Paweł
R.
„Moje prochy będą
gorętsze od ich
życia!”
Temat: Juniper ex4200, srx240 a zarzadzanie ;)
Witam,potrzebuje pomocy, troche czasu klikam cisco a teraz przyszly junki i nie moge skonfigurowac zarzadu. Otoz jest tak topologia:
moja stacja ---> przelacznik cisco ----> przelacznik x4200 port ge-0/0/46 ---> z portu ge-0/0/0 do firewalla srx240 na port ge-0/0/0.
Teraz tak. Moja stacja ma adres 192.168.1.254 i widzisz przelacznik x4200 na skonfigurowanym adresie 192.168.1.100. Niestety ani z przelacznika ani ze stacji nie widze firewalla. SRX240 ma adres 192.168.1.10 i nie moge sie do niego dostac zadnym protokolem ani nawet nie widze go w arpach.
Konfiguracja ex4200
services {
ssh {
root-login allow;
protocol-version v2;
}
web-management {
http;
}
}
syslog {
user * {
any emergency;
}
file messages {
any notice;
authorization info;
}
file interactive-commands {
interactive-commands any;
}
}
}
interfaces {
ge-0/0/0 {
unit 0;
}
ge-0/0/1 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/2 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/3 {
unit 0 {
family ethernet-switching;
}
}
[CIACH]
ge-0/0/46 {
unit 0 {
family inet {
address 192.168.1.100/24;
}
}
}
ge-0/0/47 {
unit 0 {
family ethernet-switching;
}
}
vlan {
unit 0 {
family inet;
}
}
vme {
unit 0 {
family inet;
}
}
}
protocols {
igmp-snooping {
vlan all;
}
rstp;
lldp {
interface all;
}
lldp-med {
interface all;
}
}
ethernet-switching-options {
storm-control {
interface all;
}
}
vlans {
default {
l3-interface vlan.0;
}
}
poe {
interface all;
}
konfiguracji firewalla narazie nie mam jak zrzucic ale polaczenie z ex4200 jest do interfejsu ge-0/0/0
to co zmienilem w porownaniu do oryginalnej kofniguracji to:
interfejs ge-0/0/0 zrobilem jako family inet i dalem adres 192.168.1.10/24
usunelem adres z vlan unit 0. Usunelem dhcp, dodalem interfejs ge-0/0/0.0 do strefy trust, usunalem z untrust eta wsio.
Wielkie dzieki za pomoc ;)