Начальная настройка Juniper SRX-1 часть с помощью мастера / Базовая настройка Juniper SRX

Обновлено 10.08.2016

Juniper

Juniper

Всех приветствую, сегодня хочу рассказать как производится начальная настройка Juniper SRX-1 часть с помощью мастера / Базовая настройка Juniper SRX-1 часть с помощью мастера. Присоединиться к консоли можно через консольный порт. Как он выглядит показано на рисунке

Начальная настройка Juniper SRX-1 часть с помощью мастера-01

Начальная настройка Juniper SRX-1 часть с помощью мастера-01

На первый взгляд это обычный RJ-45, но это не так. На самом деле этот разъем не имеет ничего общего с ethernet-портом. Этот разъем предназначен только для управления и ни для чего больше. В комплекте с Джунипером всегда идет переходник для подключения консольного порта к COM-порту компьютера. Так нам и нужно сделать.
Далее скачиваем с сайта www.putty.org.ru клиент Putty и запускаем его. Появляется окошко, в котором нам надо поставить Serial и порт. Номер порта можно посмотреть в «Диспетчере устройств» Windows после того, как подключите роутер к компьютеру. В нашем примере это СОМ3.

Начальная настройка Juniper SRX-1 часть с помощью мастера-02

Начальная настройка Juniper SRX-1 часть с помощью мастера-02

Нажав «Open», мы подключимся к Джуниперу. Кстати, если мы сначала включим его, а потом (подождав пока произойдет загрузка ОС) подключимся к нему через консольный порт, то мы не увидим никакого приглашения, а просто черный экран. Это нормально. Нужно просто ввести логин и пароль и мы попадем в систему.

Когда мы в первый раз настраиваем Джунипер, то нужно войти под пользователем root с пустым паролем. В дальнейшем система обязательно потребует указать ей рутовый пароль.
После ввода логина-пароля выходит приглашение командной строки:

В Junos OS есть три режима работы:
1.  Юниксовый шел (sh), имеет приглашение типа “root@srx%”. Поскольку Junos OS основана на FreeBSD, то первое куда мы попадаем после логина – это юниксовый шел. В нем на Джунипере лучше ничего не делать. Вводим cli, нажимаем Enter и попадаем собственно в саму оболочку Junos OS.
2.  Операционный режим, имеет приглашение “root@srx>”. Это по большому счету режим дебага и мониторинга. В нем можно просматривать важные параметры роутера, также в этом режиме происходит, например, обновление ПО и такие операции как перезагрузка-выключение. Если мы введем edit или configure, то попадаем в самый важный режим работы.
3.  Конфигурационный режим, имеет приглашение “root@srx#”. В этом режиме осуществляется конфигурирование роутера, т.е. редактирование и применение конфига. Этот режим является основным режимом, в котором вам придется работать. Также, отсюда для удобства можно запускать команды операционного режима с помощью команды run. Например, нельзя запускать пинг из конфигурационного режима, но можно с помощью команды run: run ping 1.2.3.4.

Мастер можно запустить из шела командой:

root@srx% config-wizard

Начальная настройка Juniper SRX-1 часть с помощью мастера-07

Начальная настройка Juniper SRX-1 часть с помощью мастера-07

Начальная настройка Juniper SRX-1 часть с помощью мастера-03

Начальная настройка Juniper SRX-1 часть с помощью мастера-03

Начальная настройка Juniper SRX-1 часть с помощью мастера-04

Начальная настройка Juniper SRX-1 часть с помощью мастера-04

Выбираем интерфейс и задаем ip, маску, шлюз.

Начальная настройка Juniper SRX-1 часть с помощью мастера-05

Начальная настройка Juniper SRX-1 часть с помощью мастера-05

Смотрим конфиг, что получилось

cli

configure

run show configure

Начальная настройка Juniper SRX-1 часть с помощью мастера-06

Начальная настройка Juniper SRX-1 часть с помощью мастера-06

Из скрина видно, что мы настроили один интерфейс, который находится в зоне trust, и на нем работают ping, ssh, telnet, web служба.

Читайте также Начальная настройка Juniper SRX-2 часть. Настройка вручную / Базовая настройка Juniper SRX-2 часть. Настройка вручную

Автор - Сёмин Иван

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *