Juniper Networks 5000 SERIES Manuel d'utilisation

Page 92

Advertising
background image

Chapitre 3 Configuration de l’unité

80

Manuel de l’utilisateur

Par exemple, pour paramétrer l’adresse IP et le masque de sous-réseau de

l’interface de gestion sur 10.100.2.183 et 16, respectivement, utilisez la

commande suivante :

set interface mgt ip 10.100.2.183/16

3.

Pour confirmer les nouveaux paramètres de port, exécutez la commande

suivante :

get interface mgt

Configuration de l’adresse IP pour l’interface de la zone

Trust

L’unité de la série NetScreen-5000 communique généralement avec votre réseau protégé

via une interface liée à la zone Trust. Pour permettre à une interface de communiquer

avec des dispositifs internes, vous devez lui assigner l’adresse IP et le masque de sous-

réseau de votre réseau protégé.
Pour configurer l’interface ethernet2/2 pour qu’elle communique avec votre réseau sécurisé :

1.

Déterminez l’adresse IP et le masque de sous-réseau de votre réseau sécurisé.

2.

Paramétrez l’interface ethernet2/2 sur la zone Trust en exécutant la commande

suivante :

set interface ethernet2/2 zone trust

3.

Définissez l’adresse IP et le masque de sous-réseau en exécutant la commande

suivante :

set interface ethernet2/2 ip adr_ip/masque

adr_ip est l’adresse IP et masque est le masque de sous-réseau. Par exemple,

pour paramétrer l’adresse IP et le masque de sous-réseau de l’interface

ethernet2/2 sur

10.250.2.1/16, utilisez la commande suivante :

set interface ethernet2/2 ip 10.250.2.1/16

4.

(Facultatif) Pour confirmer les nouveaux paramètres de port, exécutez la

commande suivante :

get interface ethernet2/2

Configuration de l’adresse IP pour l’interface de zone

Untrust

L’unité de la série NetScreen-5000 communique généralement avec les dispositifs (non

sécurisés) externes via une interface liée à la zone Untrust. Pour permettre à l’interface

de communiquer avec les dispositifs externes, vous devez lui assigner une adresse IP

publique.
Pour configurer l’interface ethernet2/3 pour qu’elle communique avec des dispositifs

externes :

1.

Choisissez une adresse IP publique et un masque de sous-réseau non utilisés.

2.

Définissez l’interface ethernet2/3 sur la zone Untrust en exécutant la

commande suivante :

set interface ethernet2/3 zone untrust

Advertising