جونیپر-لوګو

د جنیپر شبکې امنیت رییس

د جونیپر-نیټ ورکس-امنیت-ډایرکټر-محصول

مشخصات

  • د محصول نوم: د جنیپر امنیت رییس
  • جوړونکی: Juniper Networks, Inc.
  • د خپریدو نیټه: د ۲۰۲۴ کال د جنورۍ ۲۸ مه
  • Webسایټ: www.juniper.net

د محصول معلومات

د جونیپر امنیت ډایرکټر د راتلونکي نسل د پریمیس مدیریت محصول دی چې د SRX لړۍ فایر وال او vSRX وسیلو لپاره ډیزاین شوی. د جونیپر امنیت ډایرکټر د شبکې امنیتي وسیلو لپاره د نصب او مدیریت پروسه ساده کوي.

د سیسټم اړتیاوې

د هارډویر اړتیاوې

  • د VM ترتیب: ۱۶ vCPU، ۸۰ GB RAM، ۲.۱ TB ذخیره
  • د وسیلې مدیریت وړتیا
  • د لاګ تحلیل او د ذخیره کولو وړتیا

د سافټویر اړتیاوې
د جونیپر امنیت ډایرکټر لپاره د سافټویر اړتیاوې به د ځانګړي نسخې او تازه معلوماتو پراساس توپیر ولري. ډاډ ترلاسه کړئ چې د دقیق معلوماتو لپاره وروستي سافټویر اسنادو ته مراجعه وکړئ.

د محصول کارولو لارښوونې

نصب کول پای ته ورسیدلview
د جونیپر امنیت رییس نصبولو لپاره، دا ګامونه تعقیب کړئ:

  1. د جونیپر سافټویر ډاونلوډ پاڼې څخه خلاص مجازی اپلیکیشن (OVA) او سافټویر بنډل ډاونلوډ کړئ.
  2. OVA ځای پر ځای کړئ file د VMware vSphere په کارولو سره د مجازی ماشین (VM) جوړولو لپاره.
  3. د سافټویر بنډل په اتوماتيک ډول نصبولو لپاره VM فعال کړئ.
  4. یادونه: د جونیپر امنیت ډایرکټر د واحد نوډ ځای پرځای کولو لپاره ډیزاین شوی.

ته ننوتل Web UI
د جونیپر امنیت رییس ته د لاسرسي لپاره Web UI، دا ګامونه تعقیب کړئ:

  1. خلاص a web براوزر او د ګمارل شوي جونیپر امنیت رییس IP پته دننه کړئ.
  2. د ننوتلو او مدیریت انٹرفیس ته د لاسرسي لپاره خپل اسناد دننه کړئ.

د لوړولو لارښوونې

د جونیپر امنیت رییس د لوړولو لپاره، دا ګامونه تعقیب کړئ:

  1. د تفصيلي لارښوونو لپاره د جونیپر شبکې لخوا چمتو شوي د اپ گریڈ لارښود ته مراجعه وکړئ.
  2. ډاډ ترلاسه کړئ چې د اپ گریڈ پروسې سره د پرمخ وړلو دمخه خپل ترتیبات بیک اپ کړئ.
  3. د خپل امنیت مدیر نصبولو په بریالیتوب سره لوړولو لپاره ګام په ګام لارښوونې تعقیب کړئ.

د دې لارښود په اړه
د Juniper Security Director® نصب او لوړولو لپاره دا لارښود وکاروئ.

پیژندنه

د جونیپر امنیتي رییس نصبول پای ته ورسیدلview

په دې برخه کې

  • د جونیپر امنیتي مدیر ګټې | ۲
  • نور څه دي | ۱۵

د جونیپر امنیت ډایرکټر د SRX لړۍ فایر وال او vSRX وسیلو لپاره د راتلونکي نسل آن پریمیس مدیریت محصول دی.

