Table of Contents About This Guide Organization ....................6 WebUI Conventions ..................6 CLI Conventions....................7 Obtaining Documentation and Technical Support ..........8 Chapter 1 Hardware Overview Port and Power Connectors ................10 Front Panel ....................11 System Status LEDs ................. 11 Port Descriptions ..................
Página 4
SSG 20 Hardware Installation and Configuration Guide Chapter 3 Configuring the Device Accessing a Device..................28 Using a Console Connection ..............28 Using the WebUI ..................29 Using Telnet .................... 30 Default Device Settings .................. 31 Basic Device Configuration ................33 Root Admin Name and Password ............
Página 5
Appendix B Initial Configuration Wizard Index.......................... 85 Table of Contents...
Página 6
SSG 20 Hardware Installation and Configuration Guide Table of Contents...
SSG 20, which supports auxiliary (AUX) connectivity SSG 20-WLAN, which supports integrated 802.11a/b/g wireless standards Both SSG 20 devices support universal serial bus (USB) storage and two mini physical interface module (PIM) slots that can hold any of the mini PIMs. The devices also provide protocol conversions between local area networks (LANs) and wide area networks (WANs).
SSG 20 device. Chapter 2, “Installing and Connecting the Device,” describes how to mount an SSG 20 device and how to connect cables and power to the device. Chapter 3, “Configuring the Device,” describes how to configure and manage an SSG 20 device and how to perform some basic configuration tasks.
Figure 1: Navigational Path and Configuration Settings CLI Conventions The following conventions are used to present the syntax of CLI commands in examples and in text. In examples: Anything inside square brackets [ ] is optional. Anything inside braces { } is required. If there is more than one choice, each choice is separated by a pipe ( | ).
SSG 20 Hardware Installation and Configuration Guide Obtaining Documentation and Technical Support To obtain technical documentation for any Juniper Networks product, visit www.juniper.net/techpubs/. For technical support, open a support case using the Case Manager link at http://www.juniper.net/support/ or call 1-888-314-JTAC (within the United States) or 1-408-745-9500 (outside the United States).
Chapter 1 Hardware Overview This chapter provides detailed descriptions of the SSG 20 chassis and its components. It contains the following sections: “Port and Power Connectors” on page 10 “Front Panel” on page 11 “Back Panel” on page 16...
10/100 0/ 0 10 /100 0/ 0 10 /100 0 / 0 10 /100 Console Table 1: SSG 20 Ports and Power Connectors Port Description Connector Speed/Protocol 0/0-0/4 Enables direct connections to workstations or a LAN RJ-45 10/100 Mbps Ethernet connection through a switch or hub.
System Status LEDs The system status LEDs display information about critical device functions. Figure 3 illustrates the position of each status LED on the front of the SSG 20-WLAN device. The WLAN LEDs are only present on the SSG 20-WLAN device.
Página 14
SSG 20 Hardware Installation and Configuration Guide Name Color Status Description PIM 2 Green On steadily Indicates that the mini PIM is functioning. Blinking Indicates that the mini PIM is passing traffic. Indicates that the mini PIM is not operational.
Port Descriptions This section explains the purpose and function of the following: Ethernet Ports Console Port AUX Port Ethernet Ports Five 10/100 Ethernet ports provide LAN connections to hubs, switches, local servers, and workstations. You can also designate an Ethernet port for management traffic. The ports are labeled 0/0 through 0/4.
One cable connector port—Accepts a network media connector. Figure 5 shows the available mini PIMs. You can install up to two mini PIMs in a device. Figure 5: Mini PIMs for the SSG 20 ADSL 2/ 2+ B ADSL2/2+ Annex B...
Página 17
Table 4: Mini PIM LED States on the SSG 20 Type Name Color State Description ADSL 2/2+ SYNC Green On steadily Indicates that the ADSL interface is trained (Annex A Blinking Indicates training is in progress and B) Indicates that the interface is idle...
SSG 20 Hardware Installation and Configuration Guide Back Panel This section describes the following elements on the back panel of an SSG 20 device: Power Adapter Radio Transceivers Grounding Lug Antennae Types USB Port Figure 6: Back Panel of an SSG 20-WLAN Device...
(with the antenna facing inward). USB Port The USB port on the back panel of an SSG 20 device accepts a universal serial bus (USB) storage device or USB storage device adapter with a compact-flash disk installed, as defined in the CompactFlash Specification published by the CompactFlash Association.
Página 20
SSG 20 Hardware Installation and Configuration Guide Back Panel...
Chapter 2 Installing and Connecting the Device This chapter describes how to mount an SSG 20 device and connect cables and power to the device. This chapter contains the following sections: “Before You Begin” on page 20 “Installing Equipment” on page 20 “Connecting Interface Cables to a Device”...
You can front-mount, wall-mount, or desk-mount an SSG 20 device. The mounting kits may be purchased separately. To mount an SSG 20 device, you need a number-2 phillips screwdriver (not provided) and screws that are compatible with the equipment rack (included in the kit).
Página 23
To front-mount an SSG 20 device onto a standard 19-inch equipment rack, perform the following steps: Figure 7: SSG 20 Front-mount Power Supply 1. Align the power supply rack-mount ear to the left-front edge of the device. 2. Place the screws in the holes and use a phillips screwdriver to secure them.
SSG 20 Hardware Installation and Configuration Guide To desk-mount an SSG 20 device, perform the following steps: Figure 9: SSG 20 Desk-mount 1. Attach the desktop stand to the side of the device. We recommend using the side closest to the power adapter.
Connecting a Device to an Untrusted Network Connecting a Device to an Internal Network or a Workstation Connecting a Device to an Untrusted Network You can connect your SSG 20 device to an untrusted network in one of the following ways: Ethernet Ports...
Ethernet Ports To establish a high-speed connection, connect the provided Ethernet cable from the Ethernet port marked 0/0 on an SSG 20 device to the external router. The device autosenses the correct speed, duplex, and MDI/MDIX settings. Serial (AUX/Console) Ports You can connect to the untrusted network with an RJ-45 straight-through serial cable and an external modem.
Ethernet Ports An SSG 20 device contains five Ethernet ports. You can use one or more of these ports to connect to LANs through switches or hubs. You can also connect one or all of the ports directly to workstations, eliminating the need for a hub or switch. You can use either crossover or straight-through cables to connect the Ethernet ports to other devices.
SSG 20 Hardware Installation and Configuration Guide Wireless Antennae If you are using the wireless interface, you need to connect the provided antennae on the device. If you have the standard 2dB diversity antennae, use screws to attach them onto the posts marked A and B at the back of the device. Bend each antenna at its elbows, making sure not to put pressure on the bulkhead connectors.
Chapter 3 Configuring the Device ScreenOS software is preinstalled on an SSG 20 device. When the device is powered on, it is ready to be configured. While the device has a default factory configuration that allows you to initially connect to the device, you need to perform further configuration for your specific network requirements.
DB-9 adapter 2. Plug the male end of the RJ-45 CAT5 serial cable into the Console port on the SSG 20. (Be sure that the other end of the CAT5 cable is inserted properly and secured in the DB-9 adapter.)
3. Launch a serial terminal-emulation program on your workstation. The required settings to launch a console session are as follows: Baud rate: 9600 Parity: None Data bits: 8 Stop bit: 1 Flow Control: None 4. If you have not yet changed the default login for the admin name and password, enter netscreen at both the login and password prompts.
SSG 20 Hardware Installation and Configuration Guide Figure 14: WebUI Login Prompt 4. If you have not yet changed the default login for the admin name and password, enter netscreen at both the admin name and password prompts. (Use lowercase letters only. The login and password fields are both case-sensitive.)
Default Device Settings This section describes the default settings and operation of an SSG 20 device. Table 5 shows the default zone bindings for ports on the devices. Table 5: Default Physical Interface to Zone Bindings Port Label Interface Zone...
Página 34
SSG 20 Hardware Installation and Configuration Guide To unset ethernet0/3 from bgroup0 and assign it to the Trust zone with a static IP address of 192.168.3.1/24, use the WebUI or CLI as follows: WebUI Network > Interfaces > List > Edit (bgroup0) > Bind Port: deselect ethernet0/3, then click Apply.
Management Interface Address Backup Untrust Interface Configuration Root Admin Name and Password The root admin user has complete privileges for configuring an SSG 20 device. We recommend that you change the default root admin name and password (both netscreen) immediately.
SSG 20 Hardware Installation and Configuration Guide Date and Time The time set on an SSG 20 device affects events such as the setup of VPN tunnels. The easiest way to set the date and time on the device is to use the WebUI to synchronize the device system clock with the workstation clock.
unset interface bgroup0 port ethernet0/3 unset interface bgroup0 port ethernet0/4 set interface bgroup1 port ethernet0/3 set interface bgroup1 port ethernet0/4 set interface bgroup1 port wireless0/2 set interface bgroup1 zone DMZ set interface bgroup1 ip 10.0.0.1/24 save Administrative Access By default, anyone in your network can manage a device if they know the login and password.
SSG 20 Hardware Installation and Configuration Guide Hostname and Domain Name The domain name defines the network or subnetwork that the device belongs to, while the hostname refers to a specific device. The hostname and domain name together uniquely identify the device in the network.
SSID and bind it to a wireless interface. The SSG 20-WLAN device allows you to create up to 16 SSIDs, but only 4 of them can be used simultaneously. You can configure the device to use the 4 SSIDs on either one of the transceivers or split the use on both (for example, 3 SSIDs assigned to WLAN 0 and 1 SSID assigned to WLAN 1.) Use the set interface...
Página 40
“Accessing a Device” on page 28. Figure 15 shows the default configuration for the SSG 20-WLAN device. If you are operating the SSG 20-WLAN device in a country other than the United NOTE: States, Japan, Canada, China, Taiwan, Korea, Israel, or Singapore, then you must use the set wlan country-code CLI command or set it on the Wireless >...
Página 41
Table 7: Wireless Authentication and Encryption Options Authentication Encryption Open Allows any wireless client to access the device Shared-key WEP shared-key WPA-PSK AES/TKIP with pre-shared key AES/TKIP with key from RADIUS server WPA2-PSK 802.11i compliant with a pre-shared key WPA2 802.11i compliant with a RADIUS server WPA-Auto-PSK Allows WPA and WPA2 type with pre-shared key...
Página 42
SSG 20 Hardware Installation and Configuration Guide 5. Activate wireless changes. Wireless > General Settings > Click Activate Changes. 1. Set the WLAN country code and IP address. set wlan country-code {code_id} set interface wireless_interface ip ip_addr/netmask 2. Set the SSID.
Mini PIM Configuration This section explains how to configure the mini physical interface modules (PIMs): ADSL2/2+ Interface ISDN Interface T1 Interface E1 Interface V.92 Modem Interface ADSL2/2+ Interface Your network uses the ADSL2/2+ interface adslx/0, with x representing the mini PIM slot (1 or 2), on the device to connect to the service provider’s network through an Asynchronous Transfer Mode (ATM) virtual circuit.
SSG 20 Hardware Installation and Configuration Guide Virtual Circuits To add virtual circuits, you create subinterfaces to the ADSL2/2+ interface. You can create up to 10 ADSL2/2+ subinterfaces. For example, to create a new subinterface named adsl1/0.1 bound to the predefined zone named Untrust, use the WebUI or...
PPPoE or PPPoA An SSG 20 device includes both PPPoE and PPPoA clients to connect to the service provider’s network over the ADSL link. PPPoE is the most common form of ADSL encapsulation and is intended for termination on each host on your network.
SSG 20 Hardware Installation and Configuration Guide Static IP Address and Netmask If your service gave you a specific, fixed IP address and netmask for your network, then configure the IP address and netmask for the network and the IP address of the router port connected to the device.
set interface bgroup0 dhcp server option dns1 1.1.1.152 save For more information about configuring the ADSL and ADSL2/2+ interfaces, refer to the Concepts & Examples ScreenOS Reference Guide. ISDN Interface Integrated Services Digital Network (ISDN) is a set of standards for digital transmission over different media created by the Consultative Committee for International Telegraphy and Telephone (CCITT) and International Telecommunications Union (ITU).
SSG 20 Hardware Installation and Configuration Guide AT&T Pub 54014 ITU G.751, G.703 To configure the T1 mini PIM, use the WebUI or CLI as follows: WebUI Network > Interfaces > List > Edit (serial1/0): Enter or select the following,...
set ppp profile “junipertest” auth local-name “juniper” set ppp profile “junipertest” auth secret “password” set interface serial1/0 ppp profile “junipertest” set interface serial1/0 ip 172.18.1.1/24 set user “server” type wan set user “server” password “server” For information on how to configure the E1 interface, refer to the Concepts & Examples ScreenOS Reference Guide.
Concepts & Examples ScreenOS Reference Guide. The SSG 20 device provides various detection methods and defense mechanisms to combat probes and attacks aimed at compromising or harming a network or network resource: ScreenOS SCREEN options secure a zone by inspecting, and then allowing or denying, all connection attempts that require crossing an interface to that zone.
Resetting a Device to Factory Defaults If you lose the admin password, you can reset the device to its default settings. This action destroys any existing configurations but restores access to the device. WARNING: Resetting the device deletes all existing configuration settings and disables all existing firewall and VPN services.
Página 52
SSG 20 Hardware Installation and Configuration Guide Resetting a Device to Factory Defaults...
Phillips screwdriver, 1/8-inch Replacing a Mini-Physical Interface Module Both SSG 20 models have two slots in the front panel for wide area network mini physical interface modules (WAN mini PIMs). Mini PIMs in an SSG 20 device can be installed and replaced. The device must be powered off before you can remove or install a mini PIM.
PIM. 2. Attach an ESD grounding strap to your bare wrist and connect the strap to the ESD point on the chassis or to an outside ESD point if the SSG 20 device is disconnected from earth ground.
3. Grasp the screws on each side of the mini PIM faceplate and align the notches in the connector at the rear of the mini PIM with the notches in the mini PIM slot in the SSG 20 device. Then slide the mini PIM in until it lodges firmly in the device.
8. Verify that the PIM status LED on the system dashboard glows steadily green to confirm that the mini PIM is online. Upgrading Memory You can upgrade an SSG 20 device from a single 128 MB dual in-line memory module (DIMM) dynamic random access memory (DRAM) to a 256 MB DIMM DRAM.
Página 57
6. Release the 128 MB DIMM DRAM by pressing your thumbs outward on the locking tabs on each side of the module so that the tabs move away from the module. Figure 19: Unlocking the Memory Module 7. Grip the long edge of the memory module and slide it out. Set it aside. Figure 20: Removing Module Slots 8.
Página 58
SSG 20 Hardware Installation and Configuration Guide 9. Place the memory-card cover over the slot. 10. Use the phillips screwdriver to tighten the screws, securing the cover to the device. Upgrading Memory...
Página 59
Appendix A Specifications This appendix provides general system specifications for an SSG 20 device. It contains the following sections: “Physical” on page 58 “Electrical” on page 58 “Environmental Tolerance” on page 58 “Certifications” on page 59 “Connectors” on page 60...
SSG 20 Hardware Installation and Configuration Guide Physical Table 8: SSG 20 Physical Specifications Description Value Chassis 294 mm x 194.8 mm x 44 mm (11.5 inches x 7.7 inches x 2 inches) dimensions Device weight 1.53 kg (3.3 lbs) without PIMs installed...
