Página 2
NetScreen-Global PRO, NetScreen-Global PRO Express, NetScreen-Remote Security Client, NetScreen-Remote VPN Client, NetScreen-IDP 10, NetScreen-IDP 100, NetScreen-IDP 500, GigaScreen ASIC, GigaScreen-II ASIC, and NetScreen ScreenOS are trademarks of Juniper Networks, Inc. All other trademarks and registered trademarks are the property of their respective companies.
Página 3
Languages Contents English ........................1 French ........................41 German ......................... 83 Spanish ........................ 123 Japanese ......................163 Simplified Chinese ....................201 Traditional Chinese ....................239...
Annex B Mode ....................23 Static IP Address and Netmask ..............23 Optional Configuration ................24 Restricting Management ................25 Configuring Additional Policies..............25 Operational Mode ..................25 Changing the Port Mode................26 Configuring a Backup Untrust Zone Interface..........28 NetScreen-5GT Wireless...
Página 6
Contents Changing the Trust or Wireless2 Interface Address ........29 Verifying External Connectivity ..............29 Resetting the Device to Factory Defaults ..........29 Using the Reset Pinhole.................. 30 Chapter 3 Hardware Descriptions.................31 Port and Power Connectors ..............31 Status LEDs ....................32 Main Status LEDs for the Device..............
This manual has three chapters and one appendix. Chapter “Connecting the Device” describes how to connect the device to your network, connect the power and an antenna, and install the NetScreen-5GT Wireless device in a rack. Chapter “Configuring the Device”...
Preface UI C ONVENTIONS Throughout this book, a chevron ( > ) is used to indicate navigation through the WebUI by selecting menu options and links. Example: Objects > Addresses > List > New To access the new address configuration dialog box: Click Objects in the menu column.
Although you can use this shortcut when entering commands, all the commands documented here are presented in their entirety. CREEN UBLICATIONS To obtain technical documentation for any Juniper Networks NetScreen product, visit www.juniper.net/techpubs/. For technical support, open a support case using the Case Manager link at http:// www.juniper.net/support/...
Chapter 1 Connecting the Device This chapter describes how to connect the NetScreen-5GT Wireless device to the network, connect the power, and connect an antenna. If you are using the optional NetScreen-5GT Wireless rack mount kit, use the rack mounting instructions that are included at the end of this chapter.
Página 12
Chapter 1 Connecting the Device On the NetScreen-5GT Wireless ADSL device, the ADSL line is your primary connection to an outside network. For a backup data link to an outside network, you can either connect an Ethernet cable from the Untrusted port on the NetScreen-5GT Wireless ADSL device to an external router or a DSL, or cable modem, or you can connect a serial cable from the Modem port on the device to an external modem.
Using a wireless interface on the NetScreen device Connecting Trusted Ethernet Ports The NetScreen-5GT Wireless device contains four Trust Ethernet ports. You can use one or more of these ports to connect to LANs via switches or hubs. You can also connect one or all of the ports directly to workstations, eliminating the need for a hub or switch.
We recommend using a surge protector for the power connection. OUNTING PTIONAL With a NetScreen-5GT Wireless rack-mount kit, you can mount one or two NetScreen- 5GT Wireless devices in a standard 19-inch equipment rack. The NetScreen-5GT Wireless rack-mount kit includes installation instructions and a rack-mounting tray. The...
Página 15
You can run power cords and Ethernet cables through the openings in the floor of the tray or out the depressions in the back wall. You can also use the space behind the devices to hold power supplies. NetScreen-5GT Wireless...
Página 16
Chapter 1 Connecting the Device User’s Guide...
Chapter 2 Configuring the Device This chapter describes how to configure a NetScreen-5GT Wireless device after you have connected it to your network. If you are accessing the device for the first time using the ScreenOS WebUI graphical interface, then you can use the Initial Configuration Wizard to guide you through the basic configuration.
Chapter 2 Configuring the Device The NetScreen WebUI software displays the login prompt. Note: If you choose to skip the Initial Configuration Wizard, the WebUI login prompt automatically appears. If you have not yet changed the default user name and password, enter netscreen in both the User Name and Password fields and click Login.
Required Configuration Using a Console Connection The Console port on the NetScreen-5GT Wireless device allows you to access the device through a serial cable connected to your workstation or terminal. To configure the device using a console connection, you enter ScreenOS CLI commands on your terminal or in a terminal emulation program on your workstation.
Chapter 2 Configuring the Device Changing the Admin Name and Password Because all NetScreen products use the same default admin name and password (netscreen), it is highly advisable to change your admin name and password immediately. To change the administrator name and password from “netscreen” and “netscreen”...
NetScreen device to create a wireless local area network (WLAN). Note: If you are operating the NetScreen-5GT Wireless device in a country other than the United States or Japan, then you must use the set wlan country-code command before a WLAN connection can be established.
If you want to use the wireless1 interface, you must configure an IP address for it. Refer to the NetScreen-5GT Wireless Reference Guide for more information. The NetScreen device allows any type of traffic to the Internet that originates from devices in your Trust zone, but it does not allow any traffic that originates in the Internet to reach your network.
ADSL C ONFIGURATION This section describes the default settings and operation of the NetScreen-5GT Wireless ADSL Annex A and B devices as they are shipped from the factory. These default settings are such that, in most cases, there are only a few items that you must configure.
Chapter 2 Configuring the Device The ADSL interface has the predefined name “adsl1” and is the main connection from your network to the Internet. To allow the NetScreen device (and the devices on your network) to connect to the Internet, you must configure the adsl1 interface according to information obtained from your service provider.
Apply. set interface adsl1 pvc 1 1 save By default, the NetScreen-5GT Wireless ADSL device uses LLC-based multiplexing for each VC. To configure the VPI/VCI 1/1 on the adsl1 interface and use LLC encapsulation on the VC:...
Chapter 2 Configuring the Device WebUI Network > Interfaces > Edit (for the adsl1 interface): Enter the following, and click Apply: VPI/VCI: 1 / 2 Multiplexing Method: LLC (selected) set interface adsl1 pvc 1 1 mux llc save PPPoE or PPPoA The NetScreen device includes both PPPoE and PPPoA clients to connect to the service provider’s network over the ADSL link.
ADSL Configuration Annex B Mode If you connect the Annex B model of the NetScreen-5GT Wireless ADSL device to a Deutsch Telecom ADSL line, then you must configure the physical interface on the ADSL port for operation with this equipment. To do this: WebUI Network >...
DNS1, and click Apply. set interface trust dhcp server option dns1 1.1.1.152 save PTIONAL ONFIGURATION This section describes the following features on the NetScreen-5GT Wireless devices that you may want to configure: • Restricting Management • Configuring Additional Policies •...
5.0.0. Configuring Additional Policies The NetScreen-5GT Wireless devices are configured with a default policy that permits workstations in the Trust zone of your network to access any kind of service with outside computers, while outside computers are not allowed to access or start sessions with your workstations.
Changing the port mode removes any existing configurations on the NetScreen device. Therefore, you should change the port mode before you configure the device. The following table summarizes the port, interface, and zone bindings for the port modes that are available on the NetScreen-5GT Wireless devices: Port Trust-Untrust Port...