د جونیپر امنیت رییس ګټې

  • د امنیت مرکزي مدیریت چمتو کوي
  • د کارولو اسانتیا سره عملیاتي ساده والي او موثریت چمتو کوي
  • د متحدو پالیسیو سره د مدغم وسیلو مدیریت او امنیت مدیریت وړاندې کوي.
  • لید او تحلیل وړاندې کوي
  • د SRX لړۍ ټول فایر وال او vSRX وسایل اداره کوي
  • د تنظیم شوي/هوا بند چاپیریال لپاره مناسب دی ځکه چې دا په ځای کې ځای پر ځای کیدی شي.
  • "شکل ۱" په ۲ مخ کې د جونیپر امنیت مدیر لپاره د نصبولو پروسه ښیي. ۲

شکل 1:
د جونیپر امنیت رییس د نصبولو پروسه
تاسو کولی شئ د جونیپر امنیت ډایرکټر د خلاص مجازی اپلیکیشن (OVA) او د جونیپر سافټویر ډاونلوډ پاڼې څخه د سافټویر بنډل ډاونلوډ کولو سره نصب کړئ. د OVA څخه کار واخلئ. file د VMware vSphere په کارولو سره د مجازی ماشین (VM) ځای پرځای کولو لپاره. د OVA ځای پرځای کولو بشپړیدو وروسته، VM فعال کړئ ترڅو په اتوماتيک ډول د سافټویر بنډل نصب کړئ.

جونیپر-نیټ ورکس-امنیت-ډایرکټر-انځور (۱)

نوټ:
د جونیپر امنیت رییس یو واحد نوډ ځای پرځای کول دي.

بل څه
"د جونیپر امنیت رییس سیسټم اړتیاوې"

د سیسټم اړتیاوې

د جونیپر امنیت رییس سیسټم اړتیاوې

لنډیز
ډاډ ترلاسه کړئ چې ستاسو سیسټم د هارډویر او سافټویر اړتیاوې پوره کوي

د هارډویر اړتیاوې
جدول ۱: د ESXi سرور لپاره د هارډویر اړتیاوې

د VM ترتیب د وسیلې مدیریت وړتیا د لاګ تحلیل او د ذخیره کولو وړتیا
۱۶ وي سي پي يو، ۸۰ جي بي رام، ۲.۱ ټي بي

ذخیره

• تر ۱۰۰۰ وسایلو پورې

 

• په هر وسیله کې تر ۱۰۰۰۰ پورې د پالیسۍ قواعد

 

• په هر وسیله کې تر ۶۰۰۰ پورې د NAT قواعد

 

• په هر وسیله/سیسټم کې تر ۱۰۰۰ VPNs پورې

• په هره ثانیه کې تر ۱۷۰۰۰ لاګونو پورې

 

• د ۲.۱ TB ذخیره څخه،

۱.۵ TB د لاګ تحلیلونو لپاره وقف شوی دی.

۱۶ وي سي پي يو، ۸۰ جي بي رام، ۲.۱ ټي بي

ذخیره

• تر ۱۰۰۰ وسایلو پورې

 

• په هر وسیله کې تر ۱۰۰۰۰ پورې د پالیسۍ قواعد

 

• په هر وسیله کې تر ۶۰۰۰ پورې د NAT قواعد

 

• په هر وسیله/سیسټم کې تر ۱۰۰۰ VPNs پورې

• په هره ثانیه کې تر ۱۷۰۰۰ لاګونو پورې

 

• د ۲.۱ TB ذخیره څخه،

۱.۵ TB د لاګ تحلیلونو لپاره وقف شوی دی.

یادونه:
موږ د VMware هایپر وایزر (ESXi) سرور کې د هایپرتریډینګ سپارښتنه نه کوو. تاسو باید د هارډویر اړتیا سره سم د CPU، RAM، او ډیسک لپاره وقف شوي سرچینې وکاروئ. موږ د اضافي ګډون یا سرچینو شریکولو سپارښتنه نه کوو.

د سافټویر اړتیاوې

  • د جونیپر امنیت ډایرکټر په VMware هایپر وایزر (ESXi) سرور کې چلیږي. د vCenter او vSphere نسخې 7.0 او وروسته وکاروئ. تاسو باید OVA یوازې د vCenter سرور له لارې ځای په ځای کړئ. موږ په مستقیم ډول په ESXi کې د OVA ځای په ځای کولو ملاتړ نه کوو.
  • تاسو باید په ورته فرعي شبکه کې لاندې وقف شوي IP پتې ولرئ:
  • د مدیریت IP پته — د VM لپاره IP پته چې د جونیپر امنیت رییس CLI ته لاسرسی چمتو کوي.
  • د UI مجازی IP پته — د جونیپر امنیت ډایرکټر GUI ته د لاسرسي لپاره مجازی IP پته.
  • د وسیلې اتصال مجازی IP پته — مجازی IP پته د مدیریت شوي وسیلو او د جونیپر امنیت رییس ترمنځ د اړیکې رامینځته کولو لپاره.
  • د لاګ راټولونکي مجازی IP پته — د وسیلو څخه د لاګونو ترلاسه کولو لپاره مجازی IP پته.
  • ډاډ ترلاسه کړئ چې تاسو د VM شبکې (جونیپر امنیت رییس) څخه SMTP، NTP، او DNS سرورونو ته لاسرسی لرئ.

