Configuration De L'adresse Ip Pour L'interface De La Zone Trust; Configuration De L'adresse Ip Pour L'interface De Zone Untrust - Juniper NETSCREEN-5000 Serie Manuel D'utilisation

Table des Matières

Publicité

Les langues disponibles

Les langues disponibles

Chapitre 3 Configuration de l'unité
Par exemple, pour paramétrer l'adresse IP et le masque de sous-réseau de
l'interface de gestion sur 10.100.2.183 et 16, respectivement, utilisez la
commande suivante :
set interface mgt ip 10.100.2.183/16
3.
Pour confirmer les nouveaux paramètres de port, exécutez la commande
suivante :
get interface mgt
Configuration de l'adresse IP pour l'interface de la zone
Trust
L'unité de la série NetScreen-5000 communique généralement avec votre réseau protégé
via une interface liée à la zone Trust. Pour permettre à une interface de communiquer
avec des dispositifs internes, vous devez lui assigner l'adresse IP et le masque de sous-
réseau de votre réseau protégé.
Pour configurer l'interface ethernet2/2 pour qu'elle communique avec votre réseau sécurisé :
1.
Déterminez l'adresse IP et le masque de sous-réseau de votre réseau sécurisé.
2.
Paramétrez l'interface ethernet2/2 sur la zone Trust en exécutant la commande
suivante :
set interface ethernet2/2 zone trust
3.
Définissez l'adresse IP et le masque de sous-réseau en exécutant la commande
suivante :
set interface ethernet2/2 ip adr_ip/masque
où adr_ip est l'adresse IP et masque est le masque de sous-réseau. Par exemple,
pour paramétrer l'adresse IP et le masque de sous-réseau de l'interface
ethernet2/2 sur
10.250.2.1/16, utilisez la commande suivante :
set interface ethernet2/2 ip 10.250.2.1/16
4.
(Facultatif) Pour confirmer les nouveaux paramètres de port, exécutez la
commande suivante :
get interface ethernet2/2
Configuration de l'adresse IP pour l'interface de zone
Untrust
L'unité de la série NetScreen-5000 communique généralement avec les dispositifs (non
sécurisés) externes via une interface liée à la zone Untrust. Pour permettre à l'interface
de communiquer avec les dispositifs externes, vous devez lui assigner une adresse IP
publique.
Pour configurer l'interface ethernet2/3 pour qu'elle communique avec des dispositifs
externes :
1.
Choisissez une adresse IP publique et un masque de sous-réseau non utilisés.
2.
Définissez l'interface ethernet2/3 sur la zone Untrust en exécutant la
commande suivante :
set interface ethernet2/3 zone untrust
80
Manuel de l'utilisateur

Publicité

Chapitres

Table des Matières
loading

Ce manuel est également adapté pour:

Netscreen-5200Netscreen-5400

Table des Matières