د جنیپر شبکې امنیت رییس

مشخصات
- د محصول نوم: د جنیپر امنیت رییس
- جوړونکی: Juniper Networks, Inc.
- د خپریدو نیټه: د ۲۰۲۴ کال د جنورۍ ۲۸ مه
- Webسایټ: www.juniper.net
د محصول معلومات
د جونیپر امنیت ډایرکټر د راتلونکي نسل د پریمیس مدیریت محصول دی چې د SRX لړۍ فایر وال او vSRX وسیلو لپاره ډیزاین شوی. د جونیپر امنیت ډایرکټر د شبکې امنیتي وسیلو لپاره د نصب او مدیریت پروسه ساده کوي.
د سیسټم اړتیاوې
د هارډویر اړتیاوې
- د VM ترتیب: ۱۶ vCPU، ۸۰ GB RAM، ۲.۱ TB ذخیره
- د وسیلې مدیریت وړتیا
- د لاګ تحلیل او د ذخیره کولو وړتیا
د سافټویر اړتیاوې
د جونیپر امنیت ډایرکټر لپاره د سافټویر اړتیاوې به د ځانګړي نسخې او تازه معلوماتو پراساس توپیر ولري. ډاډ ترلاسه کړئ چې د دقیق معلوماتو لپاره وروستي سافټویر اسنادو ته مراجعه وکړئ.
د محصول کارولو لارښوونې
نصب کول پای ته ورسیدلview
د جونیپر امنیت رییس نصبولو لپاره، دا ګامونه تعقیب کړئ:
- د جونیپر سافټویر ډاونلوډ پاڼې څخه خلاص مجازی اپلیکیشن (OVA) او سافټویر بنډل ډاونلوډ کړئ.
- OVA ځای پر ځای کړئ file د VMware vSphere په کارولو سره د مجازی ماشین (VM) جوړولو لپاره.
- د سافټویر بنډل په اتوماتيک ډول نصبولو لپاره VM فعال کړئ.
- یادونه: د جونیپر امنیت ډایرکټر د واحد نوډ ځای پرځای کولو لپاره ډیزاین شوی.
ته ننوتل Web UI
د جونیپر امنیت رییس ته د لاسرسي لپاره Web UI، دا ګامونه تعقیب کړئ:
- خلاص a web براوزر او د ګمارل شوي جونیپر امنیت رییس IP پته دننه کړئ.
- د ننوتلو او مدیریت انٹرفیس ته د لاسرسي لپاره خپل اسناد دننه کړئ.
د لوړولو لارښوونې
د جونیپر امنیت رییس د لوړولو لپاره، دا ګامونه تعقیب کړئ:
- د تفصيلي لارښوونو لپاره د جونیپر شبکې لخوا چمتو شوي د اپ گریڈ لارښود ته مراجعه وکړئ.
- ډاډ ترلاسه کړئ چې د اپ گریڈ پروسې سره د پرمخ وړلو دمخه خپل ترتیبات بیک اپ کړئ.
- د خپل امنیت مدیر نصبولو په بریالیتوب سره لوړولو لپاره ګام په ګام لارښوونې تعقیب کړئ.
د دې لارښود په اړه
د Juniper Security Director® نصب او لوړولو لپاره دا لارښود وکاروئ.
پیژندنه
د جونیپر امنیتي رییس نصبول پای ته ورسیدلview
په دې برخه کې
- د جونیپر امنیتي مدیر ګټې | ۲
- نور څه دي | ۱۵
د جونیپر امنیت ډایرکټر د SRX لړۍ فایر وال او vSRX وسیلو لپاره د راتلونکي نسل آن پریمیس مدیریت محصول دی.
د جونیپر امنیت رییس ګټې
- د امنیت مرکزي مدیریت چمتو کوي
- د کارولو اسانتیا سره عملیاتي ساده والي او موثریت چمتو کوي
- د متحدو پالیسیو سره د مدغم وسیلو مدیریت او امنیت مدیریت وړاندې کوي.