Certifications Safety CAN/CSA-C22.2 No. 60950-1-03/UL 60950-1 Safety of Information Technology Equipment EN 60950-1 (2000) Third Edition Safety of Information Technology Equipment IEC 60950-1 (1999) Third Edition Safety of Information Technology Equipment EMC Emissions FCC Part 15 Class B (USA) EN 55022 Class B (Europe) AS 3548 Class B (Australia) VCCI Class B (Japan) EMC Immunity...
SSG 20 Hardware Installation and Configuration Guide T1 Interface FCC Part 68 - TIA 968 Industry Canada CS-03 UL 60950-1 Applicable requirements for TNV circuit with outside plant lead connection Connectors Figure 22 shows the location of the pins on the RJ-45 connector.
Página 63
Figure 23 shows the location of the pins on the DB-9 female connector. Figure 23: DB-9 Female Connector Table 12 provides the DB-9 connector pinouts. Table 12: DB-9 Connector Pinouts Name Description Carrier Detect Receive Data Transmit Data Data Terminal Ready Signal Ground Data Set Ready Request To Send...
Página 64
SSG 20 Hardware Installation and Configuration Guide Connectors...
Initial Configuration Wizard This appendix provides detailed information about the Initial Configuration Wizard (ICW) for an SSG 20 device. After you have physically connected your device to the network, you can use the ICW to configure the interfaces that are installed on your device.
SSG 20 Hardware Installation and Configuration Guide 1. Rapid Deployment Window Figure 24: Rapid Deployment Window If your network uses NetScreen-Security Manager (NSM), you can use a Rapid Deployment configlet to automatically configure the device. Obtain a configlet from your NSM administrator, select Yes, select Load Configlet from:, browse to the file location, then click Next.
3. WLAN Access Point Window If you are using the device in the WORLD or ETSI regulatory domain, you must choose a country code. Select the appropriate options, then click Next. Figure 26: Wireless Access Point Country Code Window 4. Physical Interface Window On the interface-to-zone bindings screen, you set the interface to which you want to bind the Untrust security zone.
SSG 20 Hardware Installation and Configuration Guide 5. ADSL2/2+ Interface Window If you have the ADSL2/2+ mini PIM installed in your device, you can configure the adslx/0 interface using the following window. NOTE: If you have two ADSL2/2+ mini-PIMs installed on your device, you cannot configure the Multi-link feature with the ICW.
Página 69
Table 13: Fields in ADSL Interface Configuration Window Field Description Information from Service Provider: VPI/VCI VPI/VCI values to identify the permanent virtual circuit. Multiplexing Method ATM multiplexing method (LLC is the default). RFC1483 Protocol Mode Protocol mode setting (Bridged is the default). Operating Mode Operating mode for the physical line (Auto is the default).
SSG 20 Hardware Installation and Configuration Guide 6. T1 Interface Windows If you have the T1 mini-PIM installed in your device and you selected the Frame Relay option, the following windows are displayed: T1 Physical Layer Tab Window T1 Frame Relay Tab Window...
Página 71
Table 14: Fields in T1 Physical Layer Tab Window Field Description Clocking Sets the transmit clock on the interface. Line Buildout Sets the distance at which an interface drives a line. Default setting is 0 - 132 feet. Line Encoding Sets the line encoding format on the interface: Auto Mark Inversion 8-bits zero suppression...
Página 72
SSG 20 Hardware Installation and Configuration Guide Figure 30: T1 Frame Relay Tab Window Table 15: Fields in T1 Frame Relay Tab Window Field Description No-Keepalive checkbox Enables no-keepalives. Type Sets the frame relay LMI type: ANSI: American National Standards Institute supports data rates up to 8Mbps downstream and 1Mbps upstream.
Página 73
If you have the T1 mini-PIM installed in your device and you selected the PPP option, the following additional windows are displayed: PPP Option with PPP Tab Window PPP Option with Peer User Tab Window Figure 31: PPP Option with PPP Tab Window Table 16: Fields in PPP Option with PPP Tab Window Field Description...
Página 74
SSG 20 Hardware Installation and Configuration Guide Figure 32: PPP Option with Peer User Tab Window Table 17: Fields in PPP Option with Peer User Tab Window Field Description Peer User Sets the name of the peer user Password Sets the password for the peer user specified in the Peer User text field...
Table 18: Fields in Cisco HDLC Option with Cisco HDLC Tab Window Field Description Interface IP Sets the IP address for the T1 Cisco HDLC interface Netmask Sets the netmask for the T1 Cisco HDLC interface Gateway Sets the gateway address for the T1 Cisco HDLC interface 7.
Página 76
SSG 20 Hardware Installation and Configuration Guide Table 19: Fields in E1 Physical Layer Tab Window Field Description Clocking Sets the transmit clock on the interface. Frame Checksum Sets the size of checksum. Default is 16. Framing Mode Sets the framing format. Default is without CRC4.
Field Description Interface IP Sets the IP address for the subinterface Netmask Sets the netmask for the subinterface Gateway Sets the gateway address for the subinterface To configure the E1 interface with PPP options, see “PPP Option with PPP Tab Window”...
Página 78
SSG 20 Hardware Installation and Configuration Guide Table 21: Fields in ISDN Physical Layer Tab Window Field Description Switch Type Sets the service provider switch type: att5e: At&T 5ESS ntdms100: Nortel DMS 100 ins-net: NTT INS-Net etsi: European variants ni1: National ISDN-1...
Página 79
Figure 37: ISDN Connection Tab Window Table 22: Fields in ISDN Connection Tab Window Field Description PPP Profile Name Sets a PPP profile name to the ISDN interface. Authentication Sets the PPP authentication type: CHAP: Challenge Handshake Authentication Protocol PAP: Password Authentication Protocol None Local User Sets the local user.
SSG 20 Hardware Installation and Configuration Guide Field Description Dialer Pool (Dialer only) Sets the dialer pool name for the dialer interface. Netmask Sets the netmask. Gateway Sets the gateway address. 9. V.92 Modem Interface Window If you have the V.92 mini-PIM installed in your device, you can configure the...
Figure 39: Eth0/0 Interface Window Table 24: Fields in Eth0/0 Interface Window Field Description Dynamic IP via DHCP Enables the device to receive an IP address for the Untrust zone interface from a service provider. Dynamic IP via PPPoE Enables the device to act as a PPPoE client, receiving an IP address for the Untrust zone interface from a service provider.
SSG 20 Hardware Installation and Configuration Guide Figure 40: Eth0/1 Interface Window Table 25: Fields in Eth0/1 Interface Window Field Description Dynamic IP via DHCP Enables the device to receive an IP address for the DMZ interface from a service provider.
Enter the Trust zone interface IP address and netmask. 13. Wireless0/0 Interface (Trust Zone) Window If you are configuring the SSG 20-WLAN device, you must set a Service Set Identifier (SSID) before the wireless0/0 interface can be activated. For detailed instructions about configuring your wireless interface(s), refer to the Concepts &...
SSG 20 Hardware Installation and Configuration Guide Table 27: Fields in Wireless0/0 Interface Window Field Description Wlan Mode Sets the WLAN radio mode: 5G (802.11a). 2.4G (802.11b/g). Both (802.11a/b/g). SSID Sets the SSID name. Authentication and Encryption Sets the WLAN interface authentication and encryption: Open authentication, the default, allows anyone to access the device.
Check your interface configuration, then click Next when ready to proceed. The Physical Ethernet DHCP Interface window appears. 15. Physical Ethernet DHCP Interface Window Select Yes to enable your device to assign IP addresses to your wired network via DHCP. Enter the IP address range that you want your device to assign to clients using your network, then click Next.
SSG 20 Hardware Installation and Configuration Guide 17. Confirmation Window Confirm your device configuration and change as needed. Click Next to save, reboot the device, and run the configuration. Figure 46: Confirmation Window After the device reboots with the saved system configuration, the WebUI login prompt appears.
Página 87
Index AAL5 multiplexing default ip addresses ............41 ............32 ADSL configuring interface ..........41 ISP IP address and netmask .........44 connecting the cable ..........24 connecting the port ..........24 Annex A ................24 LEDs Annex B ................24 activity link on Ethernet ports ........13 antennae .................26 PIM 1 .................11...
Página 88
SSG 20 Hardware Installation and Configuration Guide VPI/VCI configuring ............... 42 values ................ 41 wireless antennae ..............26 using the default interface ........26 WLAN LEDs 802.11a ..............12 ................12 Index...
Página 89
Table des matières À propos du présent guide Organisation ....................6 Conventions de l’interface utilisateur Web ............6 Conventions CLI....................7 Obtention de la documentation et d’une assistance technique......8 Chapitre 1 Présentation matérielle Ports et connecteurs d’alimentation............... 10 Panneau avant ....................11 DEL d’état système..................
Página 90
Guide d’installation et de configuration du matériel SSG 20 Utilisation de Telnet................. 30 Paramètres par défaut de l’appareil ............... 31 Configuration de base de l’appareil ..............33 Nom et mot de passe de l’administrateur racine ........33 Date et heure................... 34 Interfaces du groupe pont................
SSG 20, qui prend en charge la connectivité auxiliaire (AUX), SSG 20-WLAN, qui prend en charge les normes sans fil 802.11a/b/g intégrées. Les deux appareils SSG 20 prennent en charge un emplacement de stockage USB (universal serial bus) et deux connecteurs de mini-modules d’interface physique qui acceptent tous les types de mini-modules d’interface physique.
SSG 20. Le chapitre 2, « Installation et connexion de l’appareil, » détaille la procédure de montage de l’appareil SSG 20 et de connexion des câbles et de l’alimentation à l’appareil. Le chapitre 3, « Configuration de l’appareil, » détaille la configuration et la gestion d’un appareil SSG 20, ainsi que les procédures d’exécution de tâches de...
Figure 1 : chemin de navigation et paramètres de configuration Conventions CLI Les conventions suivantes sont utilisées pour présenter la syntaxe des commandes CLI dans les exemples et dans le texte. Dans les exemples : Les informations présentées entre crochets [ ] sont facultatives. Les informations présentées entre accolades { } sont obligatoires.
Guide d’installation et de configuration du matériel SSG 20 Obtention de la documentation et d’une assistance technique Pour obtenir de la documentation technique relative à un des produits Juniper Networks, consultez le site www.juniper.net/techpubs/. Si vous souhaitez obtenir une assistance technique, ouvrez un dossier d’assistance à...
Página 95
Chapitre 1 Présentation matérielle Ce chapitre fournit des descriptions détaillées du châssis et des composants de l’appareil SSG 20. Il présente les sections suivantes : « Ports et connecteurs d’alimentation », page 10 « Panneau avant », page 11 « Panneau arrière », page 16...
0 /0 10/100 0/ 0 10 /100 0/ 0 10 /100 0 / 0 Console Tableau 1 : ports et connecteurs d’alimentation d’un appareil SSG 20 Port Description Connecteur Vitesse/protocole 0/0-0/4 Permet d’établir une connexion directe avec RJ-45 Ethernet 10/100 Mbits/s des postes de travail ou une connexion à...
802.11 superG (108 Mbits/s sur des bandes de signaux radioélectriques de 2,4 et 5 GHz) Panneau avant Cette section détaille les éléments suivants du panneau avant d’un appareil SSG 20 : DEL d’état système Descriptions des ports Descriptions des ports des mini-modules d’interface physique DEL d’état système...
Página 98
Guide d’installation et de configuration du matériel SSG 20 Tableau 2 : descriptions des DEL d’état Couleur État Description POWER Vert Allumée Indique que le système est sous tension. Éteinte Indique que le système n’est pas sous tension. Rouge Allumée Indique que l’appareil ne fonctionne pas...
Descriptions des ports Cette section détaille l’objectif et le fonctionnement des éléments suivants : Ports Ethernet Port Console Port AUX Ports Ethernet Cinq ports Ethernet 10/100 permettent d’établir des connexions de réseau local à des hubs, commutateurs, serveurs locaux et postes de travail. Vous pouvez également utiliser un port Ethernet dans le cadre de la gestion du trafic.
La Figure 5 présente les mini-modules d’interface physique disponibles. Vous pouvez installer un maximum de deux mini-modules d’interface physique sur un appareil. Figure 5 : mini-modules d’interface physique de l’appareil SSG 20 ADSL 2/ 2+ B ADSL2/2+ Annex B SYNC...
Página 101
Tableau 4 : états des DEL des mini-modules d’interface physique de l’appareil SSG 20 Type Couleur État Description ADSL 2/2+ SYNC Vert Allumée Indique que l’interface ADSL est formée. (annexes A Clignotante Indique que la formation est en cours. et B) Éteinte...
DEL indique une anomalie de l’adaptateur électrique ou que l’appareil est éteint. Émetteurs-récepteurs radio L’appareil SSG 20-WLAN dispose de deux émetteurs-récepteurs radio à connectivité sans fil, qui prennent en charge les normes 802.11a/b/g. Le premier émetteur-récepteur (WLAN 0) utilise la bande de signaux radioélectriques de 2,4 GHz, qui prend en charge la norme 802.11b à...
Página 103
(avec l’antenne orientée vers l’intérieur). Port USB Le port USB situé sur le panneau arrière de l’appareil SSG 20 accepte les périphériques de stockage USB (universal serial bus) ou les adaptateurs de périphériques de stockage USB avec disque CompactFlash intégré, comme indiqué...
Página 104
Guide d’installation et de configuration du matériel SSG 20 Si vous souhaitez supprimer un fichier du périphérique de stockage USB, utilisez la commande CLI delete file usb:/nomdefichier. Si vous souhaitez afficher les informations relatives aux fichiers enregistrés sur le périphérique de stockage USB ou dans l’emplacement de stockage Flash interne, utilisez la commande CLI get file.
Página 105
Chapitre 2 Installation et connexion de l’appareil Ce chapitre détaille la procédure de montage de l’appareil SSG 20 et de connexion des câbles et de l’alimentation à l’appareil. Ce chapitre présente les sections suivantes : « Avant-propos », page 20 «...
à la terre de sécurité. Installation de l’équipement Vous pouvez installer les appareils SSG 20 de manière frontale, sur un mur ou sur un bureau. Les kits de montage sont disponibles séparément. Dans le cadre de l’installation d’un appareil SSG 20, un tournevis cruciforme numéro 2 (non fourni) et des vis compatibles avec la baie de matériel (incluses dans...
Página 107
Procédez comme suit pour installer un appareil SSG 20 de manière frontale dans une baie de matériel standard de 19 pouces : Figure 7 : installation frontale de l’appareil SSG 20 Bloc d’alimentation 1. Alignez la patte de montage en baie du bloc d’alimentation sur le côté avant gauche de l’appareil.
Guide d’installation et de configuration du matériel SSG 20 Procédez comme suit pour installer un appareil SSG 20 sur un bureau : Figure 9 : installation de l’appareil SSG 20 sur un bureau 1. Fixez le support du bureau sur le côté de l’appareil. Nous vous recommandons d’utiliser le côté...
Connexion de l’appareil à un réseau Lorsqu’il est placé entre les réseaux internes et le réseau non sécurisé, l’appareil SSG 20 assure des fonctions de pare-feu et de sécurité générale conçues pour les réseaux. Cette section détaille les éléments suivants : Connexion de l’appareil à...