یادونه:
موږ یوازې د IPv4 پتې سره د NTP سرورونو ملاتړ کوو.

بل څه
"د VMware vSphere په کارولو سره د جونیپر امنیت رییس ځای په ځای کړئ"

ګمارل

د VMware vSphere په کارولو سره د جونیپر امنیت رییس ځای په ځای کړئ

لنډیز
دا موضوع تاسو ته د VMware vSphere په کارولو سره د جونیپر امنیت ډایرکټر VM ځای پرځای کولو له لارې لارښوونه کوي.

مخکې له دې چې تاسو پیل کړئ

  • که تاسو د VMware vSphere کارولو سره بلد نه یاست، د VMware اسناد وګورئ او د VMware vSphere مناسب نسخه غوره کړئ.
  • د VM اندازه غوره کړئ، په پنځم مخ کې "د هارډویر اړتیاوې" وګورئ.
  • تاسو باید څلور وقف شوي IP پتې ولرئ او ډاډ ترلاسه کړئ چې تاسو SMTP، NTP، او DNS سرورونو ته لاسرسی لرئ، په 4 مخ کې "د سافټویر اړتیاوې" وګورئ.

یادونه:
که چیرې ځای پرځای کول یو تنظیم شوی/هوایی ګیپ شوی چاپیریال وي، ډاډ ترلاسه کړئ چې VM د IDP/Applications Signatures ډاونلوډ لپاره signatures.juniper.net ته هم لاسرسی لري. د VMware vSphere په کارولو سره د Juniper Security Director VM ځای پرځای کولو لپاره:

لومړی ګام: د OVA او سافټویر بنډل ډاونلوډ کړئ

  1. د جونیپر امنیت رییس OVA (.ova) ډاونلوډ کړئ file) څخه https://support.juniper.net/support/downloads/?p=security-director-on-prem ته a Web سرور یا ستاسو سیمه ایز ماشین.
  2. د جونیپر امنیت ډایرکټر سافټویر بنډل (.tgz) ډاونلوډ کړئ file) ستاسو محلي ماشین ته له https://support.juniper.net/support/downloads/?p=security-director-on-prem او بیا یې انتقال کړئ file ستاسو s تهtagپه سرور کې.
    ا سtaging سرور یو منځنی سرور دی چیرې چې د سافټویر بنډل ډاونلوډ کیږي او د VM څخه د لاسرسي وړ دی.
    دtagد ing سرور باید د جونیپر امنیت ډایرکټر VM څخه د خوندي کاپي پروتوکول (SCP) له لارې د سافټویر بنډل ډاونلوډ ملاتړ وکړي. مخکې لدې چې تاسو VM ځای په ځای کړئ، تاسو باید د سافټویر توضیحات ولرئtagد ing سرور، د SCP کارن نوم او پټنوم په ګډون.