- لید او تحلیل وړاندې کوي
- د SRX لړۍ ټول فایر وال او vSRX وسایل اداره کوي
- د تنظیم شوي/هوا بند چاپیریال لپاره مناسب دی ځکه چې دا په ځای کې ځای پر ځای کیدی شي.
- "شکل ۱" په ۲ مخ کې د جونیپر امنیت مدیر لپاره د نصبولو پروسه ښیي. ۲
شکل 1:
د جونیپر امنیت رییس د نصبولو پروسه
تاسو کولی شئ د جونیپر امنیت ډایرکټر د خلاص مجازی اپلیکیشن (OVA) او د جونیپر سافټویر ډاونلوډ پاڼې څخه د سافټویر بنډل ډاونلوډ کولو سره نصب کړئ. د OVA څخه کار واخلئ. file د VMware vSphere په کارولو سره د مجازی ماشین (VM) ځای پرځای کولو لپاره. د OVA ځای پرځای کولو بشپړیدو وروسته، VM فعال کړئ ترڅو په اتوماتيک ډول د سافټویر بنډل نصب کړئ.

نوټ:
د جونیپر امنیت رییس یو واحد نوډ ځای پرځای کول دي.
بل څه
"د جونیپر امنیت رییس سیسټم اړتیاوې"
د سیسټم اړتیاوې
د جونیپر امنیت رییس سیسټم اړتیاوې
لنډیز
ډاډ ترلاسه کړئ چې ستاسو سیسټم د هارډویر او سافټویر اړتیاوې پوره کوي
د هارډویر اړتیاوې
جدول ۱: د ESXi سرور لپاره د هارډویر اړتیاوې
| د VM ترتیب | د وسیلې مدیریت وړتیا | د لاګ تحلیل او د ذخیره کولو وړتیا |
| ۱۶ وي سي پي يو، ۸۰ جي بي رام، ۲.۱ ټي بي
ذخیره |
• تر ۱۰۰۰ وسایلو پورې
• په هر وسیله کې تر ۱۰۰۰۰ پورې د پالیسۍ قواعد
• په هر وسیله کې تر ۶۰۰۰ پورې د NAT قواعد
• په هر وسیله/سیسټم کې تر ۱۰۰۰ VPNs پورې |
• په هره ثانیه کې تر ۱۷۰۰۰ لاګونو پورې
• د ۲.۱ TB ذخیره څخه، ۱.۵ TB د لاګ تحلیلونو لپاره وقف شوی دی. |
| ۱۶ وي سي پي يو، ۸۰ جي بي رام، ۲.۱ ټي بي
ذخیره |
• تر ۱۰۰۰ وسایلو پورې
• په هر وسیله کې تر ۱۰۰۰۰ پورې د پالیسۍ قواعد
• په هر وسیله کې تر ۶۰۰۰ پورې د NAT قواعد
• په هر وسیله/سیسټم کې تر ۱۰۰۰ VPNs پورې |
• په هره ثانیه کې تر ۱۷۰۰۰ لاګونو پورې
• د ۲.۱ TB ذخیره څخه، ۱.۵ TB د لاګ تحلیلونو لپاره وقف شوی دی. |
یادونه:
موږ د VMware هایپر وایزر (ESXi) سرور کې د هایپرتریډینګ سپارښتنه نه کوو. تاسو باید د هارډویر اړتیا سره سم د CPU، RAM، او ډیسک لپاره وقف شوي سرچینې وکاروئ. موږ د اضافي ګډون یا سرچینو شریکولو سپارښتنه نه کوو.
د سافټویر اړتیاوې
- د جونیپر امنیت ډایرکټر په VMware هایپر وایزر (ESXi) سرور کې چلیږي. د vCenter او vSphere نسخې 7.0 او وروسته وکاروئ. تاسو باید OVA یوازې د vCenter سرور له لارې ځای په ځای کړئ. موږ په مستقیم ډول په ESXi کې د OVA ځای په ځای کولو ملاتړ نه کوو.
- تاسو باید په ورته فرعي شبکه کې لاندې وقف شوي IP پتې ولرئ:
- د مدیریت IP پته — د VM لپاره IP پته چې د جونیپر امنیت رییس CLI ته لاسرسی چمتو کوي.
