg The ong was a hit at once 这首歌立即流行起来.doc
- DTSD3429G三相功率因数监测仪表说明书.doc
- EJ-自动广播试验收方案-GJY-0805.doc
- EMEA发布的劣效性界值选择的指导原则.doc
- ENFJ (外、直觉、情感和判断) ——公共关系专家.doc
- EDA技术实用程课程设计(1.5V)定稿.doc
- EDA数码管的示整个流程实验报告.docx
- KINDERGRTEN - English Language Arts and ReadingTexas Essential.doc
- KWG08-3万科物业社区文化建设工作指引(修订版).doc
- languag points (u4, Module1)文档-U4,M1.doc
- L137 A leasant dream说课稿.doc
- languag points and practice.doc
- languag points - 自编练习.doc
- Languag Points in Reading M7 Unit 1 use.doc
- Key to xercises (Unit 1 Kung Fu Panda).doc
- KHM53-6W防爆高效节能LED马路灯和KHT系列防爆免维护LED泛光灯价格.docx
- languag points in U522.doc
最近下载
- 重庆文理学院,校考,中国现当代作家作品选复习题1.doc VIP
- BS EN 12350-6-2019 Testing fresh concrete Part 6:Density 新浇混凝土试验第6部分: 密度.pdf
- 交叉配血标本采集流程.pptx VIP
- BS EN 12350-2-2019 新鲜混凝土试验.第2部分:塌陷试验.pdf VIP
- 2025年大学校园二手市场调研报告.docx VIP
- 防雷检测防雷检测技术方案.pdf VIP
- 中医治疗胃肠病.pptx VIP
- SEW教学资料8MOVITRAC07B变频器参数设置.pptx VIP
- MOVITRAC07B调试手册1研讨.pptx VIP
- _阿贝折射仪测量结果的不确定度评定.pdf VIP
原创力文档


文档评论(0)