Página 31
Optional Configuration The following table summarizes the port, interface, and zone bindings for the port modes that are available on the NetScreen-5GT Wireless ADSL devices: Trust/Untrust/DMZ Home-Work Port Mode (Extended) Mode Port Name Trust-Untrust Port Mode Interface Zone Interface Zone...
Chapter 2 Configuring the Device Configuring a Backup Untrust Zone Interface By default, on NetScreen-5GT Wireless ADSL device, the adsl1 interface is the primary connection to an outside network. Each port mode available on the NetScreen-5GT Wireless ADSL device allows you the option of connecting either the Untrusted Ethernet port or the Modem port as a backup connection to the outside network (see “Changing the...
Using a Console connection. For further information, see the “Administration” chapter in the “Administration” volume of the NetScreen Concepts & Examples ScreenOS Reference Guide for ScreenOS 5.0.0. • Using the reset pinhole on the rear panel of the device, as described in the next section. NetScreen-5GT Wireless...
Chapter 2 Configuring the Device Using the Reset Pinhole You can reset the device and restore the factory default settings by pressing the reset pinhole. To perform this operation, you need to either view the device status LEDs on the front panel or start a Console session as described in “Using a Console Connection”...
Chapter 3 Hardware Descriptions This chapter provides detailed descriptions of the NetScreen-5GT Wireless chassis. ORT AND OWER ONNECTORS The rear panel of the NetScreen-5GT Wireless device contains port and power connectors. Antenna B Antenna A NetScreen-5GT Wireless...
NetScreen-5GT Wireless device. You must first connect the device to a modem, using an RS-232 port, and then connect the modem to the line. TATUS The front panel of the NetScreen-5GT Wireless device has power and status LEDs for the device and port status LEDs for the interfaces. User’s Guide...
Indicates the port has not established a link with another device. green Indicates the port has established a link with another device. 10/100 green Indicates the port is connected to a 100 Base-T device. Indicates the port is connected to a 10 Base-T device. NetScreen-5GT Wireless...
Appendix A Specifications This appendix provides general system specifications for the NetScreen-5GT Wireless device. Attributes Height 2.93 centimeters 1.15 inches Depth 18.45 centimeters 7.26 inches Width 20.8 centimeters 8.19 inches Weight .9 kilograms 1.98 pounds Electrical Switching Regulator AC Adaptor: 100V-240VAC +/- 10% 50/60 Hz, 15-18 Watts DC Input: 12 Volts 1.25-1.5 Amps...
Página 40
Appendix A Specifications ONSOLE AND ODEM DAPTER ONNECTIONS The following table lists the RJ-45 connector definitions. To employ a standard UART port, both the console and the modem ports use this configuration. RJ-45 Signal Abbreviation Request To Send Data Terminal Ready Transmitted Data 4, 5 Signal Ground...
(1) This device may not cause harmful interference, and (2) this device must accept any interference received, including interference that may cause undesired operation. FCC Caution: Any changes or modifications not expressly approved by the party responsible for compliance could void the user's authority to operate this equipment. NetScreen-5GT Wireless...
Página 42
This transmitter must not be co-located or operating in conjunction with any other antenna or transmitter. Juniper Networks declared that the 5GT-ADSL Wireless device is limited in CH1~11 from 2400 to 2483.5 MHz by specified firmware controlled in the USA.
LEDs port power connectors power power, connecting Console, using PPPoA conventions configuring PPPoE WebUI configuring date, setting rack mounting the device DB-9 connector registering the device default settings reset pinhole, using restoring NetScreen-5GT Wireless...
Página 44
Index restoring default settings restricting management from specific host verifying connectivity RJ-45 connector virtual circuit, adding Route mode Virtual Path Identifier/Virtual Channel Identifier See VPI/VCI VPI/VCI configuring Service Set Identifier See SSID setting device clock signal splitter WebUI SSID, Service Set Identifier accessing static IP address WebUI, conventions...
Página 45
Table des matières Préface ..................43 Organisation ..................... 43 Conventions WebUI .................. 44 Conventions CLI ..................44 Publications NetScreen ................45 Chapitre 1 Connexion de l’appareil ..............47 Connexion de l’appareil NetScreen à vos réseaux ........47 Connexion de l’appareil à un réseau non sécurisé ........47 Connexion du port ADSL ................47 Connexion du port Untrusted ..............49 Connexion de l’appareil à...
Página 46
Table des matières Modification de l’adresse de l’interface sécurisée ou wireless2....70 Contrôle de la connectivité externe ............71 Restauration des paramètres par défaut de l’appareil ......71 Utilisation du trou d’épingle de réinitialisation ..........71 Chapitre 3 Description du matériel...............73 Connecteurs de ports et d’alimentation ...........
Préface L’appareil NetScreen-5GT sans fil de Juniper Networks fournit des services de réseau privé virtuel (VPN) et de pare-feu IPSec pour des succursales ou points de vente qui utilisent une interface sans fil intégrée 802.11b/g. L’appareil NetScreen-5GT sans fil utilise des technologies de pare-feu, de VPN, d’antivirus, Deep Inspection et de gestion du trafic identiques à...
Préface ONVENTIONS Dans ce manuel, un chevron ( > ) indique la procédure de navigation au sein de l’interface utilisateur Web suivie en cliquant sur les options de menus et les liens. Exemple : Objects (Objets) > Addresses (Adresses) > List (Liste) > New (Nouveau) Pour accéder à...
UBLICATIONS CREEN Pour obtenir de la documentation technique relative à un des produits Juniper Networks NetScreen, consultez le site Internet www.juniper.net/techpubs/. Si vous souhaitez obtenir une assistance technique, ouvrez un dossier d’assistance à l’aide du lien Case Manager disponible sous http://www.juniper.net/support/...
Chapitre 1 Connexion de l’appareil Ce chapitre décrit la procédure de connexion de l’appareil NetScreen-5GT sans fil à un réseau, ainsi qu’à une source d’alimentation et à une antenne. Si vous utilisez le kit de montage en baie optionnel pour le modèle NetScreen-5GT sans fil, reportez-vous aux instructions de montage correspondantes fournies à...
Página 52
Chapitre 1 Connexion de l’appareil Sur l’appareil NetScreen-5GT ADSL sans fil, la ligne ADSL constitue votre connexion principale à un réseau extérieur. Pour bénéficier d’une liaison de données « de secours » avec un réseau extérieur, vous pouvez soit connecter un câble Ethernet au port Untrusted de l’appareil NetScreen-5GT ADSL sans fil et à...
Connexion de l’appareil NetScreen à vos réseaux Connexion du port Untrusted Vous pouvez établir une connexion Internet avec un routeur externe, un modem DSL ou un modem câble, et fournir des fonctions de pare-feu et de sécurité générale à votre réseau.
Chapitre 1 Connexion de l’appareil ’ ’ ONNEXION D UNE SOURCE D ALIMENTATION Pour relier l’appareil NetScreen-5GT sans fil à une source d’alimentation : Insérez le connecteur CC situé à l’extrémité du câble d’alimentation dans la prise d’alimentation CC située à l’arrière de l’appareil. Branchez l’adaptateur CA situé...
Página 55
Montage en baie (facultatif) Positionnez chacun des appareils sur un plateau de montage en baie et fixez-les à ce plateau à l’aide des vis que vous avez retirées à l’étape 1. Fixez les plaques gauche et droite des plateaux de montage sur la baie de matériel à...
Página 56
Chapitre 1 Connexion de l’appareil Manuel de l’utilisateur...
Configuration Wizard (Assistant de configuration initiale) vous guidera au fil du processus de configuration de base. Pour utiliser cet assistant, reportez-vous au manuel Juniper Networks NetScreen-5GT Wireless Getting Started Guide ou Juniper Networks NetScreen-5GT Wireless ADSL Getting Started Guide. Les sujets abordés dans ce chapitre sont les suivants : •...
Chapitre 2 Configuration de l’appareil Lancez le navigateur, entrez l’adresse IP par défaut pour l’interface Trust dans le champ URL, puis appuyez sur Entrée. Par exemple, complétez le champ URL à l’aide des informations suivantes : 192.168.1.1 Le logiciel de l’interface utilisateur Web de NetScreen affiche l’invite de connexion.
Configuration requise Utilisation d’une connexion de console Le port Console de l’appareil NetScreen-5GT sans fil vous permet d’accéder à l’appareil par l’intermédiaire d’un câble série connecté à votre poste de travail ou terminal. Pour configurer l’appareil à l’aide d’une connexion de console, saisissez des commandes CLI de ScreenOS sur votre terminal ou dans un programme d’émulation de terminal exécuté...
Chapitre 2 Configuration de l’appareil Modification du nom et du mot de passe d’administrateur Étant donné que tous les produits NetScreen utilisent les mêmes nom d'administrateur et mot de passe (netscreen), nous vous recommandons vivement de les modifier immédiatement. Pour remplacer le nom et le mot de passe d’administrateur « netscreen » par «...
Configuration sans fil ONFIGURATION SANS FIL Cette section fournit des informations pour la configuration de l’interface sans fil de l’appareil NetScreen. Selon le type de licence installée, vous pouvez configurer jusqu’à quatre zones de sécurité sans fil sur un appareil NetScreen-5GT sans fil. Les liaisons entre l’interface et les zones sont prédéfinies et dépendent du mode de port que vous configurez ;...
Pour obtenir des exemples de configuration, ainsi que des informations sur les attributs SSID et les commandes CLI en relation avec les configurations de sécurité sans fil, reportez-vous au manuel NetScreen-5GT Wireless Reference Guide. Manuel de l’utilisateur...
Configuration ADSL ADSL ONFIGURATION Cette section décrit les paramètres par défaut et le fonctionnement des appareils NetScreen-5GT ADSL sans fil Annexe A et B, tels qu’ils sont configurés à la sortie d’usine. Ces paramètres par défaut ont été définis de telle manière que, dans la plupart des cas, vous n'avez que quelques éléments à...
Chapitre 2 Configuration de l’appareil L’interface ADSL porte le nom prédéfini « adsl1 » et constitue la connexion principale entre votre réseau et Internet. Pour permettre à l’appareil NetScreen (et aux appareils de votre réseau) de se connecter à Internet, vous devez configurer l’interface adsl1 conformément aux informations obtenues auprès de votre fournisseur d’accès.
Configuration ADSL • Les nom d’utilisateur et mot de passe attribués par votre fournisseur d’accès pour vous connecter au réseau de votre fournisseur d’accès à l’aide des protocoles « Point-to-Point Protocol over Ethernet » (PPPoE) ou « Point-to-Point Protocol over ATM » (PPPoA) •...
Chapitre 2 Configuration de l’appareil Pour configurer la paire VPI/VCI 1/1 sur l’interface adsl1 : WebUI Network (Réseau) > Interfaces > Edit (Modifier) (pour l’interface adsl1) : Entrez 1/1 dans le champ VPI/VCI, puis cliquez sur Apply (Appliquer). set interface adsl1 pvc 1 1 save Par défaut, l’appareil NetScreen-5GT ADSL sans fil utilise le multiplexage LLC pour chaque circuit virtuel.
Configuration ADSL set pppoe name poe1 username roswell password area51 set pppoe name poe1 interface adsl1 save Il existe d’autres paramètres PPPoE ou PPPoA pouvant être configurés au niveau de l’appareil NetScreen, tels que la méthode d’authentification (par défaut, l’appareil NetScreen accepte aussi bien les protocoles Challenge Handshake Authentication Protocol (CHAP) que Password Authentication Protocol (PAP)), le délai d’inactivité...
Página 68
Chapitre 2 Configuration de l’appareil IP Address/Netmask (Adresse IP/Masque de réseau) : 1.1.1.1/24 Static IP (Adresse IP statique) : (sélection) Remarque : vous devez configurer une instance PPPoE ou PPPoA et la lier à l’interface adsl1, comme décrit dans la section précédente. Vous devez sélectionner «...
Configuration facultative ONFIGURATION FACULTATIVE Cette section décrit les fonctions suivantes des appareils NetScreen-5GT sans fil que vous pouvez ou non choisir de configurer : • Restriction de la gestion • Configuration de règles de sécurité supplémentaires • Mode de fonctionnement •...
Chapitre 2 Configuration de l’appareil Mode de fonctionnement Le mode de fonctionnement représente la manière dont une interface sur un appareil NetScreen traite le trafic entre différentes zones. Par défaut, les appareils NetScreen-5GT sans fil fonctionnent en mode Route, la fonction de traduction des adresses réseau (NAT) étant activée dans l’interface sécurisée.
Configuration facultative Modification du mode de port Le mode de port définit la liaison des ports physiques, des interfaces logiques et des zones. Avertissement : la modification du mode de port supprime les éventuelles configurations existantes sur l’appareil NetScreen. Vous devez donc modifier le mode de port avant de configurer l’appareil.
Página 72
Chapitre 2 Configuration de l’appareil Le tableau suivant récapitule les liaisons de port, d’interface et de zone fournies par les modes de port disponibles sur les appareils NetScreen-5GT ADSL sans fil : Mode (étendu) Trust/ Nom du Mode de port Trust- Mode de port Home-Work Untrust/DMZ (sécurisé/ Untrust (sécurisé-non...
Configuration facultative exec port-mode home-work À l’invite suivante, entrez y (pour « yes ») : Change port mode from <trust-untrust> to <home-work> will erase system configuration and reboot box (Modifier le mode du port de <sécurisé-non sécurisé> en <domicile-travail> efface la configuration du système et réinitialise l’appareil) Are you sure y/[n] ? y (Êtes-vous sûr) ? o/[n]) Configuration d’une interface «...
Chapitre 2 Configuration de l’appareil Lorsque l’interface adsl1 et l’une des interfaces Ethernet (nommée interface non sécurisée ou ethernet3, en fonction du mode de port) ou l’interface série sont liées à la zone Untrust, la commutation de l’interface en cas de défaillance est automatiquement configurée. Cela signifie que si l’interface adsl1 est indisponible, l’appareil NetScreen route automatiquement le trafic vers l’interface de secours.
Contrôle de la connectivité externe ONTRÔLE DE LA CONNECTIVITÉ EXTERNE Afin de vérifier que les postes de travail connectés à votre réseau sont en mesure d’accéder aux ressources sur Internet, lancez un navigateur Web sur n’importe quel poste de travail connecté...
Página 76
Chapitre 2 Configuration de l’appareil Patientez une à deux secondes. Après la première réinitialisation, la DEL d’état affiche une lumière verte clignotante ; l’appareil attend maintenant la deuxième réinitialisation. Le message de la console indique maintenant que l’appareil attend une deuxième confirmation.
Chapitre 3 Description du matériel Ce chapitre fournit la description détaillée du châssis de l’appareil NetScreen-5GT sans fil. ’ ONNECTEURS DE PORTS ET D ALIMENTATION Le panneau arrière de l’appareil NetScreen-5GT sans fil est équipé de connecteurs de ports et d’alimentation. Antenne B Antenne A NetScreen-5GT sans fil...
Chapitre 3 Description du matériel La prise d’alimentation CC permet de raccorder une source d’alimentation à l’appareil NetScreen-5GT sans fil. Le trou d’épingle de réinitialisation vous permet de réinitialiser l’appareil et de restaurer ses paramètres par défaut définis en usine. L’appareil NetScreen-5GT sans fil comporte les ports suivants : Port Description...
DEL d’état Principales DEL d’état de l’appareil Les DEL d’état de l’appareil permettent d’indiquer si l’appareil fonctionne correctement. Le tableau suivant décrit les différents états possibles pour chaque DEL. État Signification POWER verte Indique que le système est sous tension. (ALIMENTATION) éteinte Indique que le système n’est pas sous tension.
Página 80
Chapitre 3 Description du matériel Manuel de l’utilisateur...
Annexe A Spécifications Cette annexe contient les spécifications système générales de l’appareil NetScreen-5GT sans fil. Attributs Hauteur 2,93 centimètres 1,15 pouces Profondeur 18,45 centimètres 7,26 pouces Largeur 20,8 centimètres 8,19 pouces Poids 0,9 kilogramme 1,98 livres Spécifications électriques Régulateur à Adaptateur CA : 100 V-240 V CA +/- 10 % découpage 50/60 Hz, 15-18 watts...
Página 82
Annexe A Spécifications ONNEXIONS AVEC ADAPTATEUR POUR CONSOLE ET MODEM Le tableau suivant décrit les définitions de connecteur RJ-45. Lorsque vous utilisez un port UART standard, les ports Console et Modem utilisent tous deux cette configuration. RJ-45 Signal Abréviation Request To Send (Demande d’émission) Data Terminal Ready (Terminal prêt)
Página 83
Request To Send (Demande d’émission) Clear To Send (Prêt à émettre) Ring Indicator (Indicateur d’appel) Remarque : si vous utilisez le câble de console fourni avec l’appareil NetScreen pour la connecter à un modem, vous devez vous procurer un adaptateur simulateur de modem et l'installer sur le connecteur du modem.
Página 84
Annexe A Spécifications Manuel de l’utilisateur...
Index Index DEL d’état des ports Deutsch Telecom, configuration Annexe B AAL5, multiplexage adresse de l’interface de zone Trust adresse IP statique configuration enregistrement de l’appareil ADSL configuration de l’interface connexion du câble gestion de l’appareil depuis un hôte spécifique connexion du port ajout d’un circuit virtuel Annexe A...
Página 86
Index restauration séparateur de signaux Point-to-Point Protocol over ATM Service Set Identifier Voir PPPoA Voir SSID Point-to-Point Protocol over Ethernet source d’alimentation, connexion Voir PPPoE SSID (Service Set Identifier) port Untrusted ports Ethernet sécurisés PPPoA Telnet, utilisation configuration Transparent, mode PPPoE trou d’épingle de réinitialisation, utilisation configuration...
Página 87
PPPoE oder PPPoA..................104 Annex B-Modus.................... 105 Statische IP-Adresse und Netzmaske ............105 Optionale Konfiguration ................. 106 Beschränken der Verwaltung ..............107 Konfigurieren zusätzlicher Richtlinien ............107 Betriebsmodus ..................... 107 Ändern des Anschlussmodus ............... 108 Konfigurieren einer Untrust Sicherungszonenschnittstelle......110 NetScreen-5GT Wireless...
Página 88
Inhalt Ändern der Trust- oder Wireless2-Schnittstellenadresse ....... 111 Überprüfen der externen Verbindung ............. 111 Zurücksetzen des Geräts auf die werkseitigen Standardeinstellungen ... 111 Verwenden des Reset-Stiftlochs ..............112 Kapitel 3 Hardwarebeschreibungen..............115 Verbindungs- und Netzanschlüsse ............115 Status-LEDs ....................116 Hauptstatus-LEDs für das Gerät..............117 Anschlussstatus-LEDs ..................
5GT Wireless-Geräts in einem Gestell. Kapitel „Konfigurieren des Geräts“, beschreibt die Standardeinstellungen und den Betrieb des NetScreen-5GT Wireless (ADSL) sowie die zur Verwendung des Geräts erforderlichen Konfigurationsschritte. Kapitel 3, „Hardwarebeschreibungen“, bietet einen Überblick über die Anschlüsse und LEDs sowie die Anforderungen für die Stromversorgung des NetScreen-5GT Wireless.
Vorwort UI-K ONVENTIONEN In diesem Handbuch wird ein Rechtspfeil ( > ) als Symbol für das Navigieren in der WebUI durch Auswahl von Menüoptionen und Links verwendet. Beispiel: Objects > Addresses > List > New Gehen Sie wie folgt vor, um auf das Konfigurationsdialogfeld für neue Adressen zuzugreifen: Klicken Sie in der Menüspalte auf Objects.
Obwohl solche Abkürzungen zum Eingeben von Befehlen verwendet werden können, sind alle in diesem Handbuch dokumentierten Befehle vollständig dargestellt. CREEN UBLIKATIONEN Technische Dokumentation für Juniper Networks NetScreen-Produkte steht Ihnen auf unserer Website unter www.juniper.net/techpubs/ zur Verfügung. Um technischen Support anzufordern, eröffnen Sie einen Support-Fall (Support Case) mit Hilfe des Links „Case Manager“...
Kapitel 1 Anschließen des Geräts In diesem Kapitel wird beschrieben, wie Sie das NetScreen-5GT Wireless-Gerät an das Netzwerk und die Stromversorgung sowie die Antenne an das Gerät anschließen. Wenn Sie das optionale NetScreen-5GT Wireless-Gestellmontagekit verwenden, finden Sie die entsprechenden Montageanweisungen am Ende dieses Kapitels.
Página 94
Kapitel 1 Anschließen des Geräts Auf dem NetScreen-5GT Wireless ADSL-Gerät ist die ADSL-Leitung Ihre primäre Verbindung mit einem externen Netzwerk. Wenn Sie eine Sicherungsdatenverbindung mit einem externen Netzwerk einrichten möchten, können Sie ein Ethernet-Kabel vom Untrusted-Anschluss des NetScreen-5GT Wireless ADSL-Geräts mit einem externen Router oder einem DSL- bzw.
Sicherheitsfunktionen für Ihr Netzwerk bereitzustellen. Für eine Hochgeschwindigkeits- verbindung schließen Sie das mitgelieferte Ethernet-Kabel an die Untrusted-Schnittstelle am NetScreen-5GT Wireless-Gerät und an den externen Router oder das Modem an. Das NetScreen-5GT Wireless-Gerät erkennt dann automatisch die korrekten Übertragungsgeschwindigkeits-, Duplex- und Polaritätseinstellungen.
ß NSCHLIE EN DER TROMVERSORGUNG So schließen Sie das NetScreen-5GT Wireless-Gerät an die Stromversorgung an: Schließen Sie den Gleichstromstecker des Netzkabels an die Gleichstromnetzbuchse an der Rückseite des Geräts an. Schließen Sie den Wechselstromadapter des Netzkabels an eine Wechselstromquelle an.
Página 97
Schrauben Sie die linke und rechte Halterungsplatte am Gerätegestell mit den verbleibenden Schrauben fest. Netzkabel und Ethernet-Kabel können durch die Öffnungen im Halterungsboden oder durch die Vertiefungen an der Rückseite verlegt werden. Der Platz hinter den Geräten kann ebenfalls zum Unterbringen von Kabeln usw. verwendet werden. NetScreen-5GT Wireless...
Página 98
Kapitel 1 Anschließen des Geräts Benutzerhandbuch...
Sie den Assistenten für die Anfangskonfiguration verwenden, der Sie durch die grundlegende Konfiguration führt. Informationen zur Verwendung dieses Assistenten finden Sie im Juniper Networks NetScreen-5GT Wireless Getting Started Guide oder im Juniper Networks NetScreen-5GT Wireless ADSL Getting Started Guide.
Kapitel 2 Konfigurieren des Geräts Starten Sie den Browser, geben Sie die IP-Adresse für die Trust- oder wireless2- Schnittstelle ins URL-Feld ein, und drücken Sie die EINGABETASTE. Geben Sie z.B. die folgende Adresse in das URL-Feld ein: 192.168.1.1 Die NetScreen-WebUI-Software zeigt die Anmeldeaufforderung an. Hinweis: Wenn Sie den Assistenten für die Anfangskonfiguration nicht verwenden, wird die WebUI-Anmeldeaufforderung automatisch angezeigt.
Anschluss des Computers an. (Vergewissern Sie sich, dass der DB-9-Stecker fest im Anschluss sitzt.) Schließen Sie den RJ-45-Stecker des seriellen Kabels an den Konsolenanschluss des NetScreen-5GT Wireless-Geräts an. (Vergewissern Sie sich, dass der RJ-45- Stecker fest im Anschluss sitzt.) Starten Sie ein serielles Terminalemulationsprogramm. (Ein häufig verwendetes Terminalprogramm ist Hilgreave HyperTerminal.) Die...
Kapitel 2 Konfigurieren des Geräts Da alle NetScreen-Produkte denselben standardmäßigen Administratornamen und dasselbe Kennwort verwenden (netscreen), sollten der Administratorname und das Kennwort sofort geändert werden. So ändern Sie den Administratornamen und das Kennwort von „netscreen“ und „netscreen“ zu „darwin1“ und „1240jes“: WebUI Configuration >...
Schnittstelle auf dem NetScreen-Gerät konfigurieren, damit ein drahtloses lokales Netz (WLAN) erstellt werden kann. Hinweis: Wenn Sie das NetScreen-5GT Wireless-Gerät außerhalb der Vereinigten Staaten oder Japan verwenden, müssen Sie den Befehl set wlan country-code ausführen, bevor eine WLAN-Verbindung hergestellt werden kann. Dieser Befehl stellt den wählbaren Kanalbereich und die Übertragungsleistung ein.
Gerät zur Konfiguration mithilfe der standardmäßigen IP-Adresse der wireless2- Schnittstelle zugreifen (schrittweise Anleitungen hierzu finden Sie unter „Zugriff auf das Gerät“ auf Seite 95). Im NetScreen-5GT Wireless Reference Guide finden Sie Konfigurationsbeispiele, SSID-Attribute und CLI-Befehle bzgl. Wireless- Sicherheitskonfigurationen. Benutzerhandbuch...
ADSL-K ONFIGURATION In diesem Abschnitt werden die werkseitigen Standardeinstellungen und der Betrieb der NetScreen-5GT Wireless ADSL Annex A- und Annex B-Geräte in dieser Standardkonfiguration beschrieben. In der Regel sind diese Standardeinstellungen ausreichend, und nur wenige Elemente müssen konfiguriert werden. In diesem Abschnitt werden die folgenden Konfigurationsschritte für die Schnittstelle der Untrust Zone beschrieben: •...
Kapitel 2 Konfigurieren des Geräts Die ADSL-Schnittstelle besitzt den vordefinierten Namen „adsl1“ und ist die Hauptverbindung zwischen dem Netzwerk und dem Internet. Damit das NetScreen-Gerät (und die Geräte im Netzwerk) eine Verbindung mit dem Internet herstellen können, müssen Sie die adsl1-Schnittstelle gemäß den Informationen von Ihrem Dienstanbieter konfigurieren.
Multiplexer) konfiguriert hat. So konfigurieren Sie das VPI/VCI-Paar 1/1 in der adsl1-Schnittstelle: WebUI Network > Interfaces > Edit (für die adsl1-Schnittstelle): Geben Sie 1/1 ins VPI/VCI-Feld ein, und klicken Sie dann auf Apply. set interface adsl1 pvc 1 1 save NetScreen-5GT Wireless...
Kapitel 2 Konfigurieren des Geräts Standardmäßig verwendet das NetScreen-5GT Wireless ADSL-Gerät die LLC-gestützte Multiplexingmethode für jede virtuelle Verbindung. So konfigurieren Sie das VPI/VCI- Paar 1/1 in der adsl1-Schnittstelle, und verwenden Sie die LLC-Einkapselung für die virtuelle Verbindung: WebUI Network > Interfaces > Edit (für die adsl1-Schnittstelle): Geben Sie Folgendes ein,...
Kommunikation mit dem Server des Dienstanbieters zu gewährleisten. Annex B-Modus Wenn Sie das Annex B-Modell des NetScreen-5GT Wireless ADSL-Geräts an eine ADSL- Leitung der deutschen Telekom anschließen, müssen Sie die physische Schnittstelle am ADSL-Anschluss für den Betrieb mit diesem Gerät konfigurieren. Gehen Sie hierfür folgendermaßen vor:...
1.1.1.152 für DNS1 ein, und klicken Sie dann auf Apply. set interface trust dhcp server option dns1 1.1.1.152 save PTIONALE ONFIGURATION In diesem Abschnitt werden die folgenden bei Bedarf konfigurierbaren Funktionen des NetScreen-5GT Wireless-Geräts beschrieben: • Beschränken der Verwaltung • Konfigurieren zusätzlicher Richtlinien •...