- د UI مجازی IP پته — د جونیپر امنیت ډایرکټر GUI ته د لاسرسي لپاره مجازی IP پته.
- د وسیلې اتصال مجازی IP پته — مجازی IP پته د مدیریت شوي وسیلو او د جونیپر امنیت رییس ترمنځ د اړیکې رامینځته کولو لپاره.
- د لاګ راټولونکي مجازی IP پته — د وسیلو څخه د لاګونو ترلاسه کولو لپاره مجازی IP پته.
- ډاډ ترلاسه کړئ چې تاسو د VM شبکې (جونیپر امنیت رییس) څخه SMTP، NTP، او DNS سرورونو ته لاسرسی لرئ.
یادونه:
موږ یوازې د IPv4 پتې سره د NTP سرورونو ملاتړ کوو.
بل څه
"د VMware vSphere په کارولو سره د جونیپر امنیت رییس ځای په ځای کړئ"
ګمارل
د VMware vSphere په کارولو سره د جونیپر امنیت رییس ځای په ځای کړئ
لنډیز
دا موضوع تاسو ته د VMware vSphere په کارولو سره د جونیپر امنیت ډایرکټر VM ځای پرځای کولو له لارې لارښوونه کوي.
مخکې له دې چې تاسو پیل کړئ
- که تاسو د VMware vSphere کارولو سره بلد نه یاست، د VMware اسناد وګورئ او د VMware vSphere مناسب نسخه غوره کړئ.
- د VM اندازه غوره کړئ، په پنځم مخ کې "د هارډویر اړتیاوې" وګورئ.
- تاسو باید څلور وقف شوي IP پتې ولرئ او ډاډ ترلاسه کړئ چې تاسو SMTP، NTP، او DNS سرورونو ته لاسرسی لرئ، په 4 مخ کې "د سافټویر اړتیاوې" وګورئ.
یادونه:
که چیرې ځای پرځای کول یو تنظیم شوی/هوایی ګیپ شوی چاپیریال وي، ډاډ ترلاسه کړئ چې VM د IDP/Applications Signatures ډاونلوډ لپاره signatures.juniper.net ته هم لاسرسی لري. د VMware vSphere په کارولو سره د Juniper Security Director VM ځای پرځای کولو لپاره:
لومړی ګام: د OVA او سافټویر بنډل ډاونلوډ کړئ
- د جونیپر امنیت رییس OVA (.ova) ډاونلوډ کړئ file) څخه https://support.juniper.net/support/downloads/?p=security-director-on-prem ته a Web سرور یا ستاسو سیمه ایز ماشین.
- د جونیپر امنیت ډایرکټر سافټویر بنډل (.tgz) ډاونلوډ کړئ file) ستاسو محلي ماشین ته له https://support.juniper.net/support/downloads/?p=security-director-on-prem او بیا یې انتقال کړئ file ستاسو s تهtagپه سرور کې.
ا سtaging سرور یو منځنی سرور دی چیرې چې د سافټویر بنډل ډاونلوډ کیږي او د VM څخه د لاسرسي وړ دی.
دtagد ing سرور باید د جونیپر امنیت ډایرکټر VM څخه د خوندي کاپي پروتوکول (SCP) له لارې د سافټویر بنډل ډاونلوډ ملاتړ وکړي. مخکې لدې چې تاسو VM ځای په ځای کړئ، تاسو باید د سافټویر توضیحات ولرئtagد ing سرور، د SCP کارن نوم او پټنوم په ګډون.
دوهم ګام: VM ځای پر ځای کړئ
- د vSphere مراجع پرانیزئ.
- د انوینټري څیز چې د VM یو باوري اصلي څیز دی، ښیې کلیک وکړئ او د OVF ټیمپلیټ ځای پرځای کول غوره کړئ.
- د OVF ټیمپلیټ غوره کولو پاڼې کې:
- داخل کړئ webسرور OVA URL، چیرته چې تاسو OVA ډاونلوډ کړی دی. سیسټم ممکن تاسو ته د سرچینې تایید په اړه خبرداری درکړي. هو کلیک وکړئ.
