페이지
3
인터페이스의
출하
시
기본
설정
보안
정책의
출하
시
기본
설정
NAT
규칙의
출하
시
기본
설정
5
부
:
관리
장치에서
IP
주소
획득
관리
장치를
서비스
게이트웨이에
연결하면
,
서비스
게이트웨이에서
DHCP
서버가
프로
세스가
관리
장치에
자동으로
IP
주소를
할당합니다
.
관리
장치가
장치의
192.168.1/24
하위
네트워크
(
192.168.1.1
제외
)
에서
IP
주소를
획득하는지
확인하십시오
.
참고
:
서비스
게이트웨이가
DHCP
서버로
작동하고
있으며
IP
주소를
관리
장치에
할당할
것입니다
.
IP
주소가
관리
장치에
할당되지
않을
경우
192.168.1.0/24
하위
네트워크에서
IP
주
소를
수동으로
구성하십시오
.
192.168.1.1
IP
주소는
장치에
할당되므로
이
IP
주소
를
관리
장치에
할당하지
마십시오
.
기본적으로
, L3 VLAN
인터페이스
(IRB) vlan.0
(ge-0/0/1
과
fe-0/0/2~fe-0/0/7)
에서는
DHCP
서버가
활성화되며
IP
주소
192.168.1.1/24
가
구성됩니다
.
J-SRX210
시리즈
서비스
게이트웨이를
처음으로
가동하면
출하
시
기본
구성으로
부팅됩니다
.
6
부
:
서비스
게이트웨이에
IP
주소가
할당되는지
확인
다음
방법
중
하나를
이용해
서비스
게이트웨이에서
IP
주소를
획득합니다
.
방법
1:
서비스
게이트웨이에서
동적
IP
주소
획득
ge-0/0/0
포트를
이용해
ISP(Internet Service Provider)
에
접속합니다
.
그러면
ISP
가
DHCP
프로세스를
통해
IP
주소를
할당합니다
.
이
방법으로
서비스
게이트웨이에서
IP
주소를
획득할
경우
,
이
문서에
나와
있는
7
부
~10
부의
절차를
따라
장치를
구성하고
트래픽을
보내십시오
.
방법
2:
서비스
게이트웨이에서
정적
IP
주소
획득
ge-0/0/0
포트를
이용해
ISP
에
접속합니다
.
그러면
ISP
가
정적
IP
주소를
제공해줍
니다
.
그리고
DHCP
프로세스를
통해
IP
주소를
할당
받지
못합니다
.
이
방법으로
서비스
게이트웨이에서
IP
주소를
획득할
경우
,
이
문서의
7
부
~10
부에
나와
있는
지침을
따르십시오
.
7
부
: J-Web
인터페이스에
액세스
1.
관리
장치에서
웹
브라우저를
시작합니다
.
2.
URL
주소
필드에
http://192.168.1.1
을
입력합니다
. J-Web
로그인
페이지가
나타납
니다
.
3.
기본
사용자
이름을
root
로
지정합니다
. Password
필드에
값을
입력하지
마십시오
.
4.
Log In
을
클릭합니다
. J-Web Initial Setup
페이지가
나타납니다
.
8
부
:
기본
설정
구성
서비스
게이트웨이의
Host Name, Domain Name, Root Password
등
기본
설정을
구성합
니다
.
중요
:
구성을
적용하기에
앞서
IP
주소와
루트
암호를
구성했는지
확인합니다
.
참고
:
별표
(*)
가
표시된
필드는
모두
필수
입력
사항입니다
.
6
부에
나와
있는
방법
2
를
이용해
서비스
게이트웨이에서
IP
주소를
획득했다면
다음과
같이
J-Web
을
수정해야
합니다
.
1.
Enable DHCP on ge-0/0/0.0
확인란을
선택
해제합니다
.
2.
ISP
로부터
제공
받은
IP
주소를
ge-0/0/0.0
주소
필드에
입력합니다
. IP
주소는
a.b.c.d/xx
형식으로
입력해야
하는데
,
여기서
xx
는
서브넷
마스크입니다
.
3.
게이트웨이의
IP
주소를
Default Gateway
필드에
입력합니다
.
게이트웨이의
IP
주소
역시
ISP
가
제공해줍니다
.
4.
DNS name servers
필드에
서버
이름을
입력합니다
.
서버
이름은
ISP
가
제공해줍
니다
.
5.
구성을
적용합니다
.
포트
레이블
인터페이스
보안
영역
DHCP
상태
IP
주소
0/0
ge-0/0/0
untrust
클라이언트
지정되지
않음
0/1
과
0/2 ~ 0/7
ge-0/0/1
과
fe-0/0/2
~ fe-0/0/7
trust
서버
192.168.1.1/24
소스
영역
대상
영역
정책
실행
trust
untrust
허용
trust
trust
허용
untrust
trust
거부
소스
영역
대상
영역
정책
실행
trust
untrust
소스
NAT
의
untrust
영역
인터페이스