2015年5月6日水曜日

JUNOS 学習メモ~基本構成図・共通設定~

検証環境について下記に明記します。

◎使用環境
ESXi5.5
FireFly ovaファイル(12.1X46-D10.2)

◎基本構成図
基本構成図

◎共通設定
set version 12.1X46-D10.2
set groups mgmt interfaces ge-0/0/7 unit 0 family inet address <<アドレス>>/<<プレフィックス>>
set groups mgmt routing-options static route 0.0.0.0/0 next-hop <<デフォルトゲートウェイ>>
set apply-groups mgmt
set system host-name <<ノード名>>
set system time-zone Asia/Tokyo
set system root-authentication encrypted-password ~snip~
set system login user <<ユーザ名>> uid 2001
set system login user <<ユーザ名>> class super-user
set system login user <<ユーザ名>> authentication encrypted-password <<パスワード>>
set system services ftp
set system services ssh
set system services telnet
set system syslog archive size 1m
set system syslog archive files 5
set system syslog user * any emergency
set system syslog file messages any any
set system syslog file messages authorization info
set system syslog file interactive-commands interactive-commands any
set system max-configurations-on-flash 5
set system ntp server <<NTPサーバー>>
set interfaces ge-0/0/7 unit 0
set snmp interface ge-0/0/7.0
set snmp community <<SNMPコミュニティ名>> authorization read-only
set snmp trap-group <<Trapグループ名>> version v2
set snmp trap-group <<Trapグループ名>> categories authentication
set snmp trap-group <<Trapグループ名>> categories chassis
set snmp trap-group <<Trapグループ名>> categories link
set snmp trap-group <<Trapグループ名>> categories remote-operations
set snmp trap-group <<Trapグループ名>> categories routing
set snmp trap-group <<Trapグループ名>> categories startup
set snmp trap-group <<Trapグループ名>> categories rmon-alarm
set snmp trap-group <<Trapグループ名>> categories vrrp-events
set snmp trap-group <<Trapグループ名>> categories configuration
set snmp trap-group <<Trapグループ名>> categories services
set snmp trap-group <<Trapグループ名>> categories chassis-cluster
set snmp trap-group <<Trapグループ名>> targets <<SNMP Manager1>>
set snmp trap-group <<Trapグループ名>> targets <<SNMP Manager2>>
set security policies default-policy permit-all
set security zones security-zone <<セキュリティゾーン名>> interfaces ge-0/0/7.0 host-inbound-traffic system-services all
set security zones security-zone <<セキュリティゾーン名>> interfaces ge-0/0/7.0 host-inbound-traffic protocols all

◎特記事項
下記のようにインターフェイスを8個追加しておく。
※IF数はCisco1812のIF数にならって8にしてます。
IF追加



0 件のコメント:

コメントを投稿