- یادونه: ډاډ ترلاسه کړئ چې د فایر وال قواعد د vSphere کلستر څخه د عکس لاسرسی بند نه کوي. یا
- محلي انتخاب کړئ file اختیار او کلیک وکړئ پورته کول FILEد OVA غوره کولو لپاره S file ستاسو د محلي ماشین څخه.
- د نوم او فولډر غوره کولو پاڼې کې، د VM نوم او موقعیت دننه کړئ.
- د کمپیوټر سرچینې غوره کولو پاڼې کې، د کوربه لپاره د کمپیوټر سرچینه غوره کړئ چې VM به پکې ځای پر ځای شي.
- په ریview د جزیاتو پاڼه، بیاview د هغو سرچینو توضیحات چې باید چمتو شي.
- د ذخیره کولو انتخاب پاڼې کې، د ترتیب او مجازی ډیسک فارمیټ لپاره ذخیره غوره کړئ. موږ سپارښتنه کوو چې تاسو د مجازی ډیسک فارمیټ د Thick پروویژن په توګه وکاروئ.
- یادونه: موږ د پتلي چمتو کولو سپارښتنه نه کوو. که تاسو پتلي چمتو کولو غوره کړئ او د ډیسک اصلي ځای کم وي، نو سیسټم ممکن د ډیسک ډکیدو وروسته له ستونزو سره مخ شي.
- د شبکې غوره کولو پاڼې کې، هغه شبکه غوره کړئ چې د جامد پتې لپاره د IP تخصیص تنظیم کړئ.
- د Customize ټیمپلیټ پاڼې کې، د Juniper Security Director on-premise OVA پیرامیټرونه تنظیم کړئ.
- یادونه:
د ګمرکي ټیمپلیټ پاڼې لپاره ټول توضیحات مخکې له مخکې چمتو کړئ. د OVF ټیمپلیټ به د 6 څخه تر 7 دقیقو وروسته پای ته ورسیږي.
- یادونه:
- د سیسټم اډمین کارونکي پټنوم ساحه په کلکه د پټنوم اړتیاوې نه تاییدوي. په هرصورت، د نصبولو پروسې په جریان کې، سیسټم سخت تاییدونه پلي کوي او هغه پټنوم ردوي چې ټاکل شوي اړتیاوې نه پوره کوي، چې د نصبولو ناکامي رامینځته کوي. د نصبولو پرمهال د ستونزو څخه د مخنیوي لپاره، ډاډ ترلاسه کړئ چې پټنوم دا معیارونه پوره کوي:
- باید لږ تر لږه ۸ حروف اوږد وي او له ۳۲ حروفو څخه زیات نه وي.
- باید د قاموس کلمې نه وي.
- باید لږترلږه درې لاندې شامل وي:
- شمېرې (0-9)
- لوی توري (AZ)
- کوچني توري (az)
- ځانګړي حروف (~!@#$%^&*()_-+={}[];:”'<,>.?/|\)
- یادونه:
- موږ تاسو ته سپارښتنه کوو چې FQDN ته مراجعه وکړئ. د بشپړولو لپاره چمتو پاڼې کې، بیاview ټول جزئیات او که اړتیا وي، بیرته لاړ شئ او د VM پیرامیټرونه سم کړئ. دا شبکې پیرامیټرونه د بریالي نصبولو وروسته د VM ترتیب څخه نشي بدلیدلی. په هرصورت، د شبکې پیرامیټرونه د CLI څخه بدلیدلی شي. د OVA ځای پرځای کولو پیل کولو لپاره په پای کلیک وکړئ.
تاسو کولی شئ د OVA د پلي کولو پرمختګ حالت د خپل سکرین په ښکته برخه کې د وروستي دندو کړکۍ کې تر هغه وخته پورې وڅارئ تر څو چې دا 100٪ بشپړ شي. د وضعیت ستون د پلي کولو بشپړ سلنه ښیې.tage.