Ports Ethernet Afin d’établir une connexion à haut débit, reliez le port Ethernet portant la mention 0/0 d’un appareil SSG 20 au routeur externe à l’aide du câble Ethernet fourni. L’appareil détecte automatiquement les paramètres de débit, du mode duplex et MDI/MDIX corrects.
Figure 11 : microfiltre et séparateur sur votre connexion réseau DATA VOICE ADSL ADSL 2 /2 + SYNC SYNC TX RX TX/RX TX/RX LI NK SSG 20 POWER PI M 1 802.11a STATUS PI M 2 WLAN CONSOL E 0 /0 10/100 0 /1...
Ethernet et/ou sans fil. Ports Ethernet Les appareils SSG 20 disposent de cinq ports Ethernet. Vous pouvez utiliser un ou plusieurs de ces ports pour connecter l’appareil à des réseaux locaux via des commutateurs ou des hubs. Vous pouvez également connecter directement l’un ou tous les ports aux postes de travail et éliminer ainsi la nécessité...
Chapitre 3 Configuration de l’appareil Le logiciel ScreenOS est installé de manière préalable dans des appareils SSG 20. Lors de la mise sous tension de l’appareil, ce dernier est prêt à être configuré. L’appareil dispose d’une configuration par défaut définie en usine qui permet de procéder à...
ScreenOS Reference Guide. NetScreen-Security Manager : NetScreen-Security Manager est une application de gestion de Juniper Networks à l’échelle des entreprises qui permet de contrôler et de gérer les appareils de réseau privé virtuel IPSec/de pare-feu de Juniper Networks. Pour obtenir des instructions relatives à la procédure de gestion de l’appareil à...
Figure 13 : adaptateur DB-9 Prise RJ-45 Câble RJ-45 Adaptateur DB-9 2. Connectez la fiche mâle du câble série RJ-45 de catégorie 20 au port Console de l’appareil SSG 5 (veillez à ce que l’autre fiche du câble de catégorie 5 soit insérée correctement et fermement dans l’adaptateur DB-9).
Guide d’installation et de configuration du matériel SSG 20 3. Lancez le navigateur, saisissez l’adresse IP de l’interface bgroup0 (l’adresse IP par défaut est 192.168.1.1/24), puis appuyez sur Enter. REMARQUE : si vous accédez pour la première fois à l’appareil par l’intermédiaire de l’interface utilisateur Web, l’Initial Configuration Wizard (Assistant de configuration initiale)
Paramètres par défaut de l’appareil Cette section détaille les paramètres par défaut et le fonctionnement d’un appareil SSG 20. Le Tableau 5 présente les liaisons de zones par défaut des ports des appareils. Tableau 5 : interface physique par défaut des liaisons de zones Mention attribuée au port...
Página 118
Guide d’installation et de configuration du matériel SSG 20 Pour retirer l’interface ethernet0/3 du groupe bgroup0 et la placer dans la zone Trust avec l’adresse IP statique 192.168.3.1/24, utilisez l’interface utilisateur Web ou les commandes CLI de la manière suivante : WebUI Network >...
Nom et mot de passe de l’administrateur racine L’administrateur racine dispose de tous les droits nécessaires à la configuration des appareils SSG 20. Nous vous recommandons de modifier immédiatement le nom et le mot de passe par défaut de l’administrateur racine (tous deux netscreen).
Guide d’installation et de configuration du matériel SSG 20 Date et heure L’heure définie au niveau d’un appareil SSG 20 affecte des événements tels que la configuration des tunnels de réseau privé virtuel. Le moyen le plus simple pour régler la date et l’heure de l’appareil consiste à utiliser l’interface utilisateur Web pour synchroniser l’horloge système de l’appareil sur l’horloge du poste de travail.
unset interface bgroup0 port ethernet0/3 unset interface bgroup0 port ethernet0/4 set interface bgroup1 port ethernet0/3 set interface bgroup1 port ethernet0/4 set interface bgroup1 port wireless0/2 set interface bgroup1 zone DMZ set interface bgroup1 ip 10.0.0.1/24 save Accès administratif Par défaut, tous les utilisateurs connectés à votre réseau peuvent gérer l’appareil dès lors qu’ils en connaissent le nom de connexion et le mot de passe.
Guide d’installation et de configuration du matériel SSG 20 Nom d’hôte et nom de domaine Le nom de domaine définit le réseau ou le sous-réseau auquel appartient l’appareil tandis que le nom d’hôte fait référence à un appareil spécifique. Le nom d’hôte et le nom de domaine permettent d’identifier ensemble de manière unique l’appareil au...
Configuration sans fil de base Cette section fournit des informations relatives à la configuration de l’interface sans fil de l’appareil SSG 20-WLAN. Les réseaux sans fil sont désignés par des noms SSID (Service Set Identifiers). La définition des SSID permet de disposer de plusieurs réseaux sans fil au même emplacement sans que ceux-ci n’interfèrent les uns avec...
Página 124
« Accès à l’appareil », page 28). La Figure 15 présente la configuration par défaut de l’appareil SSG 20-WLAN. si vous utilisez l’appareil SSG 20-WLAN dans un pays autre que les États-Unis, le REMARQUE : Japon, le Canada, la Chine, Taïwan, la Corée, Israël ou Singapour, vous devez utiliser la commande CLI set wlan country-code ou la définir dans la page...
Página 125
Tableau 7 : options de chiffrement et d’authentification sans fil Authentification Chiffrement Ouverte Permet à n’importe quel client sans fil d’accéder à l’appareil. Clé partagée Clé partagée WEP WPA-PSK AES/TKIP avec une clé partagée au préalable AES/TKIP avec une clé du serveur RADIUS WPA2-PSK Compatible 802.11i avec une clé...
Página 126
Guide d’installation et de configuration du matériel SSG 20 5. Activez les modifications apportées à l’interface sans fil. Wireless > General Settings > cliquez sur Activate Changes. 1. Définissez le code national et l’adresse IP du réseau local sans fil.
Configuration des mini-modules d’interface physique Cette section indique comment configurer les mini-modules d’interface physique : Interface ADSL2/2+ Interface RNIS Interface T1 Interface E1 Interface à modem V.92 Interface ADSL2/2+ Votre réseau utilise l’interface ADSL2/2+ adslx/0, x représente le connecteur de mini-module d’interface physique (1 ou 2), de l’appareil pour se connecter au réseau du fournisseur de services par l’intermédiaire d’un circuit virtuel au mode de transfert asynchrone (ATM).
Guide d’installation et de configuration du matériel SSG 20 Circuits virtuels Pour ajouter des circuits virtuels, vous devez créer des sous-interfaces dans l’interface ADSL2/2+. Vous pouvez créer un maximum de dix sous-interfaces ADSL2/2+. Pour créer une nouvelle sous-interface appelée adsl1/0.1 reliée à la zone prédéfinie Untrust, par exemple, utilisez l’interface utilisateur Web ou les...
PPPoE ou PPPoA Les appareils SSG 20 incluent à la fois des clients PPPoE et PPPoA pour se connecter au réseau du fournisseur de services par l’intermédiaire de la liaison ADSL. Le protocole PPPoE est la plus répandue des formes d’encapsulation ADSL et est conçu pour se terminer au niveau de chaque hôte connecté...
Guide d’installation et de configuration du matériel SSG 20 Adresse IP statique et masque de réseau Si votre fournisseur de services vous a fourni une adresse IP fixe et un masque de réseau propres à votre réseau, configurez l’adresse IP et le masque de réseau en fonction du réseau et de l’adresse IP du port de routeur connecté...
Interface utilisateur Web Network > DHCP > Edit (pour l’interface bgroup0) > DHCP Server : saisissez 1.1.1.152 dans le champ DNS1, puis cliquez sur Apply. set interface bgroup0 dhcp server option dns1 1.1.1.152 save Pour plus d’informations au sujet de la configuration des interfaces ADSL et ADSL2/2+, reportez-vous au manuel Concepts &...
Guide d’installation et de configuration du matériel SSG 20 Interface T1 L’interface T1 est un protocole de couche physique de base utilisé par la méthode de multiplexage de signal numérique de niveau 1 (DS-1) en Amérique du Nord. Les interfaces T1 fonctionnent à un débit binaire de 1 544 Mbits/s ou à des vitesses pouvant atteindre 24 canaux DS0.
Página 133
Interface utilisateur Web Network > Interfaces > List > Edit (serial1/0) : saisissez ou sélectionnez les éléments suivants, puis cliquez sur OK : WAN Configure: main link WAN Encapsulation: PPP Binding a PPP Profile: junipertest Cliquez sur Apply. Fixed IP: (sélection) IP Address/Netmask: 172.18.1.1/24 set interface serial1/0 encapsulation ppp set ppp profile “junipertest”...
Concepts & Examples ScreenOS Reference Guide. L’appareil SSG 20 dispose de différentes méthodes de détection et de différents mécanismes de défense pour lutter contre les vérifications et attaques dont l’objectif est de compromettre ou de nuire à...
Vérification de la connectivité externe Afin de vérifier que les postes de travail connectés à votre réseau sont en mesure d’accéder aux ressources sur Internet, lancez un navigateur sur n’importe quel poste de travail connecté à votre réseau et saisissez l’adresse URL suivante : www.juniper.net.
Página 136
Guide d’installation et de configuration du matériel SSG 20 Le message de la console valide la seconde réinitialisation. La DEL STATUS s’allume en rouge pendant une demi-seconde, puis retourne à l’état clignotant vert. L’appareil est maintenant réinitialisé et ses paramètres par défaut ont été...
Tournevis cruciforme, 1/8 po Remplacement d’un mini-module d’interface physique Le panneau avant des deux modèles SSG 20 est équipé de deux connecteurs pour les mini-modules d’interface physique de réseau étendu. Il est possible d’installer et de remplacer les mini-modules d’interface physique d’un appareil SSG 20. Avant de retirer ou d’installer un mini-module d’interface physique, vous devez mettre...
à chaud. Dépose d’une plaque avant de protection Afin de préserver une circulation d’air convenable dans l’appareil SSG 20, vous devez laisser les plaques avant de protection sur les connecteurs qui ne contiennent aucun mini-module d’interface physique. Ne retirez la plaque avant de protection que lors de l’installation d’un mini-module d’interface physique dans un connecteur...
4. Étiquetez les câbles connectés au mini-module d’interface physique de manière à pouvoir reconnecter chaque câble au mini-module d’interface physique correspondant par la suite. 5. Déconnectez les câbles du mini-module d’interface physique. 6. Si nécessaire, disposez les câbles de manière à éviter qu’ils ne se détachent ou qu’ils ne développent des points de tension : a.
Página 140
à l’arrière du mini-module d’interface physique sur les encoches du connecteur de l’appareil SSG 20. Faites ensuite glisser le mini-module d’interface physique jusqu’à ce qu’il soit fermement inséré dans l’appareil. Figure 17 : installation d’un mini-module d’interface physique faites glisser le mini-module d’interface physique bien droit dans le...
Mise à niveau de la mémoire Vous pouvez procéder à la mise à niveau d’un appareil SSG 20 d’une mémoire vive dynamique à module de mémoire à double rangée de connexions de 128 Mo à 256 Mo. Procédez comme suit pour mettre la mémoire d’un appareil SSG 20 à niveau : 1.
Página 142
Guide d’installation et de configuration du matériel SSG 20 6. Retirez la mémoire vive dynamique à module de mémoire à double rangée de connexions de 128 Mo en plaçant les pouces sur la partie extérieure des onglets de verrouillage situés de chaque côté du module de manière à les libérer du module.
Página 143
Figure 21 : insertion du module de mémoire 9. Replacez le couvercle de la carte mémoire sur le connecteur. 10. Fixez le couvercle sur l’appareil en serrant les vis à l’aide du tournevis cruciforme. Mise à niveau de la mémoire...
Página 144
Guide d’installation et de configuration du matériel SSG 20 Mise à niveau de la mémoire...
Guide d’installation et de configuration du matériel SSG 20 Spécifications physiques Tableau 8 : spécifications physiques de l’appareil SSG 20 Description Valeur Dimensions du 294 mm x 194,8 mm x 44 mm (11,5 po x 7,7 po x 2 po) châssis...
Homologations Sécurité CAN/CSA-C22.2 n°60950-1-03/UL 60950-1, sécurité des équipements informatiques EN 60950-1 (2000) troisième édition, sécurité des équipements informatiques IEC 60950-1 (1999) troisième édition, sécurité des équipements informatiques Émissions CEM FCC article 15 catégorie B (États-Unis) EN 55022 catégorie B (Europe) AS 3548 catégorie B (Australie) VCCI catégorie B (Japon) Immunité...
Guide d’installation et de configuration du matériel SSG 20 Interface T1 FCC article 68 - TIA 968 Industry Canada CS-03 UL 60950-1, exigences applicables pour les circuits téléphoniques avec connexion de ligne extérieure à l’usine Connecteurs La Figure 22 indique l’emplacement des broches sur le connecteur RJ-45.
Página 149
La Figure 23 indique l’emplacement des broches sur le connecteur femelle DB-9. Figure 23 : connecteur femelle DB-9 Le Tableau 12 répertorie les broches des connecteurs DB-9. Tableau 12 : broches des connecteurs DB-9 Broche Description Détection de porteuse Réception de données Transmission de données Terminal prêt...
Página 150
Guide d’installation et de configuration du matériel SSG 20 Connecteurs...
Initial Configuration Wizard Cette annexe fournit des informations détaillées au sujet de l’Initial Configuration Wizard (Assistant de configuration initiale) d’un appareil SSG 20. Une fois l’appareil physiquement connecté au réseau, vous pouvez utiliser l’Initial Configuration Wizard pour configurer les interfaces installées sur l’appareil.
Guide d’installation et de configuration du matériel SSG 20 1. Fenêtre de déploiement rapide Figure 24 : fenêtre de déploiement rapide Si le réseau utilise NetScreen-Security Manager (NSM), vous pouvez configurer automatiquement l’appareil à l’aide d’un configlet de déploiement rapide.
3. Fenêtre du point d’accès au réseau local sans fil Si vous utilisez l’appareil dans le domaine réglementaire WORLD ou ETSI, vous devez sélectionner un code national. Sélectionnez les options adaptées, puis cliquez sur Next. Figure 26 : fenêtre du code national du point d’accès sans fil 4.
Guide d’installation et de configuration du matériel SSG 20 5. Fenêtre de l’interface ADSL2/2+ Si le mini-module d’interface physique ADSL2/2+ est installé dans votre appareil, vous pouvez configurer l’interface adslx/0 à l’aide de la fenêtre suivante. REMARQUE : si deux mini-modules d’interface physique ADSL2/2+ sont installés dans votre appareil, vous ne pouvez pas configurer la fonction de liaisons multiples à...
Página 155
Tableau 13 : champs de la fenêtre de configuration de l’interface ADSL Champ Description Informations du fournisseurs de services : VPI/VCI Valeurs VPI/VCI permettant d’identifier le circuit virtuel permanent Multiplexing Method Méthode de multiplexage ATM (LLC est la valeur par défaut) RFC1483 Protocol Mode Paramètre du mode de protocole (Bridged est la valeur par défaut) Operating Mode...
Guide d’installation et de configuration du matériel SSG 20 6. Fenêtres de l’interface T1 Si le mini-module d’interface physique T1 est installé dans votre appareil et que l’option Frame Relay est sélectionnée, les fenêtres suivantes s’affichent : fenêtre T1 avec un onglet Physical Layer fenêtre T1 avec un onglet Frame Relay...
