Добрый день! Уважаемые читатели блога, сегодня я расскажу вам, как в маршрутизаторах Juniper можно производить графическую настройку с помощью веб интерфейса. Делается, это в основном для изучения возможностей данного сетевого оборудования, для новичков, или для того, чтобы просто посмотреть, как выглядит GUI. Для того, чтобы включить в Juniper SRX веб интерфейс нужно воспользоваться следующей командой.

Juniper
В первой части мы рассмотрели Начальная настройка Juniper SRX-1 часть с помощью мастера / Базовая настройка Juniper SRX-1 часть с помощью мастера теперь давайте научимся как тоже самое делать вручную
Входим в режим конфигурирования:
root@% cli
root@> edit
Вводим имя Джунипера:
root@# set system host-name Имя_роутера
Имя роутера никак не влияет на его работу. Это чисто визуальный параметр, чтобы не запутаться в случае, если у нас не один, а несколько Джуниперов.

Juniper
Всех приветствую, сегодня хочу рассказать как производится начальная настройка Juniper SRX-1 часть с помощью мастера / Базовая настройка Juniper SRX-1 часть с помощью мастера. Присоединиться к консоли можно через консольный порт. Как он выглядит показано на рисунке

Juniper
SRX появилась такая возможность, теперь можно не только перезагрузить устройство, но и перезагрузить его через сколько то минут, перезагрузить в назначенное время или вообще выключить.
Если задали время не правильно для перезагрузки, то перезагрузку можно отменить.

Juniper
На одном из маршрутизаторов при подключении по https, что сертификат выдается с корявой датой, дата выдачи стоит 1967 год и заканчивается выдача 1972 годом. Проверил на остальных такая же проблема, даты везде разные, в принципе ничего страшного но почему так ?
Проблема как мне кажется из за не правильно выставленной даты, при начальном конфигурировании железки. Решил разобраться и пофиксить данную багу.
Делается это все следующим образом:

Juniper
Ранее мы рассмотрели как сгенерировать How to generate a PKCS10 certificate request on a J Series or SRX Series device
После создания запроса, обрабатываем данный запрос в центре сертификации. Если CA не имеется, то CA можно установить на любом Windows Server, и обработать запрос.
После того как запрос был обработан, необходимо сертификат загрузить на устройство juniper, сделать это можно через ftp.

Juniper
SUMMARY:
How to generate a PKCS10 certificate request on a J Series or SRX Series device
PROBLEM OR GOAL:
SOLUTION:
To request a PKI X.509 certificate follow the steps below using CLI:

Juniper
Бывает так что после нескольких обновлений, место на диске Juniper заканчивается и захламляется всяким хламом, наглядно это можно посмотреть в веб морде. Видим, что Storage заполнен на 73 процента.