Chapitre 3 Configuration de l’unité

Par exemple, pour paramétrer l’adresse IP et le masque de sous-réseau de l’interface de gestion sur 10.100.2.183 et 16, respectivement, utilisez la commande suivante :

set interface mgt ip 10.100.2.183/16

3.Pour confirmer les nouveaux paramètres de port, exécutez la commande suivante :

get interface mgt

Configuration de l’adresse IP pour l’interface de la zone Trust

L’unité de la série NetScreen-5000 communique généralement avec votre réseau protégé via une interface liée à la zone Trust. Pour permettre à une interface de communiquer avec des dispositifs internes, vous devez lui assigner l’adresse IP et le masque de sous- réseau de votre réseau protégé.

Pour configurer l’interface ethernet2/2 pour qu’elle communique avec votre réseau sécurisé :

1.Déterminez l’adresse IP et le masque de sous-réseau de votre réseau sécurisé.

2.Paramétrez l’interface ethernet2/2 sur la zone Trust en exécutant la commande suivante :

set interface ethernet2/2 zone trust

3.Définissez l’adresse IP et le masque de sous-réseau en exécutant la commande suivante :

set interface ethernet2/2 ip adr_ip/masque

adr_ip est l’adresse IP et masque est le masque de sous-réseau. Par exemple, pour paramétrer l’adresse IP et le masque de sous-réseau de l’interface ethernet2/2 sur

10.250.2.1/16, utilisez la commande suivante :

set interface ethernet2/2 ip 10.250.2.1/16

4.(Facultatif) Pour confirmer les nouveaux paramètres de port, exécutez la commande suivante :

get interface ethernet2/2

Configuration de l’adresse IP pour l’interface de zone Untrust

L’unité de la série NetScreen-5000 communique généralement avec les dispositifs (non sécurisés) externes via une interface liée à la zone Untrust. Pour permettre à l’interface de communiquer avec les dispositifs externes, vous devez lui assigner une adresse IP publique.

Pour configurer l’interface ethernet2/3 pour qu’elle communique avec des dispositifs externes :

1.Choisissez une adresse IP publique et un masque de sous-réseau non utilisés.

2.Définissez l’interface ethernet2/3 sur la zone Untrust en exécutant la commande suivante :

set interface ethernet2/3 zone untrust

80

Manuel de l’utilisateur

Page 92
Image 92
Juniper Networks 5000 SERIES manual Get interface mgt, Set interface ethernet2/2 ip adrip/masque, Get interface ethernet2/2