Página 157
Tableau 14 : champs de la fenêtre T1 avec un onglet Physical Layer Champ Description Clocking Permet de régler l’horloge de transmission de l’interface. Line Buildout Permet de définir la distance de transmission d’une ligne par l’interface. Le paramètre par défaut est compris entre 0 et 40 mètres (0 et 132 pieds).
Página 158
Guide d’installation et de configuration du matériel SSG 20 Figure 30 : fenêtre T1 avec un onglet Frame Relay Tableau 15 : champs de la fenêtre T1 avec un onglet Frame Relay Champ Description Case à cocher Permet d’activer l’absence d’anomalies.
Página 159
Si le mini-module d’interface physique T1 est installé dans votre appareil et que l’option PPP est sélectionnée, les fenêtres supplémentaires suivantes s’affichent : fenêtre de l’option PPP avec un onglet PPP fenêtre de l’option PPP avec un onglet Peer User Figure 31 : fenêtre de l’option PPP avec un onglet PPP Tableau 16 : champs de la fenêtre de l’option PPP avec un onglet PPP Champ...
Página 160
Guide d’installation et de configuration du matériel SSG 20 Figure 32 : fenêtre de l’option PPP avec un onglet Peer User Tableau 17 : champs de la fenêtre de l’option PPP avec un onglet Peer User Champ Description Peer User Permet de définir le nom de l’utilisateur du poste.
Tableau 18 : champs de la fenêtre de l’option de procédure de commande à haut niveau Cisco avec un onglet Cisco HDLC Champ Description Interface IP Permet de définir l’adresse IP de l’interface de procédure de commande à haut niveau Cisco T1. Netmask Permet de définir le masque de réseau de l’interface de procédure de commande à...
Página 162
Guide d’installation et de configuration du matériel SSG 20 Tableau 19 : champs de la fenêtre E1 avec un onglet Physical Layer Champ Description Clocking Permet de régler l’horloge de transmission de l’interface. Frame Checksum Permet de définir la taille de la somme de contrôle. La valeur par défaut est 16.
Champ Description Interface Name Permet de définir le nom de la sous-interface. Case à cocher Inverse ARP Permet d’activer le protocole de résolution d’adresses (ARP) inverse de la sous-interface. Frame Relay DLCI Permet d’attribuer un DLCI à la sous-interface. Interface IP Permet de définir l’adresse IP de la sous-interface.
Página 164
Guide d’installation et de configuration du matériel SSG 20 Tableau 21 : champs de la fenêtre RNIS avec un onglet Physical Layer Champ Description Switch Type Permet de définir le type de commutateur du fournisseur de services : att5e : At&T 5ESS...
Página 165
Figure 37 : fenêtre RNIS avec onglet Connection Tableau 22 : champs de la fenêtre RNIS avec onglet Connection Champ Description PPP Profile Name Permet de définir un nom de profil PPP au niveau de l’interface RNIS. Authentication Permet de définir le type d’authentification PPP : CHAP : Challenge Handshake Authentication Protocol PAP : Password Authentication Protocol None...
Guide d’installation et de configuration du matériel SSG 20 Champ Description Alternative Number Permet de définir le numéro alternatif (secondaire) qui doit être utilisé lorsque la connexion au numéro principal est impossible. Dialer Pool (composeur Permet de définir le nom de la réserve de l’interface du composeur.
10. Fenêtre de l’interface eth0/0 (zone Untrust) L’interface eth0/0 peut disposer d’une adresse IP statique ou dynamique, attribuée via le protocole DHCP ou PPPoE. Figure 39 : fenêtre de l’interface eth0/0 Tableau 24 : champs de la fenêtre de l’interface eth0/0 Champ Description Dynamic IP via DHCP...
Guide d’installation et de configuration du matériel SSG 20 11. Fenêtre de l’interface eth0/1 (zone DMZ) L’interface eth0/1 peut disposer d’une adresse IP statique ou dynamique, attribuée via le protocole DHCP. Figure 40 : fenêtre de l’interface eth0/1 Tableau 25 : champs de la fenêtre de l’interface eth0/1...
12. Fenêtre de l’interface bgroup0 (zone Trust) L’interface bgroup0 peut disposer d’une adresse IP statique ou dynamique, attribuée via le protocole DHCP. L’adresse IP par défaut de l’interface est 192.168.1.1, avec le masque de réseau 255.255.255.0 ou 24. Figure 41 : fenêtre de l’interface bgroup0 Tableau 26 : champs de la fenêtre de l’interface bgroup0 Champ Description...
Guide d’installation et de configuration du matériel SSG 20 13. Fenêtre de l’interface wireless0/0 (zone Trust) Si vous configurez l’appareil SSG 20-WLAN, vous devez définir un SSID (Service Set Identifier) avant d’activer l’interface wireless0/0. Pour obtenir des instructions détaillées relatives à la configuration de la ou des interfaces sans fil, reportez-vous au manuel Concepts &...
Tableau 27 : champs de la fenêtre de l’interface wireless0/0 Champ Description Wlan Mode Définissez le mode radio du réseau local sans fil : 5 G (802.11a) 2,4 G (802.11b/g) Both (802.11a/b/g) SSID Permet de définir le nom SSID. Authentification et Permet de définir le mode d’authentification et de chiffrement de chiffrement l’interface du réseau local sans fil :...
Guide d’installation et de configuration du matériel SSG 20 Vérifiez la configuration de l’interface, puis cliquez sur Next lorsque vous êtes prêt à poursuivre. La fenêtre de l’interface DHCP Ethernet physique s’affiche. 15. Fenêtre de l’interface DHCP Ethernet physique Sélectionnez Yes pour permettre à votre appareil d’attribuer des adresses IP à votre réseau câblé...
17. Fenêtre de confirmation Vérifiez la configuration de votre appareil et apportez aux modifications nécessaires. Cliquez sur Next pour procéder à l’enregistrement, au redémarrage de l’appareil et à l’exécution de la configuration. Figure 46 : fenêtre de confirmation Une fois l’appareil redémarré avec la configuration système enregistrée, l’invite de connexion de l’interface utilisateur Web apparaît.
Página 174
Guide d’installation et de configuration du matériel SSG 20...
Index adresse IP et masque de réseau du fournisseur de services liaison d’activité sur les ports Ethernet ..............44 ....13 adresse IP statique PIM 1 ............41 .................12 adresses IP par défaut PIM 2 ...........32 .................12 ADSL POWER ..............12 configuration de l’interface STATUS ........41 ..............12...
Página 176
Guide d’installation et de configuration du matériel SSG 20 Point-to-Point Protocol over ATM Voir PPPoA Point-to-Point Protocol over Ethernet Voir PPPoE PPPoA ................41 PPPoE ................41 procédure de mise à niveau de la mémoire ....55 sans fil antennes ..............
Página 177
Inhaltsverzeichnis Zu diesem Handbuch Organisation ....................6 WebUI-Konventionen..................6 Konventionen für die Befehlszeilenschnittstelle ..........7 Abrufen von Dokumentationen und technischem Support....... 8 Kapitel 1 Hardware – Überblick Verbindungs- und Netzanschlüsse..............10 Bedienfeld...................... 11 Systemstatus-LEDs .................. 11 Anschlüsse – Beschreibungen..............13 Ethernet-Anschlüsse................
Página 178
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Verwenden der WebUI ................29 Verwenden von Telnet................30 Standardmäßige Geräteeinstellungen ............. 31 Grundlegende Gerätekonfiguration..............33 Administrator auf Stammebene – Name und Kennwort ......33 Datum und Uhrzeit .................. 34 Bridge-Gruppenschnittstellen ..............34 Administratorzugriff ................
Zu diesem Handbuch Das Secure Services Gateway (SSG) 20-Gerät von Juniper Networks ist eine integrierte Router- und Firewallplattform, die Zweigstellen oder Einzelhandelsgeschäften Internet Protocol Security (IPSec) Virtual Private Network (VPN)- und Firewalldienste bietet. Juniper Networks bietet zwei Ausführungen des SSG 20-Geräts an: SSG 20, das Auxiliary (AUX)-Verbindung unterstützt.
Komponenten eines SSG 20-Geräts beschrieben. In Kapitel 2, „Installieren und Anschließen des Geräts,“ werden die Montage eines SSG 20-Geräts sowie das Anschließen von Kabeln und der Stromversorgung an das Gerät beschrieben. In Kapitel 3, „Konfigurieren des Geräts,“ werden die Konfiguration und die Verwaltung eines SSG 20-Geräts sowie die Durchführung einiger grundlegender...
Abbildung 1: Navigationspfad- und Konfigurationseinstellungen Konventionen für die Befehlszeilenschnittstelle Die folgenden Konventionen dienen zur Darstellung der Syntax der Befehlszeilenbefehle in Beispielen und Text. In Beispielen: Alle Angaben in eckigen Klammern [ ] sind optional. Alle Angaben in geschwungenen Klammern { } sind erforderlich. Wenn mehreren Optionen möglich sind, sind diese durch einen senkrechten Strich ( | ) voneinander getrennt.
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Abrufen von Dokumentationen und technischem Support Technische Dokumentationen für Juniper Networks-Produkte stehen Ihnen auf unserer Website unter www.juniper.net/techpubs/ zur Verfügung. Um technischen Support anzufordern, eröffnen Sie einen Support-Fall (Support Case) mit Hilfe des Links „Case Manager“ unter http://www.juniper.net/support/...
Página 183
Kapitel 1 Hardware – Überblick Dieses Kapitel beinhaltet detaillierte Beschreibungen des SSG 20-Chassis und seiner Komponenten. Der Anhang umfasst die folgenden Abschnitte: „Verbindungs- und Netzanschlüsse“ auf Seite 10 „Bedienfeld“ auf Seite 11 „Rückseite“ auf Seite 16...
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Verbindungs- und Netzanschlüsse In diesem Abschnitt wird die Position der integrierten Anschlüsse und der Netzanschlüsse beschrieben und illustriert. Die folgende Abbildung enthält Darstellungen der Anschlusspositionen, und in Tabelle 1 sind die Netzanschlüsse beschrieben.
Mini Physical Interface Module – Anschlussbeschreibungen Systemstatus-LEDs Die Systemstatus-LEDs zeigen Informationen zu wichtigen Gerätefunktionen an. Abbildung 3 zeigt die Position jeder Status-LED auf der Vorderseite des SSG 20-WLAN-Geräts. Nur das SSG 20-WLAN-Gerät verfügt über WLAN-LEDs. Abbildung 3: Status-LEDs 802. 11a POWER...
Página 186
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Tabelle 2: Status-LED – Beschreibungen Name Farbe Status Beschreibung POWER Grün Ständig leuchtend Das System wird mit Strom versorgt. Das System wird nicht mit Strom versorgt. Ständig leuchtend Das Gerät funktioniert nicht ordnungsgemäß.
Anschlüsse – Beschreibungen In diesem Abschnitt werden der Zweck und die Funktion folgender Elemente erläutert: Ethernet-Anschlüsse Konsolenanschluss AUX-Anschluss Ethernet-Anschlüsse Fünf 10/100-Ethernet-Anschlüsse ermöglichen LAN-Verbindungen zu Hubs, Switches, lokalen Servern und Arbeitsstationen. Zudem kann ein Ethernet-Anschluss für Verwaltungsdatenverkehr zugewiesen werden. Die Anschlüsse sind fortaufend mit 0/0 bis 0/4 beschriftet. Unter „Standardmäßige Geräteeinstellungen“...
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Informationen zu den Kontaktanordnungen der RJ-45-Stecker erhalten Sie unter „Stecker“ auf Seite 60. AUX-Anschluss Der Auxiliary (AUX)-Anschluss ist ein serieller RJ-45-Anschluss, der als Data Terminal Equipment (DTE) verkabelt ist. Durch Anschluss an ein Modem ist DTE für die Remoteverwaltung verwendbar.
Página 189
Tabelle 4: LED-Status des Mini-PIM auf dem SSG 20 Name Farbe Status Beschreibung ADSL 2/2+ SYNC Grün Ständig Eine Synchronisierung der ADSL-Schnittstelle leuchtend wird durchgeführt. (Annex A und B) Blinkend Die Synchronisierung ist in Bearbeitung. Die Schnittstelle ist nicht aktiv.
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Rückseite In diesem Abschnitt werden die folgenden Elemente auf der Rückseite eines SSG 20 Geräts beschrieben: Stromadapter Funktransceiver Erdungsansatz Antennentypen USB-Anschluss Abbildung 6: Rückseite eines SSG 20-WLAN-Geräts Antenne B Antenne A Sicherheitsschloss USB-Anschluss für Geräte...
Außenmauern (dabei ist die Antenne nach innen gerichtet) geeignet. USB-Anschluss Der USB Anschluss auf der Rückseite eines SSG 20-Geräts nimmt ein Universal Serial Bus (USB)-Speichergerät oder einen USB-Speichergeräteadapter auf, in dem ein Compact Flash-Datenträger installiert ist (siehe Definition in den von der CompactFlash Association veröffentlichten technischen Angaben zu CompactFlash.
Página 192
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Möchten Sie vom USB-Speichergerät eine Datei löschen, verwenden Sie den Befehlszeilenbefehl delete file usb:/filename . Möchten Sie Informationen zu den auf dem USB-Gerät oder dem internen Flashspeicher gespeicherten Dateien anzeigen, verwenden Sie den Befehlszeilenbefehl get file.
Kapitel 2 Installieren und Anschließen des Geräts In diesem Kapitel wird die Montage eines SSG 20-Geräts sowie das Anschließen von Kabeln und der Stromversorgung an das Gerät beschrieben. Dieses Kapitel ist in folgende Abschnitte gegliedert: „Einleitung“ auf Seite 20 „Installieren der Geräte“ auf Seite 20 „Anschließen von Schnittstellenkabeln an ein Gerät“...
Umgebungsbedingungen: Feuchte oder nasse Böden, Lecks, ungeerdete oder schadhafte Netzkabel sowie Steckdosen ohne ausreichende Erdung. Installieren der Geräte Für ein SSG 20-Gerät ist eine Front-, Wand- oder Schreibtischmontage möglich. Die Montagekits können einzeln gekauft werden. Zum Montieren eines SSG 20-Geräts werden ein Kreuzschlitzschraubenzieher mittlerer Größe (nicht im Lieferumfang enthalten) und Schrauben benötigt, die mit...
Página 195
5. Montieren Sie das Gerät mit den mitgelieferten Schrauben auf dem Gestell. 6. Schließen Sie das Netzteil an die Steckdose an. Führen Sie für die Wandmontage eines SSG 20-Geräts die folgenden Schritte aus: Abbildung 8: Wandmontage des SSG 20 1. Richten Sie die Ösen für die Wandmontage am Gerät aus.
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Führen Sie für die Schreibtischmontage eines SSG 20-Geräts die folgenden Schritte aus: Abbildung 9: SSG 20-Schreibtischmontage 1. Befestigen Sie die Vorrichtung zum Aufstellen auf dem Schreibtisch am Gerät. Verwenden Sie am besten die Seite, die dem Stromadapter am nächsten liegt.
