Jump to content

Recommended Posts

Posted

Всем привет.

Дали поиграться железку Juniper srx 100

Тот кто дал её в этой железке тоже не бум бум, досталась она ему в подарок.

Сам эту железку впервые держу в руках. Возник такой вопрос.

Умеет ли эта железка подключаться по VPN к провайдеру?

JUNOS 10.0R1.8 built 2009-11-03 10:06:39 UTC

Железка на дефолте.

Пока разбираюсь по WEBу.

Если у кого нить есть настроенная железка как ВПН клиент и Фаервол, покажите скрины WEBа. По скринам уже дальше буду сам разбираться.

Posted

ip-ip, ipsec, l2tp vpn точно должна уметь. pptp - очень вряд ли.

Спасибо. А как его настроить хотя бы как фаервол?

Posted

ну он и есть файрвол... Смотрите зоны и политики (по крайней мере в скринос так было, в джунос точно не скажу)

Posted

ну он и есть файрвол... Смотрите зоны и политики (по крайней мере в скринос так было, в джунос точно не скажу)

Да в том то и дело, что я с таким чудо зверем не работал( и хз как его конфижить. Может у кого есть кусок конфига. По нему буду разбираться.

Posted

Как ни странно, при попадании "новых" железок мне в руки, первый вопрос не "как это сделать?", а "что на этом можно реализовать", и далее "а куда его можно встроить в текущую схему".

 

С аппаратными экранами ещё не возился, но в одной из спецификаций узлов мне пришла эта радость, на узле числится но не включена вообще.

SRX 100H

 

Кстати, чем эта железка отличается от SRX100B?

Posted

Как ни странно, при попадании "новых" железок мне в руки, первый вопрос не "как это сделать?", а "что на этом можно реализовать", и далее "а куда его можно встроить в текущую схему".

 

С аппаратными экранами ещё не возился, но в одной из спецификаций узлов мне пришла эта радость, на узле числится но не включена вообще.

SRX 100H

 

Кстати, чем эта железка отличается от SRX100B?

К сожалению этот Джунипер SRX100B моя первая железка, и сказать чем отличается от SRX100H увы не могу :)

Posted

Мультисервисный интернет-шлюз Juniper SRX100H имеет 8 портов 10/100Base-T и расширенный объем памяти (1GB RAM, 1GB FLASH).

Posted

Мультисервисный интернет-шлюз Juniper SRX100H имеет 8 портов 10/100Base-T и расширенный объем памяти (1GB RAM, 1GB FLASH).

копипаст какой то не информативный :)

Posted

Мультисервисный интернет-шлюз Juniper SRX100H имеет 8 портов 10/100Base-T и расширенный объем памяти (1GB RAM, 1GB FLASH).

копипаст какой то не информативный :)

Я так понял отличие флешкой, на 100B 512 мег, на 100H 1 GB

Posted

На обеих 1ГБ рама, но на Б он программно отключен, купил лицензию - стал Н.

Так как это фаервол, то по умолчанию там всё прикрыто. Хочется чегото - правь зоны и полисис.

 

аа ну и отличия по concurrent connections. Б - 8к, Н - 16к или 16к и 32к, не помню.

Раз как-то нарвались на эту хрень, долго не могли понять почему пинги дропаются и BGP падает :)

Posted

На обеих 1ГБ рама, но на Б он программно отключен, купил лицензию - стал Н.

Так как это фаервол, то по умолчанию там всё прикрыто. Хочется чегото - правь зоны и полисис.

 

аа ну и отличия по concurrent connections. Б - 8к, Н - 16к или 16к и 32к, не помню.

Раз как-то нарвались на эту хрень, долго не могли понять почему пинги дропаются и BGP падает :)

А лицензии наверно ух как дорогие :)

Ну и как, разобрались с дропаньем и BGP?

Posted

Ещё подскажите. На девайсе горит постоянно лампочка (оранжевая) Alarm

Вот что в логе.

Error in client:system-identification

Как это исправить?

Posted

Error in client:system-identification

А это вроде как был софтглюк. Случаем там не старый софт на железке?

Вот что стоит

Model: srx100-lm

JUNOS Software Release [10.0R1.8]

Posted (edited)

Обновитесь

Не сочтитесь за глупость, но где взять новую ОС, и до какой версии обновиться что бы не возникло новых каких либо проблем с новой ос.

Edited by kriks
Posted

Железку где купляли? Там и спросите. Ставьте последнюю :)

Железку не куплял:) Железку куплял мой знакомый, новую, но сам он в ней тоже ноль.

Posted

Скачал образы.

Вот хз, эта ( junos-ln-10.3R2.11-domestic.tgz ) подойдет на SRX100

И как пишут люди, обновлять так: Залить куда-то себе на ftp, потом request system software add ftp://путь_к_файлу no-copy no-validate потом бутнуть (request system reboot) и все.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.