دوهم ګام: VM ځای پر ځای کړئ

  1. د vSphere مراجع پرانیزئ.
  2. د انوینټري څیز چې د VM یو باوري اصلي څیز دی، ښیې کلیک وکړئ او د OVF ټیمپلیټ ځای پرځای کول غوره کړئ.
  3. د OVF ټیمپلیټ غوره کولو پاڼې کې:
    • داخل کړئ webسرور OVA URL، چیرته چې تاسو OVA ډاونلوډ کړی دی. سیسټم ممکن تاسو ته د سرچینې تایید په اړه خبرداری درکړي. هو کلیک وکړئ.
    • یادونه: ډاډ ترلاسه کړئ چې د فایر وال قواعد د vSphere کلستر څخه د عکس لاسرسی بند نه کوي. یا
    • محلي انتخاب کړئ file اختیار او کلیک وکړئ پورته کول FILEد OVA غوره کولو لپاره S file ستاسو د محلي ماشین څخه.
  4.  د نوم او فولډر غوره کولو پاڼې کې، د VM نوم او موقعیت دننه کړئ.
  5. د کمپیوټر سرچینې غوره کولو پاڼې کې، د کوربه لپاره د کمپیوټر سرچینه غوره کړئ چې VM به پکې ځای پر ځای شي.
  6. په ریview د جزیاتو پاڼه، بیاview د هغو سرچینو توضیحات چې باید چمتو شي.
  7. د ذخیره کولو انتخاب پاڼې کې، د ترتیب او مجازی ډیسک فارمیټ لپاره ذخیره غوره کړئ. موږ سپارښتنه کوو چې تاسو د مجازی ډیسک فارمیټ د Thick پروویژن په توګه وکاروئ.
    • یادونه: موږ د پتلي چمتو کولو سپارښتنه نه کوو. که تاسو پتلي چمتو کولو غوره کړئ او د ډیسک اصلي ځای کم وي، نو سیسټم ممکن د ډیسک ډکیدو وروسته له ستونزو سره مخ شي.
  8. د شبکې غوره کولو پاڼې کې، هغه شبکه غوره کړئ چې د جامد پتې لپاره د IP تخصیص تنظیم کړئ.
  9. د Customize ټیمپلیټ پاڼې کې، د Juniper Security Director on-premise OVA پیرامیټرونه تنظیم کړئ.
    • یادونه:
      د ګمرکي ټیمپلیټ پاڼې لپاره ټول توضیحات مخکې له مخکې چمتو کړئ. د OVF ټیمپلیټ به د 6 څخه تر 7 دقیقو وروسته پای ته ورسیږي.جونیپر-نیټ ورکس-امنیت-ډایرکټر-انځور (۱)
    • یادونه:
    • د سیسټم اډمین کارونکي پټنوم ساحه په کلکه د پټنوم اړتیاوې نه تاییدوي. په هرصورت، د نصبولو پروسې په جریان کې، سیسټم سخت تاییدونه پلي کوي او هغه پټنوم ردوي چې ټاکل شوي اړتیاوې نه پوره کوي، چې د نصبولو ناکامي رامینځته کوي. د نصبولو پرمهال د ستونزو څخه د مخنیوي لپاره، ډاډ ترلاسه کړئ چې پټنوم دا معیارونه پوره کوي:
    • باید لږ تر لږه ۸ حروف اوږد وي او له ۳۲ حروفو څخه زیات نه وي.
    • باید د قاموس کلمې نه وي.
    • باید لږترلږه درې لاندې شامل وي:
    • شمېرې (0-9)
    • لوی توري (AZ)
    • کوچني توري (az)
    • ځانګړي حروف (~!@#$%^&*()_-+={}[];:”'<,>.?/|\)
  10. موږ تاسو ته سپارښتنه کوو چې FQDN ته مراجعه وکړئ. د بشپړولو لپاره چمتو پاڼې کې، بیاview ټول جزئیات او که اړتیا وي، بیرته لاړ شئ او د VM پیرامیټرونه سم کړئ. دا شبکې پیرامیټرونه د بریالي نصبولو وروسته د VM ترتیب څخه نشي بدلیدلی. په هرصورت، د شبکې پیرامیټرونه د CLI څخه بدلیدلی شي. د OVA ځای پرځای کولو پیل کولو لپاره په پای کلیک وکړئ.
    تاسو کولی شئ د OVA د پلي کولو پرمختګ حالت د خپل سکرین په ښکته برخه کې د وروستي دندو کړکۍ کې تر هغه وخته پورې وڅارئ تر څو چې دا 100٪ بشپړ شي. د وضعیت ستون د پلي کولو بشپړ سلنه ښیې.tage.
    مبارک شه! اوس د OVA پلي کول بشپړ شوي دي.
  11. (اختیاري) کله چې تاسو OVA ځای پر ځای کړئ، نو یو سنیپ شاټ جوړ کړئ. سنیپ شاټ ګټور دی که تاسو اړتیا لرئ چې د سافټویر بنډل په اتوماتيک ډول نصبولو وروسته بیرته رول کړئ. VM غوره کړئ او د عمل مینو څخه سنیپ شاټونو ته لاړ شئ > سنیپ شاټ واخلئ.
  12. د VM د فعالولو لپاره د مثلث په آیکون کلیک وکړئ.
    • یادونه:
    • په ډیفالټ ډول، VM به د کوچني سرچینې ترتیب سره ځای په ځای شي لکه څنګه چې د هارډویر اړتیاو کې په 5 مخ کې یادونه شوې. سرچینې تنظیم کړئ ترڅو د VMware Edit VM ترتیباتو په کارولو سره د نورو سرچینو ترتیبونو سره سمون ولري.
    • د بریالي نصبولو لپاره، د سرچینو تخصیص باید د هارډویر اړتیاو سره سمون ولري.
    • کله چې VM فعال شي، د لنډیز ټب ته لاړ شئ او په LAUNCH کلیک وکړئ. WEB کنسول د سافټویر بنډل د نصبولو حالت څارلو لپاره.
    • یادونه:
    • تر هغه چې نصب بشپړ نشي، په کنسول کې د هر ډول عملیاتو ترسره کولو څخه ډډه وکړئ.
    • تاسو کولی شئ view په کنسول کې د نصبولو پرمختګ. د نصبولو بشپړیدو وروسته، کنسول په کلستر کې په بریالیتوب سره نصب شوی سافټویر بنډل ښیې.
    • یو بریالی نصب کول نږدې 30 دقیقې وخت نیسي. که چیرې نصب کول اوږد دوام وکړي، نو وګورئ Web د احتمالي غلطیو لپاره کنسول. تاسو کولی شئ د سیسټم اډمین کارونکي او هغه پټنوم په کارولو سره چې تاسو د OVA ډیپلومینټ پرمهال تنظیم کړی و، د VM IP ته ssh وکړئ. بیا، د نصب حالت چیک کولو لپاره د show bundle install status قومانده وکاروئ.
    • د غلطیو د سمولو لپاره، VM بند کړئ، بیا د پیرامیټرونو د تعدیل لپاره د کلیک vApp اختیارونو تنظیمولو ته لاړ شئ، او بیا VM فعال کړئ.
    • مبارک شه! د سافټویر بنډل نصب کول اوس بشپړ شوي دي.

