① 如何通過Juniper防火牆設置網路連接
大概分以下幾個步驟: 1.管理電腦:把用作配置設備的電腦配製成192.168.1.x/255.255.255.0的地址(192.168.1.1除外),用網線連接電腦以及設備的後四個介面(從左向右數)中任意一個,打開IE瀏覽器,輸入http://192.168.1.1,使用賬號netscreen,口令netscreen登錄,進入管理界面; 2.到network-interface中給外介面「untrust」配置IP地址,如果是ADSL撥號,則需要先到network-pppoe中設置一個pppoe撥號的實例,這個實例中只需填寫adsl撥號的賬號和口令即可,然後再到network-interface-untrust下去調用這個pppoe實例; 3.如果是出廠狀態下的設備,只需做上面一步就行了,因為地址轉換和策略都是默認就有的,路由會在adsl撥號成功後自動生成。上面設置完畢,將電腦和設備連接好,電腦IP配置為192.168.1.x,子網掩碼255.255.255.0,默認網關192.168.1.1,DNS配置為當地ISP的DNS地址,即可實現上網了。 4.如果上面還搞不定,可以到我的博客上找些Juniper設置的資料: http://blog.sina.com.cn/s/blog_65daf4720100he3h.html 可以到下面鏈接現在Juniper中文操作手冊: http://blog.sina.com.cn/s/blog_65daf4720100hdjc.html
② 如何從juniper防火牆備設備上拷貝文件
防火牆支持FTP。
③ juniper路由器怎麼開啟web登錄
juniper路由器開啟web登錄可以使用如下命令:
set system services web-management management-url admin;
set system services web-management http port 7777;
set system services web-management http interface reth0.X;
set system services web-management https system-generated-certificate;
juniper路由器參數如下:
電源電壓:AC 100-240V,47-63Hz
電源功率:DC(滿配):576W
AC(滿配):800W
產品尺寸:222×445×457mm
產品重量:36kg
其它性能:半雙工匯聚吞吐量 16Gbps
每個插槽的全雙工吞吐量是4Gbps
每個機箱支持8個PIC
④ juniper防火牆怎麼查看配置
get config
⑤ 怎麼進juniper ssg5防火牆界面啊,是通過WEB嗎插哪個口,默認IP是多少啊。
console 是通過超級終端的。 不用那麼麻煩。如果是新的剛配置的。連接到1口上。IP 192.168.1.1 默認的版。 賬號密碼都是netscreen 。。如果你是權第一次用這設備。估計你進去也不是很能看懂和弄好。全是英文的。你留下郵箱。我發中文對照的版本配置給你。我對netscreen 的設備非常熟悉。用了幾年了。
⑥ 如何把當前狀態為主的Juniper ScreenOS防火牆手工切換為備機
查看當前防火牆nsrp狀態:
ISG2000_A(M)-> get nsrp
nsrp version: 2.0
cluster info:
cluster id: 5, no name
local unit id: 6612736
active units discovered:
index: 0, unit id: 6612736, ctrl mac: 001bc064e71f, data mac: 001bc064e720
index: 1, unit id: 6581504, ctrl mac: 001bc0646d1f, data mac: 001bc0646d20
total number of units: 2
VSD group info:
init hold time: 5
heartbeat lost threshold: 3
heartbeat interval: 1000(ms)
master always exist: disabled
group priority preempt holddown inelig master PB other members
0 50 no 3 no myself 6581504
total number of vsd groups: 1
Total iteration=43663730,time=1289556165,max=370164,min=141,average=29
RTO mirror info:
run time object sync: enabled
ping session sync: enabled
coldstart sync done
nsrp data packet forwarding is enabled
nsrp link info:
control channel: ethernet3/3 (ifnum: 31) mac: 001bc064e71f state: up
data channel: ethernet3/4 (ifnum: 32) mac: 001bc064e720 state: up
ha secondary path link not available
NSRP encryption: disabled
NSRP authentication: disabled
device based nsrp monitoring threshold: 255, weighted sum: 0, not failed
device based nsrp monitor interface:
device based nsrp monitor zone:
device based nsrp track ip: (weight: 255, disabled)
number of gratuitous arps: 4 (default)
config sync: enabled
track ip: disabled
從上面紅色部分可知,當前防火牆為主設備,未開啟「搶占」模式。現要把當前防火牆切換為備機,可通過以下命令完成:
ISG2000_A(M)-> exec nsrp vsd-group 0 mode ?
backup backup
ineligible ineligible
init init
pb primary backup
ISG2000_A(M)-> exec nsrp vsd-group 0 mode backup ?
⑦ Juniper 如何進入管理界面
默認的管理IP是192.168.1.1.
初始的用戶名和密碼都是netscreen
但是你網線必需連在trust介面上,untrust介面的管理版功能默認是關閉的。權
還有,如果是使用過的機器,你必須reset設備。
HSC的reset比較復雜的,不是按一下就可以了。
先按4-6秒,燈會變成琥珀色,松開燈又恢復成綠色,等1-2秒,再按4-6秒,這次燈會變成紅色,然後松開。這樣HSC就會恢復出廠設置並自動重啟。
⑧ 防火牆juniper ssh telnet 已開啟,無法使用登陸
檢查下介面下的服務有沒有開啟,策略有沒有做
⑨ juniper防火牆忘記密碼怎麼辦
在CLI界面用設備的序列號作為用戶名和密碼輸入,可恢復出廠設置
⑩ 我這是JUNIPER SSG5 防火牆帶路由器 怎麼恢復出廠設置呢
你好!注意一點,重置設備會刪除所有現有的配置設置並關閉現有的所有防火牆和 VPN 服務。
要使用重置針孔來重置和恢復預設設置,請執行以下步驟:
1. 找到後面板上的重置針孔。使用又細又硬的金屬絲 ( 例如回形針),推壓針孔
四至六秒然後松開。
STATUS LED 閃爍紅色。控制台上的消息表明已經開始刪除配置並且系統發出
一個 SNMP/SYSLOG 警示。
2. 等待一至二秒。
在第一次重置之後,STATUS LED 閃爍綠色,設備正等待第二次重置。控制台
消息現在表明設備正等待第二次確認。
3. 再次推壓重置針孔四至六秒。
控制台消息驗證第二次重置。STATUS LED 亮紅色半秒,然後返回到閃爍綠色
狀態。
然後,設備重置為其原始的出廠設置。設備重置後,STATUS LED 亮紅色半秒,
然後亮綠色。控制台顯示設備啟動信息。系統產生 SNMP 和 SYSLOG 警示,發
給已配置的 SYSLOG 或 SNMP 陷阱主機。
設備重新啟動後,控制台顯示設備的登錄提示。STATUS LED 閃爍綠色。登錄
名和密碼為 netscreen。
如果不遵循完整的程序,重置過程會取消且不更改任何配置,同時控制台消息表明
已中止刪除配置。STATUS LED 返回到閃爍綠色狀態。如果設備沒有重置,則會發
送 SNMP 警示以確認失敗。