我有两套ESXi主机,一套用于pipe理,另一套用于租户。 每个ESXi主机有8个nics和4个vSwitch。 所有vSwitch都通过汇聚接口中继到VC模式下的一对EX。 我只有一个networking分配(/ 28)的ISP连接被桥接(ISP提供我们使用的网关) 到Sonic的EX上行链路是ge-0/0/20,一个用于5个VLAN的中继端口:(10,20,30,60和“default / untagged”vlan)。 其余的VLAN是内部stream量,没有路由,没有网关。 我需要在VLAN 60(不是NAT)上有直接的互联网连接。 我已经在交换机上设置了一个RVI,根据http://kb.juniper.net/InfoCenter/index?page=content&id=KB11000&actp=RSS Sonicwall支持“L2桥接模式”,因此我可以将我的ISP连接(现在连接@ X1端口)连接到X0端口。 他们在KB上这样说,你可以有效地跨越你的WAN子网,并“透明地”插入Sonicwall: http : //www.firewalls.com/blog/transparent_mode_or_bridge_mode/ 如果我将X0连接到X1,我将只有一个公共接口的sonicwall,我将无法使用它的当前局域网IP 10.0.14.254 然后,我可以分配我的整个广域网子网在我的vlan.60的l3接口? 而且,我是否需要将ge-0/0/20上行链路的native-vlan-id设置为VLAN 60? Sonicwall通过X0连接到EX ge-0/0/20(千兆端口),并通过X3连接到me0.0('vme')端口。 ![拓扑] [1] 拓扑结构:i.stack.imgur.com/Ijzw2.png
我正在尝试负载均衡路由器通过两个上行链路(等容量)发送stream量。 我为互联网上的每个/ 8生成静态路由(对于ipv4)并插入它。不幸的是,它似乎没有预期的效果。 我注意到,检查一个特定的IP转发表有三个路由,我的两个静态/ 8和一个更具体的路由(A / 24而不是/ 8),这是通过bgp了解到的。 任何人都可以确认Junos会将stream量路由到更具体的路由,即使它是通过手动input的静态路由从不太优选的源(例如BGP)中发现的。 这个来源表明,路线被学习的方式总是首先被select(项目2在检查链接以后) select具有最低优先级值的path(路由协议进程首选项)。
我有一个杜松ex2200c,并试图通过snmp获得温度。 我试过了juniper的这个教程,但是我的开关似乎没有回答。 snmpwalk -v 2c -c foobar23 192.168.1.10 1.3.6.1.4.1.2636.3.1.13.1.5 SNMPv2-SMI::enterprises.2636.3.1.13.1.5.1.1.0.0 = "" SNMPv2-SMI::enterprises.2636.3.1.13.1.5.2.1.1.0 = STRING: "Power Supply: Power Supply 0 @ 0/0/*" SNMPv2-SMI::enterprises.2636.3.1.13.1.5.7.1.0.0 = STRING: "FPC: EX2200-C-12T-2G @ 0/*/*" SNMPv2-SMI::enterprises.2636.3.1.13.1.5.8.1.1.0 = STRING: "PIC: 12x 10/100/1000 Base-T @ 0/0/*" SNMPv2-SMI::enterprises.2636.3.1.13.1.5.8.1.2.0 = STRING: "PIC: 2x (10/100/1000 Base-T or GE SFP) @ 0/1/*" SNMPv2-SMI::enterprises.2636.3.1.13.1.5.9.1.0.0 = STRING: "Routing Engine […]
我configuration了一个Juniper SSG20 ,让一些客户端使用我的IPoA ADSL连接的主IP地址(XX27.90 / 30)连接到互联网,但是我也有一些服务器希望使用公共IP地址(来自另一个子网(XX234.88〜95/29),但来自同一adsl)直接上网。 我希望,例如,添加一个服务器与IP XX234.90 / 29到ethernet0 / 0或客户端(bgroup0)。 我的情况是: 接口adsl1 / 0现在具有默认网关XX27.89的IP XX27.90 接口bgroup0 (ethernet0 / 2 + ethernet0 / 3 + ethernet0 / 4)具有ip 192.168.1.1/24,dhcp服务器和nat
我正在浏览一些看起来像这样的瞻博networking防火墙日志。 networking上有服务器和用户机器。 大多数日志是指源和目标,这对我来说是有意义的,但日志中的某些值(例如“服务器字节数”)是指客户端和服务器。 瞻博networking如何指定谁是客户端,谁是服务器? 有没有任何文件?
