Sayfa
3
Arayüzler
İ
çin Fabrika Öntan
ı
ml
ı
Ayarlar
Güvenlik Kurallar
ı
İ
çin Fabrika Öntan
ı
ml
ı
Ayarlar
NAT Kural
ı
İ
çin Fabrika Öntan
ı
ml
ı
Ayarlar
Be
ş
inci Bölüm: Yönetim Ayg
ı
t
ı
n
ı
n Bir IP Adresi Ald
ı
ğ
ı
n
ı
Yoklama
Yönetim ayg
ı
t
ı
n
ı
hizmetler a
ğ
geçidine ba
ğ
laman
ı
z
ı
n ard
ı
ndan, hizmetler a
ğ
geçidi
üzerindeki DHCP sunucusu süreci, yönetim ayg
ı
t
ı
na kendili
ğ
inden bir IP adresi atar.
Yönetim ayg
ı
t
ı
n
ı
n
192.168.1/24
alt a
ğ
ı
nda ayg
ı
ttan (
192.168.1.1
d
ı
ş
ı
nda) bir IP adresi
ald
ı
ğ
ı
n
ı
yoklay
ı
n
ı
z.
NOT:
Hizmetler a
ğ
geçidi, bir DHCP sunucu olarak i
ş
lev görür ve yönetim ayg
ı
t
ı
na bir IP
adresi atar.
Yönetim ayg
ı
t
ı
na bir IP adresi atanmazsa,
192.168.1.0/24
alt a
ğ
ı
içinde bir IP
adresini kendiniz yap
ı
land
ı
r
ı
n
ı
z.
192.168.1.1
IP adresini yönetim ayg
ı
t
ı
na atamay
ı
n,
çünkü bu IP adresi ayg
ı
ta atanm
ı
ş
t
ı
r. Öntan
ı
ml
ı
olarak, DHCP sunucusu L3 VLAN
arayüzünde, (IRB) vlan.0 (ge-0/0/1 ve fe-0/0/2 - fe-0/0/7) üzerinde etkinle
ş
tirilmi
ş
tir
ve
192.168.1.1/24
IP adresiyle yap
ı
land
ı
r
ı
lm
ı
ş
t
ı
r.
Bir J-SRX210 Serisi Hizmetler A
ğ
Geçidi ilk kez çal
ı
ş
t
ı
r
ı
ld
ı
ğ
ı
nda, fabrika öntan
ı
ml
ı
yap
ı
land
ı
rmay
ı
kullanarak aç
ı
l
ı
r.
Alt
ı
nc
ı
Bölüm: Hizmetler A
ğ
Geçidine Bir IP Adresi Atand
ı
ğ
ı
n
ı
Yoklama
Hizmetler a
ğ
geçidi üzerinde bir IP adresi almak için a
ş
a
ğ
ı
daki yöntemlerden birini
kullan
ı
n:
Birinci Yöntem: Hizmetler A
ğ
Geçidinize Dinamik Bir IP Adresi Al
ı
nmas
ı
İ
nternet Hizmet Sa
ğ
lay
ı
c
ı
n
ı
za (ISP) ba
ğ
lanmak için ge-0/0/0 ba
ğ
lant
ı
noktas
ı
n
ı
kullan
ı
n. ISP'niz, DHCP sürecini kullanarak bir IP adresi atar.
Hizmetler a
ğ
geçidinize bir IP adresi almak için bu yöntemi kullan
ı
yorsan
ı
z,
ayg
ı
t
ı
n
ı
z
ı
yap
ı
land
ı
r
ı
lmak ve trafik ak
ı
ş
ı
sa
ğ
lamak için bu belgede yer alan 7.
Bölüm'den 10. Bölüm'e kadar olan ad
ı
mlarla devam edin.
İ
kinci Yöntem: Hizmetler A
ğ
Geçidinize Dinamik Bir IP Adresi Al
ı
nmas
ı
İ
nternet Hizmet Sa
ğ
lay
ı
c
ı
n
ı
za (ISP) ba
ğ
lanmak için ge-0/0/0 ba
ğ
lant
ı
noktas
ı
n
ı
kullan
ı
n. ISP'nizin de
ğ
i
ş
mez bir IP adresi sa
ğ
lam
ı
ş
olmas
ı
gerekir. DHCP sürecini
kullanarak bir IP adresi almayacaks
ı
n
ı
z.