دریم ګام: تایید او ستونزه حل کړئ
د دې تصدیق کولو لپاره چې ایا نصب بریالی دی، تاسو باید د SSH اتصال له لارې د VM IP ته ننوځئ. د VM IP ارزښت هغه ارزښت دی چې د 9 مخ په "10 ګام" کې د IP پتې په ساحه کې ورکړل شوی. لاندې ډیفالټ اسناد وکاروئ:

  • کارن: سیسټم اډمین
  • رمز: abc123
  • وروسته له دې چې تاسو ننوتل، تاسو ته به د ډیفالټ اسنادو بدلولو ته وهڅول شي.
  • د خپلو نویو اسنادو سره ننوتل او لاندې حکمونه اجرا کړئ:
    • د خدماتو د روغتیا څارنې حالت قومانده وښایاست view د نصبولو حالت.
    • د لاګ لیست کولو لپاره د لیست/var/log/cluster-manager قومانده file.
    • ښودل file /var/log/cluster-manager/cluster-manager-service.log قومانده view د لاګ محتوا file.
  • د UI په کارولو سره ستونزه حل کړئ
    تاسو کولی شئ د فیچر ګروپونو پورې اړوند مسلو لپاره د سیسټم لاګونه تولید او ډاونلوډ کړئ لکه د وسیلې مدیریت، پالیسۍ مدیریت، او د لاګ تحلیلونه. د فیچر ګروپ د اړوندو مایکرو خدماتو منطقي ګروپ دی چې لاګونه یې د ستونزې ډیبګ کولو لپاره اړین دي.

مخکې له دې چې تاسو پیل کړئ
"د جونیپر امنیت رییس ته ننوتل" وګورئ Web د کارن انٹرفیس"
د سیسټم لاګونو د جوړولو لپاره:

  1. اداره > د سیسټم مدیریت > د سیسټم لاګونه غوره کړئ.
  2. د سیسټم لاګ پاڼه ښکاره کیږي.
  3. د فیچر ګروپ غوره کړئ.
  4. د وخت په ډراپ ډاون ساحه کې، هغه موده غوره کړئ چې تاسو یې غواړئ لاګونه تولید کړئ.
  5. د لاګ پیکج جوړولو باندې کلیک وکړئ.
  6. د لاګ تولید پروسې لپاره یوه دنده رامینځته کیږي. توضیحات د پاڼې په سر کې ښودل شوي. اداره > دندې غوره کړئ ترڅو view دنده. د دندې په پاڼه کې، تاسو کولی شئ د لاګ تولید پروسې حالت وڅارئ. د کار له پای ته رسیدو وروسته، د سیسټم لاګونو پاڼې کې د لاګونو ډاونلوډ کولو لپاره یو لینک رامینځته کیږي. د سیسټم لاګونه به د TGZ په توګه ډاونلوډ شي. file او د جونیپر شبکې ملاتړ ټیم سره شریک شو ترڅو د ستونزې اصلي لامل تحلیل کړي.

بل څه
"د جونیپر امنیت رییس ته ننوتل" Web د کارن انٹرفیس"

د جونیپر امنیت رییس ته ننوتل Web UI

لنډیز
خپل د جونیپر امنیت ډایرکټر سازمان حساب په دوه مرحلو کې جوړ کړئ - خپل توضیحات او د خپل سازمان توضیحات دننه کړئ او بیا د خپل حساب فعالولو لپاره خپل بریښنالیک پته تایید کړئ.
وروسته له دې چې تاسو OVA ځای پر ځای کړئ، تاسو کولی شئ په Web GUI د UI مجازی IP پته یا FQDN (ډومین نوم) په کارولو سره چې تاسو د OVA ځای پرځای کولو پرمهال تنظیم کړی و.
مخکې له دې چې تاسو پیل کړئ
لاندې بندرونه باید پرانیستل شي:

  • د کاروونکو د پیوستون لپاره د داخلي پورټ 443 Web
  • د ترتیب شوي میل سرور ته د وتلو لپاره د وتلو پورټ ۲۵
  • د ټولو مدیریت شویو وسیلو څخه داخلي پورټ ۷۸۰۴
  • د لاسلیک ډاونلوډ لپاره بهر ته د تګ پورټ 443 URL
  • د ټرافیک لاګ لپاره د داخلي اتصال لپاره د داخلي پورټ 6514

ته د ننوتلو لپاره Web UI:

  1. د UI مجازی IP پته یا FQDN (ډومین نوم) په a کې دننه کړئ Web د جونیپر امنیت ډایرکټر د ننوتلو پاڼې ته د لاسرسي لپاره براوزر. ته view د ترتیب شوي UI مجازی IP پته، ځای پر ځای شوی VM غوره کړئ، ترتیب ته لاړ شئ، او د vApp اختیارونو کلیک وکړئ. د ملکیتونو لاندې، تاسو کولی شئ view د UI پته. د جونیپر امنیت مدیر د ننوتلو پاڼه ښودل کیږي.جونیپر-نیټ ورکس-امنیت-ډایرکټر-انځور (۱)
  2. خپل د ننوتلو اسناد تنظیم کړئ او په بل کلیک وکړئ:
    • یو باوري برېښنالیک پته دننه کړئ.
    • یو پټنوم دننه کړئ چې له 8 څخه تر 20 حروفو پورې وي.
    • په پټنوم کې باید لږ تر لږه یوه شمېره، یوه لویه توري او یوه ځانګړې کرکټر وي.
  3. د خپلې اړیکې جزئیات دننه کړئ او په بل کلیک وکړئ:
    • خپل نوم ولیکئ. تاسو کولی شئ په اعظمي ډول 32 توري وکاروئ. ځایونه اجازه لري.
    • د خپل شرکت نوم ولیکئ. تاسو کولی شئ په اعظمي توګه 64 حروف وکاروئ. د الفانومیریک حروف، هایفن (-)، انډر سکور (_)، او ځایونه اجازه لري. د ډراپ-ډاون لیست څخه خپل هیواد غوره کړئ.
    • یو باوري تلیفون شمیره دننه کړئ. تاسو کولی شئ له 7 څخه تر 18 حروفو څخه کار واخلئ چې شمیرې او ځانګړي حروف پکې شامل وي، لکه د جمع نښه (+)، ډشونه (-)، یا بریکٹونه ().
  4. خپل د SMTP توضیحات دننه کړئ او په بل کلیک وکړئ:
    • د SMTP سرور کوربه نوم یا IP پته دننه کړئ.
    • د SMTP سرور پورټ شمیره دننه کړئ.
    • په برېښنالیک کې د لیږونکي نوم ولیکئ.
    • د لیږونکي برېښنالیک پته دننه کړئ.
    • تاسو کولی شئ د بریښنالیکونو لیږلو لپاره د SMTP سرور تصدیق فعال کړئ او خپل بریښنالیکونه د ټرانسپورټ پرت امنیت (TLS) کوډ کولو سره خوندي کړئ.
    • یادونه:
    • ډاډ ترلاسه کړئ چې ستاسو د SMTP ترتیب اعتبار لري، که نه نو تاسو به د خپل سازمان حساب فعالولو لپاره بریښنالیکونه ترلاسه نکړئ.
    • تاسو کولی شئ د بریښنالیکونو لیږلو لپاره د SMTP سرور تصدیق فعال کړئ او خپل بریښنالیکونه د دې سره خوندي کړئ
      د ټرانسپورټ پرت امنیت (TLS) کوډ کول.
      یادونه:
      ډاډ ترلاسه کړئ چې ستاسو د SMTP ترتیب اعتبار لري، که نه نو تاسو به د خپل سازمان حساب فعالولو لپاره بریښنالیکونه ترلاسه نکړئ.
  5. خپل د SMTP سرور یا سټیټ ایسټ ازموینه وکړئ.
    • که تاسو د SMTP سرور ازموینه کلیک کړئ، نو د SMTP ازموینې بریښنالیک به ستاسو میل باکس ته واستول شي.
  6. د سازمان حساب لپاره یو نوم دننه کړئ چې تاسو به یې د امنیتي وسایلو او خدماتو اداره کولو لپاره وکاروئ او د سازمان حساب جوړ کړئ کلیک وکړئ.
    • تاسو به د خپل برېښنالیک پته تاییدولو او خپل حساب فعالولو لپاره یو برېښنالیک ترلاسه کړئ.
  7. خپل برېښنالیک حساب ته ننوځئ، د تایید برېښنالیک پرانیزئ، او د سازمان حساب فعال کړئ کلیک وکړئ.
    • د سازمان حساب اوس په بریالیتوب سره فعال شوی او تاسو اوس کولی شئ د خپلو اسنادو سره ننوتل وکړئ.
    • یادونه:
    • ډاډ ترلاسه کړئ چې تاسو خپل د برېښنالیک پته تایید کړئ او د برېښنالیک ترلاسه کولو وروسته د 24 ساعتونو دننه د "تنظیم حساب فعال کړئ" کلیک وکړئ. که تاسو خپل برېښنالیک تایید نه کړئ، ستاسو د حساب توضیحات به د جونیپر امنیت رییس څخه لیرې شي، او تاسو به اړتیا ولرئ چې خپل سازمان بیا جوړ کړئ.
  8. پټنوم دننه کړئ، او په ننوتلو کلیک وکړئ.
    مبارک شه! تاسو اوس د جونیپر امنیت ډایرکټر UI ته ننوتلي یاست. د هرې پاڼې په کیڼ اړخ کې مینو بار مختلفو دندو ته اسانه لاسرسی ته اجازه ورکوي.

پورته کول

د جونیپر امنیت رییس لوړ کړئ

تاسو کولی شئ خپل موجوده د جونیپر امنیت ډایرکټر نسخه وروستي موجود نسخې ته لوړ کړئ.

یادونه:
د لوړولو پروسې په جریان کې به خدمات په موقتي ډول شتون ونلري. د لوړولو پروسه ممکن 40 دقیقې وخت ونیسي ترڅو بشپړ شي، چې وروسته به خدمات بیرته بحال شي. موږ سپارښتنه کوو چې د ساتنې کړکۍ په جریان کې د لوړولو مهالویش وکړئ ampوخت