ScreenOS-Referenzhandbuchs NetScreen-Konzepte und Beispiele für ScreenOS 5.0.0. Konfigurieren zusätzlicher Richtlinien Die NetScreen-5GT Wireless-Geräte sind mit einer Standardrichtlinie konfiguriert, die Arbeitsstationen in der Trust Zone Ihres Netzwerks den Zugriff auf jeden Diensttyp mit externen Computern erlaubt, während externe Computer nicht auf Sitzungen mit Ihren Arbeitsstationen zugreifen oder solche Sitzungen starten können.
Durch das Ändern des Anschlussmodus werden alle vorhandenen Konfigurationen im NetScreen-Gerät entfernt. Der Anschlussmodus sollte daher vor der Konfiguration des Geräts geändert werden. Die folgende Tabelle enthält eine Zusammenfassung der Anschluss-, Schnittstellen- und Zonenbindungen der auf NetScreen-5GT Wireless-Geräten verfügbaren Anschlussmodi: Anschluss- Trust-Untrust Home-Work...
Página 113
Optionale Konfiguration Die folgende Tabelle enthält eine Zusammenfassung der Anschluss-, Schnittstellen- und Zonenbindungen der auf NetScreen-5GT Wireless-Geräten ADSL verfügbaren Anschlussmodi: Anschluss- Trust-Untrust Home-Work Trust/Untrust/DMZ Anschlussmodus (erweiterter) Modus name Anschlussmodus Schnitt- Zone Schnittstelle Zone Schnitt- Zone stelle stelle trust Trust ethernet1...
Kapitel 2 Konfigurieren des Geräts Konfigurieren einer Untrust Sicherungszonenschnittstelle Standardmäßig ist auf einem NetScreen-5GT Wireless ADSL-Gerät die adsl1- Schnittstelle die primäre Verbindung mit einem externen Netzwerk. Jeder im NetScreen-5GT Wireless ADSL-Gerät verfügbare Anschlussmodus ermöglicht Ihnen das Anschließen des Ethernet-Anschlusses „Untrusted“ oder des Modemanschlusses als Sicherungsverbindung mit dem externen Netzwerk (siehe „Ändern des Anschlussmodus“...
NetScreen-Gerät auf die Standardeinstellungen zurücksetzen. Dadurch gehen alle vorhandenen Konfigurationen verloren, der Zugriff auf das Gerät ist jedoch wieder möglich. Warnung: Durch das Zurücksetzen des Geräts werden alle vorhandenen Konfigurationseinstellungen gelöscht, und die vorhandene Firewall und der VPN-Dienst funktionieren nicht mehr. NetScreen-5GT Wireless...
Kapitel 2 Konfigurieren des Geräts Zum Wiederherstellen der Standardeinstellungen des Geräts stehen Ihnen folgende Methoden zur Auswahl: • Verwenden einer Konsolenverbindung. Weitere Informationen finden Sie im Kapitel „Verwaltung“ im Band „Verwaltung“ des ScreenOS-Referenzhandbuchs NetScreen-Konzepte und Beispiele für ScreenOS 5.0.0. • Verwenden des Reset-Stiftlochs an der Rückseite des Geräts wie im folgenden Abschnitt beschrieben.
Página 117
Wenn Sie nicht die vollständige Zurücksetzsequenz ausführen, wird der Vorgang ohne Konfigurationsänderung abgebrochen, und in der Konsolenmeldung werden Sie darauf hingewiesen, dass die Löschung der Konfiguration abgebrochen wird. Die Status-LED blinkt dann wieder grün. Wenn das Gerät nicht zurückgesetzt wurde, wird zur Bestätigung dieses Fehlers eine SNMP-Benachrichtigung gesendet. NetScreen-5GT Wireless...
Página 118
Kapitel 2 Konfigurieren des Geräts Benutzerhandbuch...
Kapitel 3 Hardwarebeschreibungen Dieses Kapitel enthält Beschreibungen des NetScreen-5GT Wireless-Chassis. ERBINDUNGS ETZANSCHLÜSSE An der Rückseite des NetScreen-5GT Wireless-Geräts befinden sich Verbindungs- und Netzanschlüsse. Antenne B Antenne A NetScreen-5GT Wireless...
über eine Telnet-Sitzung oder die WebUI- Verwaltungsanwendung verwaltet werden. Warnung: Schließen Sie keine Telefonleitung oder ISDN-Leitung direkt an den Modemanschluss des NetScreen-5GT Wireless-Geräts an. Sie müssen das Gerät zuerst mittels eines RS-232-Anschlusses mit einem Modem verbinden, bevor Sie das Modem an die Leitung anschließen. -LED TATUS Das Bedienfeld des NetScreen-5GT Wireless-Geräts enthält Strom- und Status-LEDs für...
Der Anschluss hat keine Verbindung mit einem anderen Gerät hergestellt. Grün Der Anschluss hat eine Verbindung mit einem anderen Gerät hergestellt. 10/100 Grün Der Anschluss ist mit einem 100 Base-T-Gerät verbunden. Der Anschluss ist mit einem 10 Base-T-Gerät verbunden. NetScreen-5GT Wireless...
Nicht abgeschirmtes Twisted-Pair-Kabel (UTP) 100 m (328,08 Fuß) Maximaler Abstand Die Twisted-Pair-RJ-45-Anschlüsse sind mit dem Standard IEEE 802.3 Typ 10/100 Base-T kompatibel. ADSL-Stecker RJ-11-Stecker mit 6 Pins für Annex A Typen RJ-45-Stecker für Annex B Standardmäßiges Telefonkabel Medientyp NetScreen-5GT Wireless...
Página 124
Anhang A Technische Daten ONSOLEN ODEMADAPTERVERBINDUNGEN Die folgende Tabelle enthält die Definitionen der RJ-45-Anschlüsse. Zur Verwendung eines Standard-UART-Anschlusses wird diese Konfiguration sowohl für den Konsolen- als auch den Modemanschluss verwendet. RJ-45 Signal Abkürzung Request To Send Data Terminal Ready Transmitted Data 4, 5 Signal Ground SGND...
Datum, einstellen Point-to-Point-Protokoll über ATM DB-9-Anschluss Siehe PPPoA Deutsche Telekom, Konfigurieren von Annex B Point-to-Point-Protokoll über Ethernet Siehe PPPoE PPPoA Einstellen der Geräteuhr konfigurieren PPPoE konfigurieren Gestellmontage des Geräts Registrieren des Geräts Hinzufügen von Virtuellen Verbindungen Reset-Stiftloch, Verwenden NetScreen-5GT Wireless...
Página 126
Index Richtlinien, Konfigurieren zusätzlicher RJ-45-Anschluss Verbindungsanschlüsse Routenmodus Verwalten des Geräts über einen spezifischen Host Virtuelle Pfad-ID/Virtuelle Kanal-ID Siehe VPI/VCI Service Set Identifier Virtuelle Verbindung, Hinzufügen siehe SSID VPI/VCI Sicherungsschnittstelle für die Untrust Zone konfigurieren Signalsplitter SSID, Service Set Identifier Standardeinstellungen Wiederherstellen WebUI statische IP-Adresse...
Página 127
Dirección IP estática y máscara de red............145 Configuración opcional ................. 146 Restricción de administración ..............147 Configuración de directivas adicionales............ 147 Modo de funcionamiento ................147 Cambio del modo de puerto..............148 Configuración de una interfaz de zona Untrust de respaldo ...... 150 NetScreen-5GT Wireless...
