Category Archives: Juniper



Как в Juniper SRX посмотреть состояние фаз в VPN туннеле по протоколам IKE и IPSEC

Juniper

Juniper

В данной стать мы рассмотрим Как в Juniper SRX посмотреть состояние фаз в VPN туннеле по протоколам IKE и IPSEC. Делается все очень просто командами:



Как в Juniper SRX включить веб интерфейс

Juniper

Juniper

Добрый день уважаемые читатели блога, сегодня я расскажу вам как в маршрутизаторах Juniper можно производить графическую настройку с помощью веб интерфейса. Для того, чтобы включить в Juniper SRX веб интерфейс нужно воспользоваться следующей командой.



Начальная настройка Juniper SRX-2 часть. Настройка вручную / Базовая настройка Juniper SRX-2 часть. Настройка вручную

Juniper

Juniper

В первой части мы рассмотрели Начальная настройка Juniper SRX-1 часть с помощью мастера / Базовая настройка Juniper SRX-1 часть с помощью мастера теперь давайте научимся как тоже самое делать вручную

Входим в режим конфигурирования:
root@% cli
root@> edit
Вводим имя Джунипера:

root@# set system host-name Имя_роутера

Имя роутера никак не влияет на его работу. Это чисто визуальный параметр, чтобы не запутаться в случае, если у нас не один, а несколько Джуниперов.



Начальная настройка Juniper SRX-1 часть с помощью мастера / Базовая настройка Juniper SRX

Juniper

Juniper

Всех приветствую, сегодня хочу рассказать как производится начальная настройка Juniper SRX-1 часть с помощью мастера / Базовая настройка Juniper SRX-1 часть с помощью мастера. Присоединиться к консоли можно через консольный порт. Как он выглядит показано на рисунке



Как перезагрузить Juniper SRX в назначенное вами время / Как перезагрузить Juniper SRX по рассписанию

Juniper

Juniper

SRX появилась такая возможность, теперь можно не только перезагрузить устройство, но и перезагрузить его через сколько то минут, перезагрузить в назначенное время или вообще выключить.
Если задали время не правильно для перезагрузки,  то перезагрузку можно отменить.



Как обновить сертификат на Juniper SRX

Juniper

Juniper

На одном из маршрутизаторов при подключении по https, что сертификат выдается с корявой датой, дата выдачи стоит 1967 год и заканчивается выдача 1972 годом. Проверил на остальных такая же проблема, даты везде разные, в принципе ничего страшного но почему так ?
Проблема как мне кажется из за не правильно выставленной даты, при начальном конфигурировании железки. Решил разобраться и пофиксить данную багу.
Делается это все следующим образом:



Как создать собственный сертификат на Juniper SRX

 

Juniper

Juniper

Ранее мы рассмотрели как сгенерировать How to generate a PKCS10 certificate request on a J Series or SRX Series device

После создания запроса, обрабатываем данный запрос в центре сертификации. Если CA не имеется,  то CA можно установить на любом Windows Server, и обработать запрос.

После того как запрос был обработан, необходимо сертификат загрузить на устройство juniper, сделать это можно через ftp.