① 如何通过Juniper防火墙设置网络连接
大概分以下几个步骤: 1.管理电脑:把用作配置设备的电脑配制成192.168.1.x/255.255.255.0的地址(192.168.1.1除外),用网线连接电脑以及设备的后四个接口(从左向右数)中任意一个,打开IE浏览器,输入http://192.168.1.1,使用账号netscreen,口令netscreen登录,进入管理界面; 2.到network-interface中给外接口“untrust”配置IP地址,如果是ADSL拨号,则需要先到network-pppoe中设置一个pppoe拨号的实例,这个实例中只需填写adsl拨号的账号和口令即可,然后再到network-interface-untrust下去调用这个pppoe实例; 3.如果是出厂状态下的设备,只需做上面一步就行了,因为地址转换和策略都是默认就有的,路由会在adsl拨号成功后自动生成。上面设置完毕,将电脑和设备连接好,电脑IP配置为192.168.1.x,子网掩码255.255.255.0,默认网关192.168.1.1,DNS配置为当地ISP的DNS地址,即可实现上网了。 4.如果上面还搞不定,可以到我的博客上找些Juniper设置的资料: http://blog.sina.com.cn/s/blog_65daf4720100he3h.html 可以到下面链接现在Juniper中文操作手册: http://blog.sina.com.cn/s/blog_65daf4720100hdjc.html
② 如何从juniper防火墙备设备上拷贝文件
防火墙支持FTP。
③ juniper路由器怎么开启web登录
juniper路由器开启web登录可以使用如下命令:
set system services web-management management-url admin;
set system services web-management http port 7777;
set system services web-management http interface reth0.X;
set system services web-management https system-generated-certificate;
juniper路由器参数如下:
电源电压:AC 100-240V,47-63Hz
电源功率:DC(满配):576W
AC(满配):800W
产品尺寸:222×445×457mm
产品重量:36kg
其它性能:半双工汇聚吞吐量 16Gbps
每个插槽的全双工吞吐量是4Gbps
每个机箱支持8个PIC
④ juniper防火墙怎么查看配置
get config
⑤ 怎么进juniper ssg5防火墙界面啊,是通过WEB吗插哪个口,默认IP是多少啊。
console 是通过超级终端的。 不用那么麻烦。如果是新的刚配置的。连接到1口上。IP 192.168.1.1 默认的版。 账号密码都是netscreen 。。如果你是权第一次用这设备。估计你进去也不是很能看懂和弄好。全是英文的。你留下邮箱。我发中文对照的版本配置给你。我对netscreen 的设备非常熟悉。用了几年了。
⑥ 如何把当前状态为主的Juniper ScreenOS防火墙手工切换为备机
查看当前防火墙nsrp状态:
ISG2000_A(M)-> get nsrp
nsrp version: 2.0
cluster info:
cluster id: 5, no name
local unit id: 6612736
active units discovered:
index: 0, unit id: 6612736, ctrl mac: 001bc064e71f, data mac: 001bc064e720
index: 1, unit id: 6581504, ctrl mac: 001bc0646d1f, data mac: 001bc0646d20
total number of units: 2
VSD group info:
init hold time: 5
heartbeat lost threshold: 3
heartbeat interval: 1000(ms)
master always exist: disabled
group priority preempt holddown inelig master PB other members
0 50 no 3 no myself 6581504
total number of vsd groups: 1
Total iteration=43663730,time=1289556165,max=370164,min=141,average=29
RTO mirror info:
run time object sync: enabled
ping session sync: enabled
coldstart sync done
nsrp data packet forwarding is enabled
nsrp link info:
control channel: ethernet3/3 (ifnum: 31) mac: 001bc064e71f state: up
data channel: ethernet3/4 (ifnum: 32) mac: 001bc064e720 state: up
ha secondary path link not available
NSRP encryption: disabled
NSRP authentication: disabled
device based nsrp monitoring threshold: 255, weighted sum: 0, not failed
device based nsrp monitor interface:
device based nsrp monitor zone:
device based nsrp track ip: (weight: 255, disabled)
number of gratuitous arps: 4 (default)
config sync: enabled
track ip: disabled
从上面红色部分可知,当前防火墙为主设备,未开启“抢占”模式。现要把当前防火墙切换为备机,可通过以下命令完成:
ISG2000_A(M)-> exec nsrp vsd-group 0 mode ?
backup backup
ineligible ineligible
init init
pb primary backup
ISG2000_A(M)-> exec nsrp vsd-group 0 mode backup ?
⑦ Juniper 如何进入管理界面
默认的管理IP是192.168.1.1.
初始的用户名和密码都是netscreen
但是你网线必需连在trust接口上,untrust接口的管理版功能默认是关闭的。权
还有,如果是使用过的机器,你必须reset设备。
HSC的reset比较复杂的,不是按一下就可以了。
先按4-6秒,灯会变成琥珀色,松开灯又恢复成绿色,等1-2秒,再按4-6秒,这次灯会变成红色,然后松开。这样HSC就会恢复出厂设置并自动重启。
⑧ 防火墙juniper ssh telnet 已开启,无法使用登陆
检查下接口下的服务有没有开启,策略有没有做
⑨ juniper防火墙忘记密码怎么办
在CLI界面用设备的序列号作为用户名和密码输入,可恢复出厂设置
⑩ 我这是JUNIPER SSG5 防火墙带路由器 怎么恢复出厂设置呢
你好!注意一点,重置设备会删除所有现有的配置设置并关闭现有的所有防火墙和 VPN 服务。
要使用重置针孔来重置和恢复缺省设置,请执行以下步骤:
1. 找到后面板上的重置针孔。使用又细又硬的金属丝 ( 例如回形针),推压针孔
四至六秒然后松开。
STATUS LED 闪烁红色。控制台上的消息表明已经开始删除配置并且系统发出
一个 SNMP/SYSLOG 警示。
2. 等待一至二秒。
在第一次重置之后,STATUS LED 闪烁绿色,设备正等待第二次重置。控制台
消息现在表明设备正等待第二次确认。
3. 再次推压重置针孔四至六秒。
控制台消息验证第二次重置。STATUS LED 亮红色半秒,然后返回到闪烁绿色
状态。
然后,设备重置为其原始的出厂设置。设备重置后,STATUS LED 亮红色半秒,
然后亮绿色。控制台显示设备启动信息。系统产生 SNMP 和 SYSLOG 警示,发
给已配置的 SYSLOG 或 SNMP 陷阱主机。
设备重新启动后,控制台显示设备的登录提示。STATUS LED 闪烁绿色。登录
名和密码为 netscreen。
如果不遵循完整的程序,重置过程会取消且不更改任何配置,同时控制台消息表明
已中止删除配置。STATUS LED 返回到闪烁绿色状态。如果设备没有重置,则会发
送 SNMP 警示以确认失败。