Wir empfehlen die Verwendung eines Überspannungsschutzes für die Stromverbindung. Anschließen eines Geräts an ein Netzwerk Ein SSG 20-Gerät bietet eine Firewall und allgemeine Sicherheitsfunktionen für Ihre Netzwerke, wenn es zwischen internen Netzwerken und dem nicht vertrauenswürdigen Netzwerk platziert wird. In diesem Abschnitt werden insbesondere die folgenden Themen behandelt: Anschließen des Geräts an ein nicht vertrauenswürdiges Netzwerk...
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Abbildung 10: Grundlegender Netzwerkbetrieb – Beispiel Untrust Zone SSG 20 L I NK POWER PI M 1 8 0 2 .1 1 a STATUS PI M 2 b /g WL AN 10/100...
Abbildung 11: Mikrofilter und Splitter in der Netzwerkverbindung DATA VOICE ADSL ADSL 2 /2 + SYNC SYNC TX RX TX/RX TX/RX LI NK SSG 20 POWER PI M 1 802.11a STATUS PI M 2 CONSOL E 10/100 10 / 1 00 10 /100 10 /100...
Ein Local Area Network (LAN) oder eine Arbeitsstation kann mit den Ethernet- und/oder den Wireless-Schnittstellen verbunden werden. Ethernet-Anschlüsse Ein SSG 20-Gerät verfügt über sieben Ethernet-Anschlüsse. Sie können mindestens einen dieser Anschlüsse für die Herstellung einer Verbindung zu LANs über Switches oder Hubs verwenden. Die Anschlüsse können jedoch auch ohne Hubs oder Switches direkt mit Arbeitsstationen verbunden werden.
Kapitel 3 Konfigurieren des Geräts Die ScreenOS-Software ist auf einem SSG 20-Gerät vorinstalliert. Das Gerät wird in eingeschaltetem Zustand konfiguriert. Das Gerät verfügt über eine standardmäßige werkseitige Konfiguration, die den Erstanschluss an das Gerät ermöglicht. Für Ihre speziellen Netzwerkanforderungen müssen Sie jedoch eine Konfigurationen vornehmen.
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Zugriff auf das Gerät Ein Gerät kann auf verschiedene Arten konfiguriert werden: Konsole: Der Konsolenanschluss am Gerät ermöglicht Ihnen den Zugriff auf das Gerät über ein serielles an die Arbeitsstation oder das Terminal angeschlossenes Kabel.
RJ-45-Kabel DB-9-Adapter 2. Schließen Sie den Stecker des seriellen RJ-45 CAT5-Kabels am Konsolenanschluss am SSG 20 an. (Das andere Ende des CAT5-Kabels muss ordnungsgemäß an den DB-9-Adapter angeschlossen und gesichert sein.) 3. Starten Sie auf der Arbeitsstation ein serielles Terminalemulationsprogramm.
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration 3. Starten Sie den Browser, geben Sie die IP-Adresse für die bgroup0-Schnittstelle ein (die standardmäßige IP-Adresse lautet 192.168.1.1/24), und drücken Sie anschließend die ENTER. Beim ersten Zugriff auf das Gerät über die WebUI erscheint der Assistent für die HINWEIS: Anfangskonfiguration (ICW).
Standardmäßige Geräteeinstellungen In diesem Abschnitt werden die standardmäßigen Einstellungen und der Betrieb eines SSG 20-Geräts erläutert. Tabelle 5 zeigt die standardmäßigen Zonenbindungen für Anschlüsse an den Geräten. Tabelle 5: Standardmäßige physikalische Schnittstelle zu Zonenbindungen Anschlussbeschriftung Schnittstelle Zone 10/100-Ethernet-Anschlüsse: ethernet0/0 Untrust...
Página 206
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Verwenden Sie die WebUI oder die Befehlszeilenschnittstelle folgendermaßen, um ethernet0/3 aus bgroup0 zu löschen und diese Schnittstelle mit der statischen IP-Adresse 192.168.3.1/24 der Trust Zone zuzuweisen: WebUI Network > Interfaces > List > Edit (bgroup0) > Bind Port: Deaktivieren Sie ethernet0/3, und klicken Sie anschließend auf Apply.
Administrator auf Stammebene – Name und Kennwort Der als Administrator auf Stammebene angemeldete Benutzer verfügt über vollständige Berechtigungen für die Konfiguration eines SSG 20-Geräts . Es wird empfohlen, den Standardnamen und das Kennwort des Administrators auf Stammebene umgehend zu ändern (beides netscreen).
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Datum und Uhrzeit Die auf einem SSG 20-Gerät festgelegte Uhrzeit nimmt beeinflusst Ereignisse wie die Einrichtung von VPN-Tunnels. Die einfachste Möglichkeit zum Festlegen des Datums und der Uhrzeit auf dem Gerät besteht darin, über die WebUI die Gerätesystemuhr mit der Arbeitsstationsuhr zu synchronisieren.
> Basic: Geben Sie Folgendes ein, und klicken Sie dann auf Apply: Zone Name: DMZ (select) IP Address/Netmask: 10.0.0.1/24 unset interface bgroup0 port ethernet0/3 unset interface bgroup0 port ethernet0/4 set interface bgroup1 port ethernet0/3 set interface bgroup1 port ethernet0/4 set interface bgroup1 port wireless0/2 set interface bgroup1 zone DMZ set interface bgroup1 ip 10.0.0.1/24 save...
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Host- und Domänenname Der Domänenname definiert das Netzwerk oder das Subnetzwerk, zu dem das Gerät gehört, wohingegen sich der Hostname auf ein bestimmtes Gerät bezieht. Anhand des Hostnamens und des Domänennamens wird das Gerät im Netzwerk eindeutig identifiziert.
Möglicherweise möchten Sie die Schnittstelle ändern, um die Übereinstimmung mit den bereits im LAN vorhandenen IP-Adressen zu gewährleisten. Konfiguration der Untrust Sicherungsschnittstelle Das SSG 20-Gerät ermöglicht die Konfiguration einer Sicherungsschnittstelle für einen nicht vertrauenswürdigen Failover. Führen Sie zum Festlegen der Sicherungsschnittstelle bei Auftreten eines nicht vertrauenswürdigen Failovers folgende Schritte aus: 1.
Página 212
SSID konfiguriert und an eine Wireless-Schnittstelle gebunden werden. Das SSG 20-WLAN-Gerät ermöglicht das Erstellen von bis zu 16 SSIDs, von denen jedoch nur vier gleichzeitig verwendet werden können. Das Gerät kann für die Verwendung der vier 4 SSIDs auf einem der Transceiver oder für das Aufteilen der Verwendung auf beide Transceiver (z.B.
Página 213
Standardmäßig werden die wireless0/1-wireless0/3-Schnittstellen als Null definiert. Den Schnittstellen sind keine IP-Adressen zugewiesen. Möchten Sie eine beliebige der anderen Wireless-Schnittstellen verwenden, müssen Sie für die Schnittstelle eine IP-Adresse konfigurieren, dieser eine SSID zuweisen und sie an eine Sicherheitszone binden. In Tabelle 7 sind die Methoden zur Wireless-Authentifizierung und –Verschlüsselung aufgeführt.
Página 214
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration 4. Legen Sie den WLAN-Modus fest. Network > Interfaces > List > Edit (Wireless-Schnittstelle): Wählen Sie für den WLAN-Modus Both aus, und klicken Sie anschließend auf Apply. 5. Aktivieren Sie die Änderungen für die Wireless-Einstellungen.
set interface bgroup_name port wireless_interface set interface bgroup_name port wireless_interface HINWEIS: Bgroup_name kann bgroup0-bgroup3 sein. Ethernet_interface kann ethernet0/0-ethernet0/4 sein. Wireless_interface kann wireless0/0-wireless0/3 sein. Ist eine Wireless-Schnittstelle konfiguriert, muss das WLAN mit dem Befehlszeilenbefehl exec wlan reactivate neu aktiviert werden. Alternativ dazu können Sie auch auf der WebUI-Seite „Wireless >...
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Auf eine virtuelle Verbindung gestütztes Multiplexing. Hierbei wird jedes Protokoll über eine separate virtuelle ATM-Verbindung gesendet. LLC-Einkapselung (Logical Link Control). Hierbei können mehrere Protokolle über dieselbe virtuelle ATM-Verbindung gesendet werden (dies ist die standardmäßige Multiplexingmethode).
1 32 mux llc save PPPoE oder PPPoA Das SSG 20-Gerät enthält sowohl PPPoE- als auch PPPoA-Clients zum Herstellen einer Verbindung mit dem Netzwerk des Dienstanbieters über die ADSL-Verbindung. PPPoE ist die am häufigsten verwendete Form der ADSL-Einkapselung und für die Beendigung an jedem Host im Netzwerk konzipiert.
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration set pppoe name poe1 username roswell password area51 set pppoe name poe1 interface adsl1/0 save Sie können weitere PPPoE- oder PPPoA-Parameter im Gerät konfigurieren, z.B. die Authentifizierungsmethode (standardmäßig unterstützt das Gerät entweder CHAP, Challenge Handshake Authentication-Protokoll, oder PAP, Password Authentication-Protokoll), das Zeitlimit für Inaktivität usw.
Wenn Sie der ADSL2/2+-Schnittstelle eine statische IP-Adresse zuordnen, muss Ihnen der Dienstanbieter die IP-Adressen der DNS-Server zur Verfügung stellen. Sie können entweder die DNS-Serveradresse auf jedem Computer im Netzwerk konfigurieren, oder Sie können den DHCP-Server in der Trust Zonenschnittstelle so konfigurieren, dass er die DNS-Serveradresse für jeden Computer bereitstellt.
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Informationen zum Konfigurieren der ISDN-Schnittstelle als Sicherungsschnittstelle erhalten Sie unter „Konfiguration der Untrust Sicherungsschnittstelle“ auf Seite 37. Weitere Informationen zur Konfiguration der ISDN-Schnittstelle erhalten Sie im Concepts & Examples ScreenOS Reference Guide.
So konfigurieren Sie das E1-Mini-PIM mithilfe der WebUI oder der Befehlszeilenschnittstelle: WebUI Network > Interfaces > List > Edit (serial1/0): Geben Sie Folgendes ein (bzw. wählen Sie Folgendes aus), und klicken Sie dann auf OK: WAN Configure: main link WAN Encapsulation: PPP Binding a PPP Profile: junipertest Klicken Sie auf Apply.
WebUI Screening > Screen: Wählen Sie die Zone aus, für die die Optionen Gültigkeit besitzen. Wählen Sie die gewünschten SCREEN-Optionen aus, und klicken Sie anschließend auf Apply: set zone zone screen option save Weitere Informationen zur Konfiguration der in ScreenOS verfügbaren Netzwerksicherheitsoptionen erhalten Sie im Concepts &...
Página 224
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration 2. Warten Sie ein bis zwei Sekunden. Nach dem ersten Zurücksetzen blinkt die Status-LED grün. Das Gerät wartet jetzt auf das zweite Zurücksetzen. In der Konsolenmeldung werden Sie nun darauf hingewiesen, dass das Gerät auf eine zweite Bestätigung wartet.
Kreuzschlitzschraubenzieher (3 mm) Ersetzen eines Mini-Physical Interface Module Beide SSG 20-Modelle verfügen am Bedienfeld über zwei Steckplätze für Wide Area Network Mini Physical Interface Modules (WAN-Mini-PIMs). Mini-PIMs in einem SSG 20-Gerät können eingebaut und ersetzt werden. Das Gerät muss vor dem Entfernen oder Einbauen eines Mini-PIM ausgeschaltet werden.
5. Entfernen Sie die Frontscheibe, und legen Sie die Frontscheibe anschließend in den Abschirmbeutel oder auf die antistatische Matte. Entfernen eines Mini-PIM Mini-PIMs werden im Bedienfeld des SSG 20-Geräts eingebaut. Ein Mini-PIM wiegt unter 110 g. Führen Sie zum Entfernen eines Mini-PIM die folgenden Schritte aus: 1.
b. Legen Sie zu lange Kabel sorgfältig zu einer Schleife zusammen, und räumen Sie diese beiseite. Fixieren Sie die Kabel mithilfe von Klemmen. 7. Lösen Sie auf jeder Seite der Mini-PIM-Frontscheibe die Schrauben mit einem Schraubenzieher. 8. Ergreifen Sie die Schrauben auf jeder Seite der Frontscheibe des Mini-PIM, und lassen Sie das Mini-PIM aus dem Gerät hinausgleiten.
Dadurch wird angezeigt, dass das Mini-PIM online ist. Erweitern des Arbeitsspeichers Das einem SSG 20-Gerät zur Verfügung stehende 128 MB umfassende Dual Inline Memory Module (DIMM) Dynamic Random Access Memory (DRAM) kann auf 256 MB DIMM DRAM erweitert werden.
Página 229
3. Drehen Sie das Gerät um, damit die Oberseite auf einem ebenen Untergrund liegt. 4. Entfernen Sie die Schrauben mit einem Kreuzschlitzschraubenzieher von der Speicherkartenabdeckung. Legen Sie die Schrauben neben sich ab, um damit später wieder die Abdeckung zu fixieren. 5.
Página 230
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration 8. Setzen Sie den 256 MB DIMM DRAM in den Steckplatz ein. Üben Sie mit beiden Daumen einen gleichmäßigen Druck auf die obere Kante des Moduls aus, und drücken Sie das Modul nach unten, bis die Sperrriegel in der vorgesehenen Position einrasten.
Anhang A Technische Daten Dieser Anhang beinhaltet allgemeine technische Systemdaten für ein SSG 20-Gerät. Der Anhang umfasst die folgenden Abschnitte: „Physisch“ auf Seite 58 „Elektrik“ auf Seite 58 „Umgebungstoleranz“ auf Seite 58 „Zertifizierungen“ auf Seite 59 „Stecker“ auf Seite 60...
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Physisch Tabelle 8: SSG 20 – Physische Daten Beschreibung Wert Chassisabmessungen 294 mm x 194,8 mm x 44 mm Gewicht des Geräts 1,53 kg ohne eingebaute PIMs ISDN-PIM 70 g Annex A-PIM für ADSL 106 g Annex B-PIM für ADSL...
Zertifizierungen Sicherheit CAN/CSA-C22.2 Nr. 60950-1-03/UL 60950-1, Sicherheit von Informationstechnologiegeräten EN 60950-1 (2000) Dritte Ausgabe, Sicherheit von Informationstechnologiegeräten IEC 60950-1 (1999) Dritte Ausgabe, Sicherheit von Informationstechnologiegeräten EMC-Emissionen FCC Teil 15 Klasse B (USA) EN 55022 Klasse B (Europa) AS 3548 Klasse B (Australien) VCCI Klasse B (Japan) EMC-Störfestigkeit EN 55024...
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration T1-Schnittstelle FCC Teil 68 – TIA 968 Industry Canada CS-03 UL 60950-1 – Geltende Anforderungen für TNV-Verbindungen mit einem externen Leitungsanschluss Stecker Abbildung 22 zeigt die Position der Pins auf einem RJ-45-Stecker.
Página 235
Abbildung 23 zeigt die Position der Pins auf einer DB-9-Buchse. Abbildung 23: DB-9-Buchse Tabelle 12 beinhaltet eine Auflistung der Kontaktanordnungen der DB-9-Stecker. Tabelle 12: Kontaktanordnungen der DB-9-Stecker Name Beschreibung Trägersignal erkannt (Carrier Detect) Daten empfangen (Receive Data) Daten übertragen (Transmit Data) Endgerät betriebsbereit (Data Terminal Ready) Nicht zutreffend...