Página 128
Contenido Cambio de la dirección de interfaz Trust o Wireless2 ......... 151 Verificación de la conectividad externa ..........151 Restauración de los ajustes predeterminados de fábrica ...... 151 Utilización del orificio de restablecimiento..........152 Capítulo 3 Descripciones del hardware ............155 Conector de alimentación y puertos .............
(VPN) IPSec y de cortafuegos para sucursales o establecimientos minoristas que utilizan una interfaz inalámbrica integrada 802.11b/g. El dispositivo NetScreen-5GT Wireless utiliza el mismo cortafuegos, la misma VPN, el mismo antivirus, la misma inspección minuciosa (“deep inspection”) y la misma tecnología de gestión del tráfico que los productos de gama alta para estaciones centrales de NetScreen.
Prefacio ONVENCIONES DE LA INTERFAZ GRÁFICA En este manual se utilizan ángulos ( > ) para indicar las rutas de navegación de la WebUI por las que se pasa al seleccionar opciones de menú y vínculos. Ejemplo: Objects > Addresses > List > New Para acceder al cuadro de diálogo de configuración de nuevas direcciones: Haga clic en Objects en la columna de menú.
1-888-314-JTAC (si llama desde los EE.UU.) o al +1-408-745-9500 (si llama desde fuera de los EE.UU.). Si encuentra algún error u omisión en esta documentación, póngase en contacto con nosotros a través de la siguiente dirección de correo electrónico: techpubs-comments@juniper.net NetScreen-5GT Wireless...
Capítulo 1 Conexión del dispositivo En este capítulo se describe la conexión del dispositivo NetScreen-5GT Wireless a la red, a la fuente de alimentación y la conexión de una antena. Para utilizar el juego opcional de montaje en bastidor de NetScreen-5GT Wireless, consulte las instrucciones para el montaje en bastidor que se incluyen al final de este capítulo.
Capítulo 1 Conexión del dispositivo En el dispositivo NetScreen-5GT Wireless ADSL, la línea ADSL es la conexión principal a una red exterior. Para realizar una conexión de datos de respaldo a una red exterior, puede conectar un cable Ethernet desde el puerto sin confianza del dispositivo NetScreen-5GT Wireless ADSL a un enrutador externo, módem DSL o módem de cable, o...
Para establecer una conexión de alta velocidad, conecte el cable Ethernet proporcionado desde la interfaz Untrusted del dispositivo NetScreen-5GT Wireless al enrutador o módem externo. El dispositivo NetScreen-5GT Wireless detectará automáticamente los ajustes correctos de velocidad, dúplex y polaridad.
ONTAJE EN BASTIDOR OPCIONAL El juego de montaje en bastidor para el NetScreen-5GT Wireless permite montar uno o dos dispositivos NetScreen-5GT Wireless en un bastidor estándar de 48,25 cm (19 pulgadas). El juego de montaje en bastidor para el NetScreen-5GT Wireless incluye instrucciones de instalación y una bandeja de montaje en bastidor.
Página 137
Puede pasar los cables de alimentación y los cables Ethernet a través de las aberturas situadas en la base de la bandeja o de las hendiduras de la parte posterior del bastidor. También puede utilizar el espacio situado detrás de los dispositivos para colocar fuentes de alimentación. NetScreen-5GT Wireless...
Página 138
Capítulo 1 Conexión del dispositivo Manual de usuario...
Capítulo 2 Configuración del dispositivo En este capítulo se describe cómo configurar un dispositivo NetScreen-5GT Wireless después de conectarlo a la red. Si accede al dispositivo por primera vez mediante la interfaz gráfica ScreenOS WebUI, el asistente de configuración inicial (Initial Configuration Wizard) le mostrará...
ScreenOS WebUI es una interfaz gráfica que está disponible a través de un explorador web. Para poder utilizar la interfaz WebUI, debe encontrarse en la misma subred que la interfaz Trust o wireless2. Para acceder al dispositivo NetScreen-5GT Wireless con la aplicación de administración WebUI: Inicie el explorador web, introduzca la dirección IP de la interfaz Trust o...
Utilización de una conexión de consola El puerto de consola del dispositivo NetScreen-5GT Wireless permite acceder al dispositivo a través de un cable serie conectado a la estación de trabajo o el terminal. Para configurar el dispositivo mediante una conexión de consola, se introducen comandos ScreenOS CLI en el terminal o en un programa de emulación de terminal de la estación de trabajo.
Capítulo 2 Configuración del dispositivo Cambio de nombre y contraseña del administrador Como todos los productos de NetScreen tienen predeterminados el mismo nombre del administrador y la misma contraseña (netscreen), es altamente recomendable modificar el nombre del administrador y la contraseña inmediatamente. Para cambiar el nombre del administrador “netscreen”...
Untrust. Debe configurar al menos una interfaz inalámbrica en el dispositivo NetScreen para crear una red de área local inalámbrica (WLAN). Nota: Si no va a utilizar el dispositivo NetScreen-5GT Wireless en Estados Unidos o Japón, deberá utilizar el comando set wlan country-code para poder establecer una conexión WLAN.
IP de la interfaz wireless2 predeterminada descrita en los pasos proporcionados con “Acceso al dispositivo”, en la página 135, para configurar el dispositivo. Consulte el NetScreen-5GT Wireless Reference Guide para ver ejemplos de configuración, atributos SSID y comandos CLI relacionados con las configuraciones de seguridad inalámbrica. Manual de usuario...
En esta sección se describen los ajustes predeterminados y el manejo de los dispositivos de Anexo A y B NetScreen-5GT Wireless ADSL tal y como se suministran de fábrica. Estos ajustes predeterminados están definidos de tal forma que, en la mayoría de los casos, el usuario sólo tiene que configurar pequeños detalles.
Capítulo 2 Configuración del dispositivo La interfaz ADSL tiene el nombre predeterminado “adsl1” y se trata de la conexión principal de la red a Internet. Para permitir la conexión a Internet desde el dispositivo NetScreen (y los dispositivos de la red), deberá configurar la interfaz adsl1 de acuerdo con la información que le haya proporcionado su proveedor de servicios.
1 1 save De forma predeterminada, el dispositivo NetScreen-5GT Wireless ADSL utiliza un multiplexado basado en LLC en cada circuito virtual. Para configurar el par VPI/VCI 1/1 en la interfaz adsl1 y utilizar el encapsulado LLC en el circuito virtual:...
Capítulo 2 Configuración del dispositivo WebUI Network > Interfaces > Edit (para la interfaz adsl1): Introduzca los siguientes datos y haga clic en Apply: VPI/VCI: 1 / 2 Método de multiplexado: LLC (seleccionado) set interface adsl1 pvc 1 1 mux llc save PPPoE o PPPoA El dispositivo NetScreen incluye los clientes PPPoE y PPPoA para conectarse a la red del...
Configuración de ADSL Modo de Anexo B Si conecta el modelo de Anexo B del dispositivo NetScreen-5GT Wireless ADSL a una línea ADSL de Deutsch Telecom, tendrá que configurar la interfaz física del puerto ADSL para que funcione con este equipamiento. Para ello: WebUI Network >...