Hizmetler a
ğ
geçidinize bir IP adresi almak için bu yöntemi kullan
ı
yorsan
ı
z, bu
belgede 7. Bölüm'den 10. Bölüm'e kadar olan ad
ı
mlardaki i
ş
lemleri yerine getirin.
Yedinci Bölüm: J-Web Arayüzüne Eri
ş
me
1.
Yönetim ayg
ı
t
ı
nda bir a
ğ
göz at
ı
c
ı
uygulamas
ı
ba
ş
lat
ı
n.
2.
URL adresi alan
ı
na
http://192.168.1.1
de
ğ
erini girin. J-Web giri
ş
sayfas
ı
görüntülenir.
3.
Öntan
ı
ml
ı
"user name" olarak
root
girin. Password alan
ı
na herhangi bir de
ğ
er
girmeyin.
4.
Log In
üzerine t
ı
klay
ı
n. J-Web Initial Setup sayfas
ı
görüntülenir.
Sekizinci Bölüm: Temel Ayarlar
ı
Yap
ı
land
ı
rma
Hizmetler a
ğ
geçidiniz için Host Name, Domain Name ve Root Password gibi temel
ayarlar
ı
yap
ı
land
ı
r
ı
n.
ÖNEML
İ
:
Yap
ı
land
ı
rmay
ı
uygulamadan önce IP adresini ve "root password" ayarlar
ı
n
ı
yap
ı
land
ı
rd
ı
ğ
ı
n
ı
z
ı
yoklay
ı
n.
NOT:
Y
ı
ld
ı
z (*) ile i
ş
aretli bütün alanlar zorunludur.
Hizmetler a
ğ
geçidinize bir IP adresi almak için 6. Bölüm'deki 2. Yöntem'i kulland
ı
ysan
ı
z,
a
ş
a
ğ
ı
daki J-Web de
ğ
i
ş
ikliklerini yapman
ı
z gerekmektedir:
1.
Enable DHCP on ge-0/0/0.0
onay kutusunun i
ş
aretini kald
ı
r
ı
n.
2.
ISP'nizin verdi
ğ
i IP adresini
ge-0/0/0.0
adres alan
ı
na elle (kendiniz) girin. Bu IP
adresi
a.b.c.d/xx
biçiminde girilmelidir, burada
xx
a
ğ
alt maskesidir.
3.
Default Gateway alan
ı
na a
ğ
geçidinin IP adresini girin. A
ğ
geçidinin IP adresi de ISP
taraf
ı
ndan sa
ğ
lan
ı
r.
4.
DNS name servers
alan
ı
na sunucu adlar
ı
n
ı
girin. Sunucu adlar
ı
ISP'niz taraf
ı
ndan
verilir.
5.
Yap
ı
land
ı
rmay
ı
uygulay
ı
n.
Dokuzuncu Bölüm: Temel Yap
ı
land
ı
rmay
ı
Uygulama
1.
Temel yap
ı
land
ı
rmay
ı
kaydetmek için
Commit
üzerine t
ı
klay
ı
n.
2.
Temel yap
ı
land
ı
rmay
ı
uygulamak için
Apply
üzerine t
ı
klay
ı
n.
Ba
ğ
lant
ı
Noktas
ı
Ad
ı
Arayüz
Güvenlik
Alan
ı
DHCP
Durumu
IP Adresi
0/0
ge-0/0/0
untrust
istemci
atanmam
ı
ş
t
ı
r
0/1 ve 0/2 ile 0/7
aras
ı
ge-0/0/1 ve fe-0/0/2
ile fe-0/0/7 aras
ı
trust
sunucu
192.168.1.1/24
Kaynak Alan
Hedef Alan
Kural Eylemi
trust
untrust
izin ver
trust
trust
izin ver
untrust
trust
izin verme
Kaynak Alan
Hedef Alan
Kural Eylemi
trust
untrust
kaynak NAT'tan untrust alana arayüz