Affichage des paramètres d’interface actuels – Juniper Networks ISG 2000 Manuel d'utilisation

Page 92

Advertising
background image

Chapitre 3 Configuration de l’unité

84

Manuel de l’utilisateur

Configuration des adresses IP de port et d’interface

À l’aide de l’interface de ligne de commande, vous pouvez exécuter des commandes qui
définissent les valeurs d’adresse IP et de masque de sous-réseau pour la plupart des
interfaces physiques. Utilisez la commande save de l’interface de ligne de commande pour
stocker votre configuration.

Affichage des paramètres d’interface actuels

Pour afficher les paramètres d’interface actuels :

get interface

Cette commande affiche les noms de port, les adresses IP et les adresses MAC actuels,
ainsi que d’autres informations pratiques.

Configuration de l’adresse IP de l’interface de gestion

Les paramètres par défaut de l’adresse IP et du masque de sous-réseau de l’interface de
gestion sont respectivement 192.168.1.1 et 255.255.255.0. Si vous ne souhaitez pas
utiliser cette adresse IP par défaut, vous devez affecter une nouvelle adresse d’interface,
conformément au réseau utilisé. NetScreen vous recommande d’utiliser l’

interface de

gestion

exclusivement pour la gestion hors bande. Pour définir l’adresse IP du port de

gestion :

1.

Choisissez une adresse IP non utilisée au sein de la plage d’adresses actuelle de
votre réseau local.

2.

Pour régler le port de gestion sur cette adresse IP non utilisée :

set interface mgt ip adr_ip/masque

Par exemple, pour paramétrer l’adresse IP et le masque de sous-réseau du port
de gestion sur 10.100.2.183/16 :

set interface mgt ip 10.100.2.183/16

3.

Pour confirmer le nouveau paramétrage du port :

get interface mgt

Configuration de l’adresse IP pour l’interface de la zone

Trust

NetScreen-ISG 2000 communique généralement avec votre réseau protégé via une
interface liée à la zone Trust. Pour permettre à une interface de communiquer avec des
dispositifs internes, vous devez lui assigner une adresse IP publique IP.

Pour configurer l’interface ethernet3/8 pour qu’elle communique avec votre réseau
certifié :

1.

Déterminez l’adresse IP et le masque de sous-réseau de votre réseau certifié.

2.

Pour relier l’interface ethernet3/8 à la zone certifiée :

set interface ethernet3/8 zone trust

Advertising