3
ページ
インターフェースの工場出荷時の設定
セキュリティ
ポリシーの工場出荷時の設定
NAT
ルールの工場出荷時の設定
パート
5:
管理デバイスが
IP
アドレスを取得することを確認
サービス
ゲートウェイに管理デバイスを接続した後、サービス
ゲートウェイの
DHCP
サーバー
プロセスは、管理デバイスに
IP
アドレスを自動的に割り当てます。管理デバ
イスが、
192.168.1/24
サブネットワーク上の
IP
アドレス(
192.168.1.1
以外)をデバ
イスから取得していることを確認してください。
注
:
サービス
ゲートウェイは、
DHCP
サーバーとして機能し、管理デバイスに
IP
アド
レスを割り当てます。
IP
アドレスが管理デバイスに割り当てられていない場合は、
192.168.1.0/24
サブ
ネットワークの
IP
アドレスを手動で構成してください。
192.168.1.1
IP
アドレス
を管理デバイスに割り当てないでください。この
IP
アドレスがデバイスに割り当
てられています。デフォルトでは、
DHCP
サーバーは、
L3 VLAN
インターフェー
ス(
IRB
)
vlan.0
(
ge-0/0/1
および
fe-0/0/2
~
fe-0/0/7
)上で有効であり、
IP
アドレ
ス
192.168.1.1/24
で構成されています。
J-SRX210
サービス
ゲートウェイに初めて電源を入れると、工場出荷時のデフォ
ルト構成を使用して起動します。
パート
6: IP
アドレスがサービス
ゲートウェイに割り当てられていることを確認
次の方法の
1
つを使用して、サービス
ゲートウェイの
IP
アドレスを取得します。
方法
1
:サービス
ゲートウェイの動的
IP
アドレスを取得
ge-0/0/0
ポートを使用して、ご利用のインターネット
サービス
プロバイダ(
ISP
)
に接続します。
ISP
は、
DHCP
プロセスを使用して
IP
アドレスを割り当てます。
この方法を使用して、サービス
ゲートウェイの
IP
アドレスを取得する場合、このガ
イドのパート
7
~
10
の手順に進み、本装置を構成しトラフィックを通過させます。
方法
2
:サービス
ゲートウェイの静的
IP
アドレスを取得
ge-0/0/0
ポートを使用して、ご利用の
ISP
に接続します。
ISP
は静的
IP
アドレス
を提供しています。
DHCP
プロセスを使用して
IP
アドレスを受領しません。
この方法を使用して、サービス
ゲートウェイで
IP
アドレスを取得する場合、この
ガイドのパート
7
からパート
10
の指示に従ってください。
パート
7: J-Web
インターフェースにアクセス
1.
管理デバイスで
Web
ブラウザを起動します。
2.
URL
アドレス
フィールドに
http://192.168.1.1
と入力します。
J-Web
ログイン
ページが表示されます。
3.
デフォルト
ユーザー名に
root
を指定します。
Password
フィールドには値を入力
しないでください。
4.
Log In
をクリックします。
J-Web Initial Setup
ページが表示されます。
パート
8:
基本設定を構成
サービス
ゲートウェイの
Host Name
、
Domain Name
、
Root Password
などの基本設定
を構成します。
重要
:
IP
アドレスとルート
パスワードを構成したことを確認してから、構成を適用し
ます。
注
:
アスタリスク(
*
)の付いたフィールドはすべて必須です。
パート
6
の方法
2
を使用して、サービス
ゲートウェイの
IP
アドレスを取得した場合、
必ず
J-Web
で以下の変更を行ってください。
1.
Enable DHCP on ge-0/0/0.0
チェック
ボックスの選択を解除します。
2.
ge-0/0/0.0
アドレス
フィールドに、
ISP
が提供した手動の
IP
アドレスを入力しま
す。
IP
アドレスは
a.b.c.d/xx
の形式で入力してください。ここで、
xx
はサブネット
マスクです。
3.
Default Gateway
フィールドにゲートウェイの
IP
アドレスを入力します。ゲート
ウェイの
IP
アドレスも
ISP
が提供します。
4.
DNS name servers
フィールドにサーバー名を入力します。サーバー名は
ISP
が
提供します。
5.
構成を適用します。
ポート
ラベル
インターフェース セキュリティ
ゾーン
DHCP
状態
IP
アドレス
0/0
ge-0/0/0
untrust
クライア
ント
未割り当て
0/1
および
0/2
~
0/7 ge-0/0/1
および
fe-0/0/2
~
fe-0/0/7
trust
サーバー
192.168.1.1/24
ソース
ゾーン
宛先ゾーン
ポリシー
アクション
trust
untrust
許可
trust
trust
許可
untrust
trust
拒否
ソース
ゾーン
宛先ゾーン
ポリシー
アクション
trust
untrust
ソース
NAT
から
untrust
ゾーン
イン
ターフェース