1.1.1.152 para DNS1 y haga clic en Apply. set interface trust dhcp server option dns1 1.1.1.152 save ONFIGURACIÓN OPCIONAL En esta sección se describen las siguientes características de los dispositivos NetScreen-5GT Wireless cuya configuración es opcional: • Restricción de administración • Configuración de directivas adicionales •...
De forma predeterminada, los dispositivos NetScreen-5GT Wireless operan en modo de ruta con la traducción de direcciones de red (NAT) activada en la interfaz Trust. Esto quiere decir que, cuando los dispositivos de la zona trust (de confianza) envían tráfico a Internet, el dispositivo NetScreen reemplaza la...
Capítulo 2 Configuración del dispositivo Cambio del modo de puerto El modo de puerto es la unión de puertos físicos, interfaces lógicas y zonas. Aviso: Si se modifica el modo de puerto, se eliminará la configuración existente en el dispositivo NetScreen. Por lo tanto, se debe cambiar el modo de puerto antes de configurar el dispositivo.
Página 153
Operational mode change will erase current configuration and reset the device, continue? exec port-mode home-work Cuando aparezca la pregunta siguiente, pulse la tecla y (respuesta afirmativa): Change port mode from <trust-untrust> to <home-work> will erase system configuration and reboot box Are you sure y/[n]? y NetScreen-5GT Wireless...
Cada modo de puerto disponible en el dispositivo NetScreen-5GT Wireless ADSL permite disponer de la opción de conectar el puerto Ethernet Untrusted o el puerto de módem a modo de conexión de respaldo a la red exterior (consulte “Cambio del modo de puerto”, en la página...
NetScreen. De este modo destruirá la configuración existente, pero restablecerá el acceso al dispositivo. Aviso: Si restablece los ajustes de fábrica del dispositivo, se eliminarán todos los ajustes de configuración existentes y se inutilizarán el servicio de cortafuegos y la red VPN existentes. NetScreen-5GT Wireless...
Capítulo 2 Configuración del dispositivo Puede restaurar los ajustes predeterminados del dispositivo mediante uno de los siguientes procedimientos: • Utilizando una conexión de consola. Para obtener más información, consulte el capítulo “Administración” en el volumen “Administración” del Manual de referencia de ScreenOS NetScreen: conceptos y ejemplos para ScreenOS 5.0.0. •...
Página 157
El mensaje de la consola indicará que se ha cancelado el borrado de la configuración. El LED de estado pasará a verde intermitente. Si el dispositivo no se restablece, se enviará una alerta SNMP para confirmar el error. NetScreen-5GT Wireless...
Página 158
Capítulo 2 Configuración del dispositivo Manual de usuario...
Capítulo 3 Descripciones del hardware En este capítulo se describe de forma detallada el chasis del NetScreen-5GT Wireless. ONECTOR DE ALIMENTACIÓN Y PUERTOS El panel posterior del dispositivo NetScreen-5GT Wireless contiene un conector de alimentación y varios puertos. Antena B...
Nunca conecte una línea telefónica o RDSI directamente al puerto de módem del dispositivo NetScreen-5GT Wireless. En primer lugar debe conectar el dispositivo a un módem utilizando uno de los puertos RS-232 y, a continuación, conectar el módem a la línea.
Indica que el puerto ha establecido una conexión a otro dispositivo. 10/100 verde Indica que el puerto está conectado a un dispositivo 100 Base-T. apagado Indica que el puerto está conectado a un dispositivo 10 Base-T. NetScreen-5GT Wireless...
Página 162
Capítulo 3 Descripciones del hardware Manual de usuario...
Los puertos RJ-45 para cable de par trenzado son compatibles con la norma IEEE 802.3 Tipo 10/10 Base-T Conector ADSL Conector RJ-11 de 6 patillas para el Anexo A Tipos Conector RJ-45 para el Anexo B Cable telefónico estándar Tipo de medio NetScreen-5GT Wireless...
Apéndice A Apéndice A Ficha técnica ONEXIONES DEL ADAPTADOR DE LA CONSOLA Y EL MÓDEM La tabla siguiente muestra la ficha técnica del conector RJ-45. Para utilizar un puerto UART estándar, los puertos de la consola y del módem utilizan esta configuración. RJ-45 Señal Abreviatura...
137, definición de SSID para SSID enlace de zonas Configuración de directivas adicionales Zona Trust contraseña, cambiar convenciones WebUI estado LED de estado NetScreen-5GT Wireless...
Página 166
Índice Microfiltro Registro del dispositivo Modificar el nombre de usuario y la contraseña Restablecimiento de los ajustes modo de ruta predeterminados modo transparente Restricción de administración desde un anfitrión Montaje del bastidor con el dispositivo (“host”) específico Montaje del dispositivo en el bastidor Multiplexado AAL5 multiplexado, configuración Separador de señal...
Home wireless4 Wzone2 a. NetScreen 设备机箱上标示的名称。 b. 缺省端口模式。 c. 可以使用 Modem 端口,配置一个备份 Untrust 区域接口。 请参阅在 226 页上的 “ 配置备份 Untrust 区域接口” 。 下表简要列出了 NetScreen-5GT Wireless ADSL 设备上的端口模式所需的端口、接口和区域绑定: Home-Work 端口模式 Trust/Untrust/DMZ Trust-Untrust 端口模式 (Extended) 模式 端口名称 接口 区域 接口 区域...
Página 229
Operational mode change will erase current configuration and reset the device, continue? exec port-mode home-work 在出现下列提示时,输入 y (代表是) : Change port mode from <trust-untrust> to <home-work> will erase system configuration and reboot box Are you sure y/[n]? y NetScreen-5GT Wireless...
NetScreen PPPoE PPPoA NetScreen PPPoE PPPoA Annex B NetScreen-5GT Wireless ADSL Annex B Deutsch Telecom ADSL ADSL WebUI Network > Interfaces > Edit adsl1 Annex B Apply...
Página 263
Obtain IP using PPPoA PPPoE PPPoA set interface adsl1 ip 1.1.1.1/24 set pppoe name poe1 static-ip save set interface adsl1 ip 1.1.1.1/24 set pppoa name poa1 static-ip save (DNS) NetScreen PPPoE PPPoA ADSL NetScreen DHCP ADSL Trust DHCP Trust DHCP 1.1.1.152 NetScreen-5GT Wireless...
Página 264
WebUI Network > DHCP > Edit Trust > DHCP Server DSN1 1.1.1.152 Apply set interface trust dhcp server option dns1 1.1.1.152 save NetScreen-5GT Wireless • • • • • Untrust • Trust Wireless2 ScreenOS 5.0.0 NetScreen ScreenOS...
Página 276
RJ-45 UART RJ-45 Request To Send ( Data Terminal Ready ( ) DTR Transmitted Data ( Signal Ground ( 4, 5 SGND Received Data ( Not Connected ( Clear To Send ( RJ-45 DB-9 UART RJ45 ) DCD Data Carrier Detect ( Received Data ( Transmitted Data ( ) DTR...