因此,共享使用build筑物中的Juniper SRX 220。 两个networking,192.168.30.0/24(共享使用)和192.168.31.0/24(私有networking)。 我们曾经有一个电缆调制解调器,目前只允许通过VPN的31.0networking到企业。 现在他们join了一个点到点的光纤,我们需要通过P2P发送31.0的所有stream量,而在Cable调制解调器的所有stream量都是30.0。 GE0 / 0 – 电缆GE0 / 1 – LAN GE0 / 2 – 光纤P2P 目前,默认路由为0/0,企业通过VPN的stream量为st.0 由于他们现在希望31.0(包括互联网绑定stream量)上的所有stream量都通过VPN到达主办公室进行跟踪,因此我需要更改31.0networking的默认路由,而将30.0networking默认路由保留为0 / 1个默认网关。 我一直无法find任何帮助我做到这一点的想法如何进行? 谢谢!
有没有办法通过瞻博networkingSSG520M防火墙允许ping数据包大于1472? 在“筛选”选项下,“Ping of Death”和“Large Size ICMP Packet”保护function已被禁用。 我需要能够从信任端ping Untrust端(也许反之亦然)与数据包大于1500(即ping 192.168.1.1 -l 4096),所以我可以强制分片。
我刚刚在我的办公室里安装了一条光纤线路,除了我们遇到的一些麻烦之外,情况很好,networking响应真的很棒。 我们遇到的问题是每隔一段时间,我的路由器就会出现丢包现象。 这不是线路,也不是开关。 这是路由器本身,我已经把硬件交换出去了,而且两个都是这样做的。 我使用的设备是Juniper Netscreen SSG5。 这是症状: 我用“内部”接口做了一个ping平台 ping -f -c 10000 <internal-ip> 我得到了10,000个答复。 每次。 然后,我会做同样的事情,除了外部接口的IP地址(但仍然在同一个设备上)。 它在10,000个数据包之间丢弃10到15个数据包。 我在公司的每一个其他网关上都做了相同的testing,没有其他的显示这种行为。 我很困惑 我已经和光纤公司的支持进行了交谈,我们的两个接口都采用全双工硬编码为100Mb,如果这样做甚至会导致问题。 顺便说一句,当从路由器内部ping外部接口时,我从不丢失数据包,这使我认为它不是接口本身。 而本地接口永远不会丢失数据包,所以它不是交换机。 除了硬件本身的devise之外,我真的不确定问题可能出在哪里。 我观察过这些图表,甚至在平滑的过程中,我也无法将路由器上的CPU或内存最大化。 有什么build议么? 编辑 对于汤姆来说:光纤是13Mb / s,但是当我ping通接口时,它不会交叉到光纤。 本地局域网运行在100Mb / s,内部接口响应每个数据包。 我将不得不看看是否可以借用另一个硬件,但是我在不同的站点上find了一些旧的Juniper(5GT)模型,这些模型没有显示出相同的症状。
我想导出运行Junos 5.1的Juniper SSG-550中设置的所有策略,但我找不到任何方法。 最好以易于parsing的格式(csv会很好)。 问题是固件是非常过时的,我只能访问webGUI,也许有一种方法可以通过串口来做到这一点,但我不能访问它。 提前致谢 !
我无法通过在bgroup0上创build的子接口设置为vlan2(在“wifi”区域中的bgroup0.1)从最新的6.3.0r05固件路由到Internet来获得全新的Juniper SSG-5。 当连接到默认的VLAN时,它就可以上网了。 当我切换到vlan2我无法上网。 我能够从dhcp获得正确的IP地址(10.150.0.0/24),能够进入juniperpipe理页面等,但没有任何东西通过防火墙,不能ping通4.2.2.2或互联网网关。 甚至在Wi-to-Untrust策略上设置日志logging,并显示尝试(它是超时)。 172.31.16.0/24是不受信任的局域网,它已经是自动的,但是对于testing工作正常。 可以从默认的vlan ping这个ip,但不能从vlan2 192.168.1.0/24是可信的主局域网10.150.0.0/24是vlan2上的wifi隔离局域网 这个想法是build立一个AP与LAN和访客访问(AP支持不同的VLAN上的多个SSID)。 我知道我可以设置juniper为wifi lan使用不同的端口,并使用他们的procurve交换机做vlan分离,但是我从来没有在Juniper防火墙上使用过vlan,我想试试这个方法。 这里是完整的configuration文件: unset key protection enable set clock timezone -5 set vrouter trust-vr sharable set vrouter "untrust-vr" exit set vrouter "trust-vr" unset auto-route-export exit set alg appleichat enable unset alg appleichat re-assembly enable set alg sctp enable set auth-server "Local" id 0 set […]