Página 236
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Stecker...
Página 237
Assistent für die Anfangskonfiguration Dieser Anhang beinhaltet detaillierte Informationen zum Assistenten für die Anfangskonfiguration (Initial Configuration Wizard, ICW) für SSG 20-Geräte. Verwenden Sie nach dem Anschluss des Geräts an das Netzwerk den ICW zur Konfiguration der auf dem Gerät installierten Schnittstellen.
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration 1. Fenster für die Schnellkonfiguration Abbildung 24: Fenster für die Schnellkonfiguration Arbeitet das Netzwerk mit NetScreen-Security Manager (NSM) kann das Configlet für die Schnellkonfiguration zur automatischen Konfiguration des Geräts eingesetzt werden. Sie erhalten ein Configlet vom NSM-Administrator, wählen Sie Yes, Load Configlet from:, und navigieren Sie zum Speicherort der Datei.
3. Fenster für den WLAN-Zugriffspunkt Bei Verwendung des Geräts in der Regulierungsdomäne WORLD oder ETSI müssen Sie einen Ländercode auswählen. Wählen Sie die entsprechenden Optionen, und klicken Sie anschließend auf Next. Abbildung 26: Fenster für die Konfiguration des Ländercodes für den Wireless-Zugriffspunkt 4.
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration 5. ADSL2/2+ Interface – Fenster Wenn auf dem Gerät das ADSL2/2+-Mini-PIM installiert ist, können Sie über das folgende Fenster die adslx/0-Schnittstelle konfigurieren. HINWEIS: Sind auf dem Gerät zwei ADSL2/2+-Mini-PIMs installiert, kann die Mehrfachverbindungsfunktion mit dem ICW nicht verwendet werden.
Página 241
Tabelle 13: Felder im Fenster für die Konfiguration der ADSL-Schnittstelle Feld Beschreibung Informationen vom Dienstanbieter: VPI/VCI VPI/VCI-Werte zum Identifizieren der dauerhaften virtuellen Verbindung. Multiplexing Method ATM-Multiplexingmethode (Standardeinstellung: LLC). RFC1483 Protocol Mode Protokollmoduseinstellung (Standardeinstellung: Bridged). Operating Mode Betriebsmodus für die physische Leitung (Standardeinstellung: Auto).
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration 6. Fenster für die Konfiguration der T1-Schnittstelle Ist auf dem Gerät das T1-Mini-PIM installiert und wurde die Option Frame Relay ausgewählt, werden die folgenden Fenster angezeigt: Fenster für die Konfiguration der T1-Schnittstelle mit der Registerkarte „Physical Layer“...
Página 243
Tabelle 14: Felder im Fenster für die Konfiguration der T1-Schnittstelle mit der Registerkarte „Physical Layer“ Feld Beschreibung Clocking Stellt den Übertragungstakt der Schnittstelle ein. Line Buildout Legt die Entfernung fest, bis zu der über eine Schnittstelle eine Verbindung aufrechterhalten werden kann. Die Standardeinstellung ist 0 - 132 Feet (ca.
Página 244
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Abbildung 30: Fenster für die Konfiguration der T1-Schnittstelle – Registerkarte „Frame Relay“ Tabelle 15: Felder auf der Registerkarte „Frame Relay“ im Fenster für die Konfiguration der T1-Schnittstelle Feld Beschreibung No-Keepalive – Aktiviert No-Keepalives.
Página 245
Abbildung 31: Fenster für die Option „PPP“ mit der Registerkarte „PPP“ Tabelle 16: Felder im Fenster für die Option „PPP” mit der Registerkarte „PPP“ Feld Beschreibung PPP Profile Name Legt den Namen des PPP-Profils fest. Authentication Legt den Authentifizierungstyp fest. Local User Legt den Namen des lokalen Benutzers fest.
Página 246
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Abbildung 32: Fenster für die Option „PPP“ mit der Registerkarte „Peer User“ Tabelle 17: Felder im Fenster für die Option „PPP“ mit der Registerkarte „Peer User“ Feld Beschreibung Peer User Legt den Namen des Peer-Benutzers fest.
Abbildung 33: Fenster für die Option „Cisco HDLC“ mit der Registerkarte „Cisco HDLC“ Tabelle 18: Felder im Fenster mit Option „Cisco HDLC“ und Registerkarte „Cisco HDLC“ Feld Beschreibung Interface IP Legt die IP-Adresse für die T1 Cisco HDLC-Schnittstelle fest. Netmask Legt die Netzmaske für die T1 Cisco HDLC-Schnittstelle fest.
Página 248
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Abbildung 34: Fenster für die Konfiguration der E1-Schnittstelle mit der Registerkarte „Physical Layer“ Tabelle 19: Felder im Fenster für die Konfiguration der E1-Schnittstelle mit der Registerkarte „Physical Layer“ Feld Beschreibung Clocking Stellt den Übertragungstakt der Schnittstelle ein.
Página 249
Abbildung 35: Fenster für die Konfiguration der E1-Schnittstelle mit der Registerkarte „Frame Relay“ Tabelle 20: Felder auf der Registerkarte „Frame Relay“ im Fenster für die Konfiguration der E1-Schnittstelle Feld Beschreibung No-Keepalive – Aktiviert No-Keepalives. Kontrollkästchen Type Legt den Frame-Relay-LMI-Typ fest: ANSI: American National Standards Institute unterstützt Downstream-Datenraten von bis zu 8 MBit/s und Upstream-Datenraten von bis zu 1 MBit/s.
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration 8. Fenster für die Konfiguration der ISDN-Schnittstelle Wenn auf dem Gerät das ISDN-Mini-PIM installiert ist, können Sie über das folgende Fenster die brix/0 (Untrust)-Schnittstelle konfigurieren. HINWEIS: Sind auf dem Gerät zwei ISDN-Mini-PIMs installiert und wurde die Option für die Mehrfachverbindungen ausgewählt, werden zwei der mit Physical Layer...
Página 251
Tabelle 21: Felder auf der Registerkarte „Physical Layer“ im Fenster für die Konfiguration der ISDN-Schnittstelle Feld Beschreibung Switch Type Legt den Vermittlungstyp des Dienstanbieters fest: att5e: At&T 5ESS ntdms100: Nortel DMS 100 ins-net: NTT INS-Net etsi: European variants ni1: National ISDN-1 SPID1 Dienstanbieter-ID, normalerweise eine siebenstellige Telefonnummer mit einigen optionalen Nummern.
Página 252
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Abbildung 37: Fenster für die Konfiguration der ISDN-Schnittstelle mit der Registerkarte „Connection“ Tabelle 22: Felder auf der Registerkarte „Connection” im Fenster für die Konfiguration der ISDN-Schnittstelle Feld Beschreibung PPP Profile Name Legt für die ISDN-Schnittstelle einen PPP-Profilnamen fest.
Feld Beschreibung Alternative Number Legt die alternative (sekundäre) Nummer fest, die verwendet werden soll, wenn die primäre Nummer für die Verbindungsherstellung nicht verwendet werden kann. Dialer Pool (nur Wählhilfe) Legt den Poolnamen der Wählhilfe für die Schnittstelle der Wählhilfe fest. Netmask Legt die Netzmaske fest.
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration 10. Eth0/0 Interface (Untrust Zone) – Fenster Der eth0/0-Schnittstelle kann über DHCP oder PPPoE eine statische oder dynamische IP-Adresse zugewiesen werden. Abbildung 39: Fenster für die Konfiguration der Eth0/0-Schnittstelle Tabelle 24: Felder im Fenster für die Konfiguration der Eth0/0-Schnittstelle...
11. Eth0/1 Interface (DMZ Zone) – Fenster Der eth0/1-Schnittstelle kann über DHCP eine statische oder dynamische IP-Adresse zugewiesen werden. Abbildung 40: Fenster für die Konfiguration der Eth0/1-Schnittstelle Tabelle 25: Felder im Fenster für die Konfiguration der Eth0/1-Schnittstelle Feld Beschreibung Dynamic IP via DHCP Ermöglicht den Empfang einer IP-Adresse für die DMZ-Schnittstelle von einem Dienstanbieter.
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration 12. Bgroup0 Interface (Trust Zone) – Fenster Der bgroup0-Schnittstelle kann über DHCP eine statische oder dynamische IP-Adresse zugewiesen werden. Die Standard-IP-Adresse für Schnittstellen ist 192.168.1.1, und die Netzmaske lautet 255.255.255.0 oder 24.
13. Fenster für die Konfiguration der Wireless0/0-Schnittstelle (Trust Zone) Beim Konfigurieren des SSG 20-WLAN-Geräts müssen Sie vor dem Aktivieren der wireless0/0-Schnittstelle eine Service Set Identifier (SSID) festlegen. Detaillierte Anweisungen zum Konfigurieren der Wireless-Schnittstellen finden Sie im Concepts & Examples ScreenOS Reference Guide.
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration Feld Beschreibung Authentication and Encryption Legt die Authentifizierung und Verschlüsselung der WLAN-Schnittstelle fest: Mit der Standardeinstellung Open für die Authentifizierung kann jeder auf das Gerät zugreifen. Für diese Authentifizierungsoption steht keine Verschlüsselung zur Verfügung.
15. Fenster für die Konfiguration der physischen Ethernet-DHCP-Schnittstelle Wählen Sie Yes, damit das Gerät dem verdrahteten Netzwerk über DHCP IP-Adressen zuweisen kann. Geben Sie den IP-Adressbereich ein, innerhalb dessen Clients im Netzwerk vom Gerät IP-Adressen zugewiesen werden können, und klicken Sie anschließend auf Next. Abbildung 44: Fenster für die Konfiguration der physischen Ethernet-DHCP-Schnittstelle 16.
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration 17. Bestätigungsfenster Bestätigen Sie die Gerätekonfiguration, und nehmen Sie ggf. Änderungen vor. Klicken Sie zum Speichern auf Next, starten Sie das Gerät neu, und führen Sie anschließend die Konfiguration aus. Abbildung 46: Bestätigungsfenster Nach dem Starten mit der gespeicherten Systemkonfiguration wird die WebUI-Anmeldeaufforderung angezeigt.
Index AAL5-Multiplexing LEDs ............41 ADSL Activity Link auf Ethernet-Anschlüssen ....13 Anschluss verbinden PIM 1 ..........24 .................12 Kabel anschließen PIM 2 ............24 .................12 Schnittstelle konfigurieren POWER ........41 ..............12 Annex A STATUS ................24 ..............12 Annex B ................24 Antennen ................26 ATM Adaptation Layer 5 ..........41 Mini-PIM Einbau...
Página 262
SSG 20 – Handbuch zur Hardwareinstallation und -konfiguration VPI/VCI konfigurieren ............42 Werte ................ 41 Wireless Antennen ..............26 Verwenden der Standardschnittstelle ....26 WLAN-LEDs 802.11a ..............12 ................12 Zertifizierungen EMC (Emissionen) ........... 59 EMC-Störfestigkeit ........... 59 European Telecommunications Standards Institute (ETSI) ............
Página 263
Contenido Acerca de este manual Organización....................6 Convenciones de la interfaz gráfica (WebUI) ............ 6 Convenciones CLI .................... 7 Cómo obtener documentación y soporte técnico ..........8 Capítulo 1 Presentación del hardware Conectores de alimentación y puertos ............10 Panel frontal ....................11 LED de estado del sistema...............
Página 264
Guía de configuración e instalación de hardware para SSG 20 Utilización de Telnet ................30 Ajustes predeterminados del dispositivo ............31 Configuración básica del dispositivo .............. 33 Contraseña y nombre del administrador raíz........... 33 Fecha y hora.................... 34 Interfaces de grupos en puente..............34 Acceso administrativo ................
SSG 20, que admite conectividad auxiliar (AUX) SSG 20-WLAN, que admite normas inalámbricas 802.11a/b/g integradas Ambos dispositivos SSG 20 admiten almacenamiento de bus serie universal (USB) y dos ranuras de módulo de mini interfaz física (PIM) que soportan cualquiera de los PIM.
SSG 20. El capítulo 2 “Instalación y conexión del dispositivo,” describe cómo instalar un dispositivo SSG 20 y conectar los cables y alimentación al dispositivo. El capítulo 3 “Configuración del dispositivo,” describe cómo configurar y administrar un dispositivo SSG 20 y cómo realizar algunas tareas de configuración básica.
Figura 1: Ruta de navegación y ajustes de configuración Convenciones CLI Las siguientes convenciones se utilizan para presentar la sintaxis de los comandos CLI en ejemplos y dentro del texto. En ejemplos: Los elementos entre corchetes [ ] son opcionales. Los elementos entre llaves { } son obligatorios.
Guía de configuración e instalación de hardware para SSG 20 Cómo obtener documentación y soporte técnico Para obtener documentación técnica sobre cualquier producto de Juniper Networks, visite www.juniper.net/techpubs/. Para obtener soporte técnico, abra un expediente de soporte utilizando el vínculo “Case Manager”...
Capítulo 1 Presentación del hardware En este capítulo se describe de forma detallada el chasis SSG 20 y sus componentes. Incluye las siguientes secciones: “Conectores de alimentación y puertos” en la página 10 “Panel frontal” en la página 11 “Panel trasero” en la página 16...
Guía de configuración e instalación de hardware para SSG 20 Conectores de alimentación y puertos Esta sección describe e indica la ubicación de los conectores de alimentación y puertos incorporados. Consulte la siguiente figura para obtener la información de ubicaciones de puertos incorporados y la Tabla 1 para obtener las descripciones de los conectores de alimentación.
Los LED de estado del sistema muestran información sobre funciones fundamentales del dispositivo. La Figura 3 ilustra la posición de cada LED de estado en la parte delantera del dispositivo SSG 20-WLAN. Los LED de WLAN solamente están presentes en el dispositivo SSG 20-WLAN.
Página 272
Guía de configuración e instalación de hardware para SSG 20 Tabla 2: Descripciones de LED de estado Nombre Color Estado Descripción POWER Verde Encendido sin Indica que el sistema recibe alimentación. (alimentación) parpadear Apagado Indica que el sistema no está recibiendo alimentación.
Descripciones de los puertos En esta sección se explica el propósito y función de los siguientes puertos: Puertos ethernet Puerto de la consola Puerto AUX Puertos ethernet Cinco puertos de Ethernet 10/100 proporcionan conexiones LAN a concentradores, conmutadores, servidores locales y estaciones de trabajo. También puede designar un puerto Ethernet para el tráfico administrativo.
Guía de configuración e instalación de hardware para SSG 20 Puerto AUX El puerto auxiliar (AUX) es un puerto serie RJ-45 cableado como equipo de terminal de datos (DTE) que se puede conectar a un módem para permitir una administración remota. No recomendamos el uso de este puerto para una administración remota regular.
Página 275
Tabla 4: Estados del LED de PIM en el SSG 20 Tipo Nombre Color Estado Descripción ADSL 2/2+ SYNC Verde Encendido Indica que la interfaz ADSL está capacitada (anexo A y B) parpadear Parpadeo Indica que la capacitación está en progreso Apagado Indica que la interfaz está...
