Paweł R.

Paweł R. „Moje prochy będą
gorętsze od ich
życia!”

Temat: Juniper ex4200, srx240 a zarzadzanie ;)

Witam,

potrzebuje pomocy, troche czasu klikam cisco a teraz przyszly junki i nie moge skonfigurowac zarzadu. Otoz jest tak topologia:

moja stacja ---> przelacznik cisco ----> przelacznik x4200 port ge-0/0/46 ---> z portu ge-0/0/0 do firewalla srx240 na port ge-0/0/0.
Teraz tak. Moja stacja ma adres 192.168.1.254 i widzisz przelacznik x4200 na skonfigurowanym adresie 192.168.1.100. Niestety ani z przelacznika ani ze stacji nie widze firewalla. SRX240 ma adres 192.168.1.10 i nie moge sie do niego dostac zadnym protokolem ani nawet nie widze go w arpach.
Konfiguracja ex4200

services {
ssh {
root-login allow;
protocol-version v2;
}
web-management {
http;
}
}
syslog {
user * {
any emergency;
}
file messages {
any notice;
authorization info;
}
file interactive-commands {
interactive-commands any;
}
}
}
interfaces {
ge-0/0/0 {
unit 0;
}
ge-0/0/1 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/2 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/3 {
unit 0 {
family ethernet-switching;
}
}
[CIACH]
ge-0/0/46 {
unit 0 {
family inet {
address 192.168.1.100/24;
}
}
}
ge-0/0/47 {
unit 0 {
family ethernet-switching;
}
}
vlan {
unit 0 {
family inet;
}
}
vme {
unit 0 {
family inet;
}
}
}
protocols {
igmp-snooping {
vlan all;
}
rstp;
lldp {
interface all;
}
lldp-med {
interface all;
}
}
ethernet-switching-options {
storm-control {
interface all;
}
}
vlans {
default {
l3-interface vlan.0;
}
}
poe {
interface all;
}

konfiguracji firewalla narazie nie mam jak zrzucic ale polaczenie z ex4200 jest do interfejsu ge-0/0/0
to co zmienilem w porownaniu do oryginalnej kofniguracji to:
interfejs ge-0/0/0 zrobilem jako family inet i dalem adres 192.168.1.10/24
usunelem adres z vlan unit 0. Usunelem dhcp, dodalem interfejs ge-0/0/0.0 do strefy trust, usunalem z untrust eta wsio.
Wielkie dzieki za pomoc ;)
Michał I.

Michał I. Freelancer /
Consultant Nie
bojący się wyzwań

Temat: Juniper ex4200, srx240 a zarzadzanie ;)

jak dobrze pamiętam to trzeba zdefiniować pomiędzy EX a SRXem po jakim vlanie ma to chodzić

zrób na srxie:

np:

ge-0/0/0 {
unit 0 {
family ethernet-switching {
vlan {
members 355;;
}
}
}
}
vlan {
unit 355 {
family inet {
address ip/24;
}}}

a na ex'ie
ge-0/0/XX {
unit 0 {
family ethernet-switching {
vlan {
members 355;
}
}
}

vlans{
MGMT {
vlan-id 355;
}

oraz przypisz sobie vlan do portu tego co jest do cisco podłączony Michał I. edytował(a) ten post dnia 01.03.11 o godzinie 08:54

Następna dyskusja:

Juniper NetScreen ISG 2000 ...




Wyślij zaproszenie do