مخکې له دې چې تاسو پیل کړئ
د جونیپر امنیت ډایرکټر سافټویر بنډل (.tgz) ډاونلوډ کړئ file) ستاسو محلي ماشین ته له https://support.juniper.net/support/downloads/?p=security-director-on-prem او بیا یې انتقال کړئ file ستاسو s تهtagپه سرور کې.
ا سtaging سرور یو منځنی سرور دی چیرې چې د سافټویر اپ گریڈ بنډل ډاونلوډ کیږي.
دtagد ing سرور باید د جونیپر امنیت څخه د سافټویر اپ گریڈ بنډل ډاونلوډ ملاتړ وکړي.
د SCP له لارې د VM لارښود. مخکې لدې چې تاسو VM لوړ کړئ، تاسو باید د حسابونو توضیحات ولرئtagد ing سرور، د SCP کارن نوم او پټنوم په ګډون.
د جونیپر امنیتي رییس د لوړولو لپاره:

  1. د جونیپر امنیت ډایرکټر UI ته ننوتل.
  2. اداره > د سیسټم مدیریت > سیسټم غوره کړئ.
    د سیسټم پاڼه ښکاره کیږي. تاسو کولی شئ view د سافټویر موجوده نسخه چې په پاڼه کې ښودل شوې ده.
  3. د سیسټم لوړولو کلیک وکړئ.
  4. د توضیحاتو په داخلولو سره ترتیب بشپړ کړئ لکه څنګه چې تشریح شوي

جدول ۲: د اپ گریڈ سیسټم پاڼې ساحې

ډګر تفصیل
د بنډل موقعیت لوړ کړئ ننوتلtagد سرور موقعیت، چیرته چې د اپ گریڈ بنډل شتون لري. تاسو باید د بنډل موقعیت په لاندې بڼو کې چمتو کړئ:

• د پورټ سره — کارن@سرور: پورټ/نسبي لاره or کارن@سرور: پورټ//مطلق لاره. د مثال لپارهampلي ريښه@10.0.0.1:22//var/www/htm.

sdop-24.1-898.tgz په اړه

 

• پرته له پورټ — کارن@سرور: نسبي لاره or کارن@سرور:/مطلق لاره. د مثال لپارهample, root@10.0.0.1:/root/sdop-24.1-898.tgz

پورټ د s د SCP پورټ شمیره دننه کړئtagپه سرور کې.
کارن نوم د کاروونکو سره د نښلولو لپاره کارن نوم دننه کړئtagپه سرور کې.
رمز د حساب سره د نښلولو لپاره پټنوم دننه کړئtagپه سرور کې.

 

په OK کلیک وکړئ.
د لوړولو پروسه پیل کیږي، او د دندې حالت پاڼه ښودل کیږي. د لوړولو بشپړیدو وروسته، د دندې حالت پاڼه وتړئ. د دندې تفصيلي حالت د دندې حالت پاڼې کې ښودل کیږي. د لوړولو حالت د سیسټم پاڼې کې ښودل کیږي. په بریالي لوړولو کې، لوړ شوی نسخه د سیسټم پاڼې کې ښودل کیږي. که چیرې لوړول ناکام شي، وګورئ چې ایا:

  • VM د s سره ارتباط لريtagد سرور سره نښلول. د بنډل غلط ځای چمتو شوی.
  • په ټاکل شوي ځای کې بنډل ورک دی.
  • ناسم بنډل یا ناسم بنډل بڼه ورکړل شوې ده.

اړونده اسناد
د CLI قوماندې

 

FAQS

  • پوښتنه: ایا د جونیپر امنیت ډایرکټر د SRX لړۍ د ټولو فایر وال ماډلونو سره مطابقت لري؟
    الف: د جونیپر امنیت ډایرکټر د SRX لړۍ فایر وال او vSRX وسیلو سره په بې ساري ډول کار کولو لپاره ډیزاین شوی. د تفصيلي معلوماتو لپاره د ځانګړي مطابقت میټریکس چیک کولو ډاډ ترلاسه کړئ.
  • پوښتنه: ایا د جونیپر امنیت رییس د دریمې ډلې امنیتي وسیلو سره مدغم کیدی شي؟
    ځواب: هو، د جونیپر امنیت رییس د دریمې ډلې د امنیتي وسیلو سره د ادغام ملاتړ کوي. د ملاتړ شوي ادغامونو او ترتیب لارښوونو لیست لپاره رسمي اسنادو ته مراجعه وکړئ.

اسناد / سرچینې

د جنیپر شبکې امنیت رییس [pdf] د نصبولو لارښود
د امنیت رییس، امنیت، رییس

حوالې

یو نظر پریږدئ

ستاسو بریښنالیک پته به خپره نشي. اړین ساحې په نښه شوي *