Transceptores de radio El SSG 20-WLAN contiene dos transceptores de radio de conectividad inalámbrica, que admiten las normas 802.11a/b/g. El primer transceptor (WLAN 0) utiliza la banda de radio 2,4 GHz, que admite la norma 802.11b a 11 Mbps y la norma 802.11g a 54 Mbps y la norma SuperG 802.11 a 108 Mbps.
(con la antena orientada hacia adentro). Puerto USB El puerto USB que se encuentra en el panel trasero de un dispositivo SSG 20 acepta un dispositivo de almacenamiento de bus serie universal (USB) o un adaptador de dispositivo de almacenamiento USB con un disco flash compacto instalado, como se define en la Especificación de CompactFlash publicada por la Asociación...
Página 278
Guía de configuración e instalación de hardware para SSG 20 Panel trasero...
Capítulo 2 Instalación y conexión del dispositivo Este capítulo describe cómo instalar un dispositivo SSG 20 y conectar los cables y alimentación al dispositivo. Este capítulo consta de las siguientes secciones: “Antes de empezar” en la página 20 “Equipo de instalación” en la página 20 “Conexión de los cables de la interfaz a un dispositivo”...
Equipo de instalación Puede instalar un dispositivo SSG 20 en un bastidor, en una pared o en un escritorio. Los kits de montaje se pueden comprar por separado. Para instalar un dispositivo SSG 20, necesita un destornillador phillips número 2 (no...
Página 281
Para instalar un dispositivo SSG 20 en un bastidor de equipo estándar de 19 pulgadas, realice los siguientes pasos: Figura 7: Instalación del SSG 20 en bastidor Suministro alimentación 1. Alinee la lengüeta de instalación en el bastidor de suministro de alimentación con el borde frontal izquierdo del dispositivo.
Guía de configuración e instalación de hardware para SSG 20 Para instalar un dispositivo SSG 20 en un escritorio, realice los siguientes pasos: Figura 9: Instalación del SSG 20 en un escritorio 1. Fije el soporte para escritorio en un lateral del dispositivo. Recomendamos utilizar el lateral más cercano al adaptador de alimentación.
Conexión del dispositivo a una red no fiable Conexión del dispositivo a una red interna o una estación de trabajo Conexión del dispositivo a una red no fiable Puede conectar su dispositivo SSG 20 a una red no fiable de una de las siguientes maneras: Puertos ethernet Puertos serie (AUX/consola) Conexión de mini PIM a una red no fiable...
Puertos ethernet Para establecer una conexión de alta velocidad, conecte el cable Ethernet que se proporciona del puerto Ethernet marcado 0/0 en el dispositivo SSG 20 al enrutador externo. El dispositivo detecta automáticamente los ajustes de velocidad, dúplex y MDI/MDIX correctas.
Figura 11: Microfiltro y separador en su conexión de red DATA VOICE ADSL ADSL 2 /2 + SYNC SYNC TX RX TX/RX TX/RX LI NK SSG 20 POWER PI M 1 802.11a PI M 2 STATUS WLAN CONSOL E 0 /0 10/100 0 /1...
Guía de configuración e instalación de hardware para SSG 20 Puertos Ethernet Un dispositivo SSG 20 contiene cinco puertos Ethernet. Puede utilizar uno o varios de estos puertos para conectarse a redes LAN mediante conmutadores o concentradores. También es posible conectar uno o todos los puertos directamente a estaciones de trabajo, sin tener que utilizar un conmutador o un concentrador.
Capítulo 3 Configuración del dispositivo El software de ScreenOS viene ya instalado en el dispositivo SSG 20. Cuando el dispositivo se enciende, está ya listo para configurarse. Si bien el dispositivo tiene una configuración de fábrica predeterminada que permite su conexión inicial, es necesario configurar otros ajustes para cumplir con los requisitos específicos de su...
Guía de configuración e instalación de hardware para SSG 20 Acceso al dispositivo Puede configurar y administrar el dispositivo de diversas formas: Consola: El puerto de consola del dispositivo le permite acceder al dispositivo a través de un cable serie conectado a su estación de trabajo o terminal. Para configurar el dispositivo, debe introducir los comandos de la interfaz de línea...
DB-9 2. Conecte el conector macho del cable serie RJ-45 CAT5 en el puerto de la consola del SSG 20. (Asegúrese de que el otro extremo del cable CAT5 esté debidamente colocado y fijo al adaptador DB-9.) 3. Inicie un programa de emulación de terminal serie en su estación de trabajo.
Guía de configuración e instalación de hardware para SSG 20 3. Inicie el explorador, introduzca la dirección IP de la interfaz bgroup0 (la dirección IP predeterminada es 192.168.1.1/24), luego presione Enter. NOTA: Cuando accede por primera vez al dispositivo a través de la WebUI, aparece el asistente de configuración inicial (ICW).
Ajustes predeterminados del dispositivo Esta sección describe los ajustes predeterminados y el funcionamiento de un dispositivo SSG 20. La Tabla 5 muestra los enlaces de zona predeterminados para los puertos de los dispositivos. Tabla 5: Interfaz física predeterminada a enlaces de zona...
Página 292
Guía de configuración e instalación de hardware para SSG 20 Para desactivar ethernet0/3 del bgroup0 y asignarlo a la zona Trust con una dirección IP estática de 192.168.3.1/24, utilice la WebUI o CLI como sigue: WebUI Network > Interfaces > List > Edit (bgroup0) > Bind Port: anule la selección ethernet0/3, luego haga clic en Apply.
Contraseña y nombre del administrador raíz El usuario administrador raíz posee privilegios completos para la configuración de un dispositivo SSG 20. Le recomendamos que cambie de inmediato el nombre del administrador raíz y contraseña predeterminados (ambos netscreen). Para cambiar el nombre del administrador raíz y la contraseña, utilice WebUI o CLI como se muestra a continuación:...
Guía de configuración e instalación de hardware para SSG 20 Fecha y hora La hora establecida en un dispositivo SSG 20 afecta a los eventos tales como la configuración de los túneles de VPN. La manera más fácil de configurar la fecha y hora en el dispositivo es utilizar la WebUI para sincronizar el reloj del sistema del dispositivo con el reloj de la estación de trabajo.
unset interface bgroup0 port ethernet0/3 unset interface bgroup0 port ethernet0/4 set interface bgroup1 port ethernet0/3 set interface bgroup1 port ethernet0/4 set interface bgroup1 port wireless0/2 set interface bgroup1 zone DMZ set interface bgroup1 ip 10.0.0.1/24 save Acceso administrativo De forma predeterminada, todos los usuarios de la red pueden administrar un dispositivo siempre que conozcan el inicio de sesión y la contraseña.
Guía de configuración e instalación de hardware para SSG 20 Nombre de host y nombre de dominio El nombre del dominio define la red o subred a la cual pertenece el dispositivo, mientras que el nombre de host se refiere a un dispositivo específico. El nombre de host y el nombre de dominio identifican de manera única al dispositivo en la red.
área local inalámbrica (WLAN) en el dispositivo, debe configurar por lo menos un SSID y enlazarlo a una interfaz inalámbrica. El dispositivo SSG 20-WLAN le permite crear hasta 16 SSID, pero sólo 4 de ellos se pueden utilizar simultáneamente. Puede configurar el dispositivo para utilizar los 4 SSID en cualquiera de los transceptores o dividir su utilización en ambos (por...
Página 298
20-WLAN. NOTA: Si está utilizando el dispositivo SSG 20-WLAN en un país que no es Estados Unidos, Japón, Canadá, China, Taiwán, Corea, Israel o Singapur, entonces debe utilizar el comando CLI set wlan country-code o configurarlo en la página de WebUI Wireless >...
Página 299
Tabla 7: Opciones de autenticación inalámbrica y encriptación Autenticación Encriptación Open Permite que cualquier cliente que utiliza el servicio inalámbrico tenga acceso al dispositivo Shared-key Clave compartida de WEP WPA-PSK AES/TKIP con clave previamente compartida AES/TKIP con clave del servidor RADIUS WPA2-PSK 802.11i, compatible con una clave previamente compartida...
Página 300
Guía de configuración e instalación de hardware para SSG 20 5. Active los cambios inalámbricos. Wireless > General Settings > Haga clic en Activate Changes. 1. Configure el código de país de WLAN y la dirección IP. set wlan country-code { code_id } set interface interfaz_inalámbrica ip dir_ip/máscara_red...
Configuración de mini PIM Esta sección explica la manera de configurar los mini módulos de interfaz física (PIM): Interfaz ADSL2/2+ Interfaz RDSI Interfaz T1 Interfaz E1 Interfaz del módem V.92 Interfaz ADSL2/2+ Su red utiliza la interfaz ADSL2/2+ adslx/0, donde la x representa la ranura del mini PIM (1 ó...
Guía de configuración e instalación de hardware para SSG 20 Circuitos virtuales Para agregar circuitos virtuales, debe crear subinterfaces en la interfaz ADSL2/2+. Puede crear un máximo de 10 subinterfaces ADSL2/2+. Por ejemplo, para crear una nueva subinterfaz denominada adsl1/0.1 enlazada a la zona predeterminada que se conoce como Untrust, utilice la WebUI o CLI como se muestra a continuación:...
PPPoE o PPPoA Un dispositivo SSG 20 incluye los clientes PPPoE y PPPoA para conectarse a la red del proveedor de servicios mediante ADSL. PPPoE es la manera más habitual de encapsulado ADSL y está diseñado para su finalización en cada host de la red.
Guía de configuración e instalación de hardware para SSG 20 Dirección IP estática y máscara de red Si su proveedor de servicio le proporcionó una dirección IP fija y una máscara de red para la red, entonces configure la dirección IP y máscara de red para la red y la dirección IP del puerto del enrutador conectado al dispositivo.
WebUI Network > DHCP > Edit (para la interfaz bgroup0) > DHCP Server: Introduzca 1.1.1.152 para DNS1, luego haga clic en Apply. set interface bgroup0 dhcp server option dns1 1.1.1.152 save Para obtener más información sobre la manera de configurar las interfaces ADSL y ADSL2/2+, consulte el Manual de referencia de ScreenOS: Conceptos y ejemplos.
Guía de configuración e instalación de hardware para SSG 20 El dispositivo admite las siguientes normas T1 DS-1: ANSI TI.107, TI.102 GR 499-core, GR 253-core AT&T Pub 54014 ITU G.751, G.703 Para configurar el mini PIM T1, utilice la WebUI o CLI como se muestra a continuación:...
WAN Configure: main link WAN Encapsulation: PPP Binding a PPP Profile: junipertest Haga clic en Apply Fixed IP: (seleccione) IP Address/Netmask: 172.18.1.1/24 set interface serial1/0 encapsulation ppp set ppp profile “junipertest” static-ip set ppp profile “junipertest” auth type chap set ppp profile “junipertest” auth local-name “juniper” set ppp profile “junipertest”...
Para obtener información sobre la manera de crear o modificar las directivas, consulte el Manual de referencia de ScreenOS: Conceptos y ejemplos. El dispositivo SSG 20 proporciona varios métodos de detección y mecanismos de defensa para combatir rastreos y ataques con los que se pretende comprometer o dañar una red o un recurso de red:...
Para obtener más información sobre la manera de configurar las opciones de seguridad de red en ScreenOS, consulte el Manual de referencia de ScreenOS: Conceptos y ejemplos. Verificación de la conectividad externa Para verificar que las estaciones de trabajo de la red pueden acceder a los recursos de Internet, inicie un explorador desde cualquier estación de la red e introduzca la siguiente URL: www.juniper.net.
Página 310
Guía de configuración e instalación de hardware para SSG 20 3. Introduzca el objeto punzante de nuevo en el orificio de restablecimiento y presione hacia dentro entre cuatro y seis segundos. El mensaje de la consola verifica el segundo restablecimiento. El LED de estado se enciende con luz roja durante medio segundo y luego la luz pasa a verde intermitente.
Destornillador Phillips de 1/8 de pulgada Reemplazo de un mini módulo de interfaz física Ambos modelos SSG 20 tienen dos ranuras en el panel frontal para los mini módulos de interfaz física de red de área extensa (mini PIM WAN). Los mini PIM de un dispositivo SSG 20 se pueden instalar y reemplazar.
Extracción de un mini PIM Los mini PIM se instalan en el panel frontal del dispositivo SSG 20. Un mini PIM pesa menos de 106 gramos (0,2 libras). Para desinstalar un mini PIM, realice los siguientes pasos: 1.
3. Agarre los tornillos de cada lado de la placa frontal del mini PIM y alinee las muescas del conector en la parte trasera del mini PIM con las muescas de la ranura del mini PIM en el dispositivo SSG 20. Después, deslice el mini PIM hasta que se asegure firmemente en el dispositivo.
PIM está en línea. Actualización de memoria Puede actualizar un dispositivo SSG 20 desde un único módulo doble de memoria en línea (DIMM) de 128 MB de memoria de acceso aleatorio dinámica (DRAM) a un DIMM DRAM de 256 MB.
Página 315
6. Libere la DIMM DRAM de 128 MB presionando con sus dedos pulgares hacia afuera en las lengüetas de bloqueo de cada lado del módulo de manera que las lengüetas se salgan del módulo. Figura 19: Desbloqueo del módulo de memoria 7.
Página 316
Guía de configuración e instalación de hardware para SSG 20 Actualización de memoria...
Apéndice A Especificaciones En este apéndice se muestran las especificaciones de sistema generales para un dispositivo SSG 20. Incluye las siguientes secciones: “Características físicas” en la página 58 “Características eléctricas” en la página 58 “Tolerancia ambiental” en la página 58 “Certificaciones”...
Guía de configuración e instalación de hardware para SSG 20 Características físicas Tabla 8: Especificaciones físicas del SSG 20 Descripción Valor Dimensiones del 294 mm x 194,8 mm x 44 mm (11,5 pulgadas x 7,7 pulgadas x 2 pulgadas) chasis...
Certificaciones Seguridad CAN/CSA-C22.2 No. 60950-1-03/UL 60950-1 Seguridad del equipo de tecnología de información EN 60950-1 (2000) Tercera edición, Seguridad del equipo de tecnología de información IEC 60950-1 (1999) Tercera edición, Seguridad del equipo de tecnología de información Emisiones EMC FCC Parte 15 Clase B (EE.UU.) EN 55022 Clase B (Europa) AS 3548 Clase B (Australia) VCCI Clase B (Japón)
Guía de configuración e instalación de hardware para SSG 20 Interfaz T1 FCC Parte 68 - TIA 968 Industria de Canadá CS-03 UL 60950-1 Requisitos aplicables para circuito TNV con conexión de conductor de planta exterior Conectores La Figura 22 muestra la ubicación de las patillas del conector RJ-45.
Página 321
La Figura 23 muestra la ubicación de las patillas del conector hembra DB-9. Figura 23: Conector hembra DB-9 La Tabla 12 proporciona las patillas de salida del conector DB-9. Tabla 12: Patillas de salida del conector DB-9 Patilla Nombre Descripción Detección de portadora Recepción de datos Transmisión de datos...
Página 322
Guía de configuración e instalación de hardware para SSG 20 Conectores...
Asistente de configuración inicial Este apéndice proporciona información detallada sobre el asistente de configuración inicial (ICW) para un dispositivo SSG 20. Después de conectar físicamente su dispositivo a la red, podrá utilizar el ICW para configurar las interfaces que están instaladas en su dispositivo.
Guía de configuración e instalación de hardware para SSG 20 1. Ventana Rapid Deployment Figura 24: Ventana Rapid Deployment Si su red utiliza NetScreen-Security Manager (NSM), puede utilizar un configlet de implementación rápida para configurar el dispositivo automáticamente. Obtenga un configlet de su administrador NSM, seleccione Yes, seleccione Load Configlet from:, busque la ubicación del archivo y luego haga clic en Next.
3. Ventana WLAN Access Point Si utiliza el dispositivo en el dominio regulador WORLD o ETSI, debe escoger un código de país. Seleccione las opciones adecuadas, luego haga clic en Next. Figura 26: Ventana Wireless Access Point Country Code 4. Ventana Physical Interface En la pantalla de enlaces de interfaz a zona, establecerá...
Guía de configuración e instalación de hardware para SSG 20 5. Ventana ADSL2/2+ Interface Si tiene el mini PIM de ADSL2/2+ instalado en su dispositivo, puede configurar la interfaz adslx/0 por medio de la siguiente ventana. NOTA: Si tiene dos mini PIM de ADSL2/2+ instalados en su dispositivo, no puede configurar la función de conexión múltiple con el ICW.
Página 327
Tabla 13: Campos de la ventana ADSL Interface Configuration Campo Descripción Información del proveedor de servicios: VPI/VCI Valores VPI/VCI para identificar el circuito virtual permanente. Multiplexing Method Método de multiplexado ATM (LLC es el ajuste predeterminado). RFC1483 Protocol Mode Ajuste del modo de protocolo (Bridged es el ajuste predeterminado).
Guía de configuración e instalación de hardware para SSG 20 6. Ventanas T1 Interface Si tiene el mini PIM T1 instalado en su dispositivo y seleccionó la opción de retransmisión de trama, aparecerán las siguientes ventanas: Ventana T1, ficha Physical Layer...
Página 329
Tabla 14: Campos de la ventana T1, ficha Physical Layer Campo Descripción Clocking Establece el reloj de transmisión en la interfaz. Line Buildout Establece la distancia en la cual una interfaz dirige una línea. El ajuste predeterminado es de 0 a 132 pies. Line Encoding Establece el formato de codificación de línea en la interfaz: Inversión de marca automática...
Página 330
Guía de configuración e instalación de hardware para SSG 20 Figura 30: Ventana T1, ficha Frame Relay Tabla 15: Campos de la ventana T1, ficha Frame Relay Campo Descripción Casilla No-Keepalive Habilita la opción sin mantenimientos de conexión. Type Establece el tipo de LMI de retransmisión de trama:...
Página 331
Si tiene el mini PIM T1 instalado en su dispositivo y seleccionó la opción PPP, aparecerán las siguientes ventanas adicionales: Ventana PPP Option, ficha PPP Ventana PPP Option, ficha Peer User Figura 31: Ventana PPP Option, ficha PPP Tabla 16: Campos de la ventana PPP Option, ficha PPP Campo Descripción PPP Profile Name...
Página 332
Guía de configuración e instalación de hardware para SSG 20 Figura 32: Ventana PPP Option, ficha Peer User Tabla 17: Campos de la ventana PPP Option, ficha Peer User Campo Descripción Peer User Establece el nombre del interlocutor Password Establece la contraseña para el interlocutor especificado en el campo de...
Página 333
Tabla 18: Campos de la ventana Cisco HDLC Option, ficha Cisco HDLC Campo Descripción Interface IP Establece la dirección IP para la interfaz T1 Cisco HDLC Netmask Establece la máscara de red para la interfaz T1 Cisco HDLC Gateway Establece la dirección de la puerta de enlace para la interfaz T1 Cisco HDLC 7.
Página 334
Guía de configuración e instalación de hardware para SSG 20 Tabla 19: Campos de la ventana E1, ficha Physical Layer Campo Descripción Clocking Establece el reloj de transmisión en la interfaz. Frame Checksum Establece el tamaño de la suma de comprobación. El ajuste predeterminado es 16.
Página 335
Campo Descripción Casilla Inverse ARP Habilita el protocolo de resolución de direcciones inversas (ARP) para la subinterfaz. Frame Relay DLCI Asigna un DLCI a la subinterfaz. Interface IP Establece la dirección IP para la subinterfaz Netmask Establece la máscara de red para la subinterfaz Gateway Establece la dirección de la puerta de enlace para la subinterfaz Para configurar la interfaz E1 con las opciones PPP, consulte “Ventana PPP Option,...
Página 336
Guía de configuración e instalación de hardware para SSG 20 Tabla 21: Campos de la ventana ISDN, ficha Physical Layer Campo Descripción Switch Type Establece el tipo de conmutador del proveedor de servicio: att5e: At&T 5ESS ntdms100: Nortel DMS 100...
Página 337
Figura 37: Ventana ISDN, ficha Connection Tabla 22: Campos de la ventana ISDN, ficha Connection Campo Descripción PPP Profile Name Establece un nombre de perfil PPP en la interfaz ISDN. Authentication Establece el tipo de autenticación PPP: Ninguna CHAP: Protocolo de autenticación de establecimiento de conexión por desafío PAP: Protocolo de autenticación de contraseña Ninguno...
Guía de configuración e instalación de hardware para SSG 20 Campo Descripción Alternative Number Establece el número alternativo (secundario) a utilizar cuando el número principal no se pueda utilizar para la conectividad. Dialer Pool (Dialer only) Establece el nombre del conjunto de marcador para la interfaz de marcador.
10. Ventana Eth0/0 Interface (Untrust Zone) La interfaz eth0/0 puede tener una dirección IP estática o dinámica, asignada a través de DHCP o PPPoE. Figura 39: Ventana Eth0/0 Interface Tabla 24: Campos de la ventana Eth0/0 Interface Campo Descripción Dynamic IP via DHCP Habilita el dispositivo para que reciba una dirección IP para la interfaz de zona Untrust desde un proveedor de servicios.
Guía de configuración e instalación de hardware para SSG 20 11. Ventana Eth0/1 Interface (DMZ Zone) La interfaz eth0/1 puede tener una dirección IP estática o dinámica asignada a través de DHCP. Figura 40: Ventana Eth0/1 Interface Tabla 25: Campos de la ventana Eth0/1 Interface Campo Descripción...
12. Ventana Bgroup0 Interface (Trust Zone) La interfaz bgroup0 puede tener una dirección IP estática o dinámica asignada a través de DHCP. La dirección IP de la interfaz predeterminada es 192.168.1.1 con una máscara de red de 255.255.255.0 ó 24. Figura 41: Ventana Bgroup0 Interface Tabla 26: Campos de la ventana Bgroup0 Interface Campo...
Guía de configuración e instalación de hardware para SSG 20 13. Ventana Wireless0/0 Interface (Trust Zone) Si está configurando el dispositivo SSG 20-WLAN, debe establecer un identificador de conjunto de servicios (SSID) para que la interfaz wireless0/0 se pueda activar.
Tabla 27: Campos de la ventana Wireless0/0 Interface Campo Descripción Wlan Mode Configure el modo de radio WLAN: 5G (802.11a). 2.4G (802.11b/g). Ambos (802.11a/b/g). SSID Establece el nombre de SSID. Authentication and Encryption Establece la autenticación y encriptación de la interfaz WLAN: La autenticación open, el ajuste predeterminado, permite que cualquier persona tenga acceso al dispositivo.
Guía de configuración e instalación de hardware para SSG 20 Revise la configuración de su interfaz, luego haga clic en Next cuando esté listo para continuar. Aparece la ventana Physical Ethernet DHCP Interface. 15. Ventana Physical Ethernet DHCP Interface Seleccione Yes para que su dispositivo pueda asignar direcciones IP a su red de cables a través de DHCP.
17. Ventana Confirmation Confirma la configuración de su dispositivo y permite cambiarla según sea necesario. Haga clic en Next para guardar, reiniciar el dispositivo y ejecutar la configuración. Figura 46: Ventana Confirmation Después de que el dispositivo se reinicie con la configuración del sistema almacenada, aparece el mensaje de petición de inicio de sesión de WebUI.
Página 346
Guía de configuración e instalación de hardware para SSG 20...
Índice par VPI/VCI ...............42 ruta predeterminada Actualización de memoria, procedimiento ..........36 ....54 servicios de administración Administración ........35 a través de la WebUI ................17 ..........29 a través de una conexión de Telnet ......30 a través de una consola ..........28 ADSL Dirección IP de ISP y máscara de red ......44 conexión al puerto ...........24...
Página 348
Guía de configuración e instalación de hardware para SSG 20 Restablecimiento, uso del orificio ....... 49 Transceptores de radio WLAN 0 ..............16 WLAN 1 ..............16 VPI/VCI configuración ............42 valores ............... 41 Zona Untrust, configuración de la interfaz de respaldo ..............
この節では、 SSG 20 のフロントパネル上の次の要素について説明します。 システムステータス LED ポート ミニ物理インターフェースモジュールポート システムステータス 通常、システムステータス LED は、 SSG 20 の重要機能に関する情報を表示します。 図 3 は、 SSG 20-WLAN のフロントパネル上の各ステータス LED の配置です。 WLAN LED は、 SSG 20-WLAN 専用の LED です。 図 3: ステータス LED 802. 11a POWER PI M 1...
前面板 本节介绍 SSG 20 设备前面板上的以下元素 : 系统状态 LED 端口说明 小型物理接口模块端口说明 系统状态 系统状态 LED 显示有关主要设备功能的信息。图 3 说明了 SSG 20-WLAN 设备前面 板上各状态 LED 的位置。WLAN LED 仅出现在 SSG 20-WLAN 设备上。 图 3: 状态 LED 802. 11a POWER PI M 1 STATUS PI M 2 WLAN 启动系统后,POWER LED 从关闭状态变为闪烁绿色状态,而...
SSG 20 硬件安装和配置指南 后面板 本节介绍 SSG 20 设备后面板上的以下元素 : 电源适配器 无线电收发器 接地片 天线类型 USB 端口 图 6: SSG 20-WLAN 设备的后面板 天线 B 天线 A 设备 USB 端口 安全锁 L OCK RESET DC POWER 1 2 V 电源 适配器 重置 接地片...
以太网端口 SSG 20 设备包含五个以太网端口。可使用这些端口中的一个或多个通过交换机或 集线器连接到 LAN。也可以直接将一个或所有的端口连接到工作站,排除集线器 或交换机的需求。可使用交叉电缆或直通电缆将以太网端口连接到其它设备。有关 缺省区段到接口绑定的信息,请参阅第 30 页上的“缺省设备设置”。 无线天线 如果要使用无线接口,需连接所提供的设备上的天线。如果有标准 2dB 分集天线, 请使用螺丝将它们安装到设备背面标记为 A 和 B 的接头上。在各天线弯曲处顺势 弯曲,以免使隔板连接器受压。 图 12: SSG 20-WLAN 天线位置 天线 B 天线 A L OCK RESET DC POWER 1 2 V 隔板连接器 隔板连接器 如果要使用可选的外部天线,请遵循此天线附带的连接说明。...
要使用“域名系统”(DNS) 进行域名和地址解析,网络中的计算机至少必须有一个 DNS 服务器的 IP 地址。如果设备通过 PPPoE 或 PPPoA 接收 ADSL2/2+ 接口的 IP 地址,则可自动接收 DNS 服务器的 IP 地址。如果网络中的计算机通过设备上的 DHCP 服务器获取其 IP 地址,则还将获取这些 DNS 服务器地址。 如果将静态 IP 地址分配给 ADSL2/2+ 接口,则服务提供商必须为您提供 DNS 服务 器的 IP 地址。可在网络中的每台计算机上配置 DNS 服务器地址,也可在 Trust 区 段接口上配置 DHCP 服务器,以便它能为每台计算机提供 DNS 服务器地址。 要在...
SSG 20 硬件安装和配置指南 物理 表 8: SSG 20 物理规格 说明 值 机箱尺寸 294 mm x 194.8 mm x 44 mm (11.5 英寸 x 7.7 英寸 x 2 英寸 ) 设备重量 1.53 kg (3.3 磅 ),不含安装的 PIM 的重量 ISDN PIM ADSL Annex A PIM 106g...
证书 安全 CAN/CSA-C22.2 No. 60950-1-03/UL 60950-1 信息技术设备的安全性 EN 60950-1 (2000) 第三版,信息技术设备的安全性 IEC 60950-1 (1999) 第三版,信息技术设备的安全性 辐射 FCC Part 15 Class B ( 美国 ) EN 55022 Class B ( 欧洲 ) AS 3548 Class B ( 澳大利亚 ) VCCI Class B ( 日本 ) 抗扰度...
本節說明 SSG 20 裝置前面板上的下列元素 : 系統狀態 LED 連接埠說明 迷你實體介面模組連接埠說明 系統狀態 系統狀態 LED 顯示重要裝置功能的相關資訊。圖 3 顯示了 SSG 20-WLAN 裝置前面 的每一個狀態 LED 的位置。 WLAN LED 只出現在 SSG 20-WLAN 裝置上。 圖 3: 狀態 LED 802. 11a POWER PI M 1 STATUS PI M 2 WLAN 當系統電源開啟時,POWER LED 會從熄滅變更為閃爍綠色,而且...
交換機或集線器來連接到 LAN。 也可以直接將一個或所有的連接埠連接到工作 站,排除集線器或切換機的需求。 您可以使用交叉電纜或直通電纜,將乙太網路 連接埠連接到其他裝置。 請參閱第 28 頁上的「預設裝置設定」,以取得預設區域 到介面繫結的相關資訊。 無線天線 如果您是使用無線介面,您需要連接裝置上所提供的天線。 如果您有標準 2dB 分 集天線,請使用螺絲將它們連接到裝置背面標示為 A 及 B 的柱子。 使每一個天線 在其彎頭處轉彎,如此可確定不會對隔板連接器加壓。 圖 12: SSG 20-WLAN 天線位置 天線 B 天線 A L OCK RESET DC POWER 1 2 V 隔板連接器...
Página 541
Zone Name: Trust ( 選擇 ) IP Address/Netmask: 192.168.3.1/24 unset interface bgroup0 port ethernet0/3 set interface ethernet0/3 zone trust set interface ethernet0/3 ip 192.168.3.1/24 save 表 6: 無線及邏輯介面繫結 SSG 20-WLAN 介面 區域 無線介面 wireless0/0 ( 預設 IP 位址為 Trust 192.168.2.1/24)。...
SSG 20 硬體安裝與組態指南 WebUI Network > Interfaces > List > Edit (serial1/0): 輸入或選擇下面的內容,然後 按一下 OK: WAN Configure: main link WAN Encapsulation: cisco-hdlc 按一下 Apply。 Fixed IP: ( 選擇 ) IP Address/Netmask: 172.18.1.1/24 set interface serial1/0 encap cisco-hdlc set interface serial1/0 ip 172.18.1.1/24 「概念與範例...
憑證 安全 CAN/CSA-C22.2 No. 60950-1-03/UL 60950-1 Safety of Information Technology Equipment EN 60950-1 (2000) Third Edition Safety of Information Technology Equipment IEC 60950-1 (1999) Third Edition Safety of Information Technology Equipment 輻射 FCC 第 15 部分 B 類 ( 美國 ) EN 55022 B 類...