مبارک شه! اوس د OVA پلي کول بشپړ شوي دي. - (اختیاري) کله چې تاسو OVA ځای پر ځای کړئ، نو یو سنیپ شاټ جوړ کړئ. سنیپ شاټ ګټور دی که تاسو اړتیا لرئ چې د سافټویر بنډل په اتوماتيک ډول نصبولو وروسته بیرته رول کړئ. VM غوره کړئ او د عمل مینو څخه سنیپ شاټونو ته لاړ شئ > سنیپ شاټ واخلئ.
- د VM د فعالولو لپاره د مثلث په آیکون کلیک وکړئ.
- یادونه:
- په ډیفالټ ډول، VM به د کوچني سرچینې ترتیب سره ځای په ځای شي لکه څنګه چې د هارډویر اړتیاو کې په 5 مخ کې یادونه شوې. سرچینې تنظیم کړئ ترڅو د VMware Edit VM ترتیباتو په کارولو سره د نورو سرچینو ترتیبونو سره سمون ولري.
- د بریالي نصبولو لپاره، د سرچینو تخصیص باید د هارډویر اړتیاو سره سمون ولري.
- کله چې VM فعال شي، د لنډیز ټب ته لاړ شئ او په LAUNCH کلیک وکړئ. WEB کنسول د سافټویر بنډل د نصبولو حالت څارلو لپاره.
- یادونه:
- تر هغه چې نصب بشپړ نشي، په کنسول کې د هر ډول عملیاتو ترسره کولو څخه ډډه وکړئ.
- تاسو کولی شئ view په کنسول کې د نصبولو پرمختګ. د نصبولو بشپړیدو وروسته، کنسول په کلستر کې په بریالیتوب سره نصب شوی سافټویر بنډل ښیې.
- یو بریالی نصب کول نږدې 30 دقیقې وخت نیسي. که چیرې نصب کول اوږد دوام وکړي، نو وګورئ Web د احتمالي غلطیو لپاره کنسول. تاسو کولی شئ د سیسټم اډمین کارونکي او هغه پټنوم په کارولو سره چې تاسو د OVA ډیپلومینټ پرمهال تنظیم کړی و، د VM IP ته ssh وکړئ. بیا، د نصب حالت چیک کولو لپاره د show bundle install status قومانده وکاروئ.
- د غلطیو د سمولو لپاره، VM بند کړئ، بیا د پیرامیټرونو د تعدیل لپاره د کلیک vApp اختیارونو تنظیمولو ته لاړ شئ، او بیا VM فعال کړئ.
- مبارک شه! د سافټویر بنډل نصب کول اوس بشپړ شوي دي.
دریم ګام: تایید او ستونزه حل کړئ
د دې تصدیق کولو لپاره چې ایا نصب بریالی دی، تاسو باید د SSH اتصال له لارې د VM IP ته ننوځئ. د VM IP ارزښت هغه ارزښت دی چې د 9 مخ په "10 ګام" کې د IP پتې په ساحه کې ورکړل شوی. لاندې ډیفالټ اسناد وکاروئ:
- کارن: سیسټم اډمین
- رمز: abc123
- وروسته له دې چې تاسو ننوتل، تاسو ته به د ډیفالټ اسنادو بدلولو ته وهڅول شي.
- د خپلو نویو اسنادو سره ننوتل او لاندې حکمونه اجرا کړئ:
- د خدماتو د روغتیا څارنې حالت قومانده وښایاست view د نصبولو حالت.
- د لاګ لیست کولو لپاره د لیست/var/log/cluster-manager قومانده file.
- ښودل file /var/log/cluster-manager/cluster-manager-service.log قومانده view د لاګ محتوا file.
- د UI په کارولو سره ستونزه حل کړئ
تاسو کولی شئ د فیچر ګروپونو پورې اړوند مسلو لپاره د سیسټم لاګونه تولید او ډاونلوډ کړئ لکه د وسیلې مدیریت، پالیسۍ مدیریت، او د لاګ تحلیلونه. د فیچر ګروپ د اړوندو مایکرو خدماتو منطقي ګروپ دی چې لاګونه یې د ستونزې ډیبګ کولو لپاره اړین دي.
مخکې له دې چې تاسو پیل کړئ
"د جونیپر امنیت رییس ته ننوتل" وګورئ Web د کارن انٹرفیس"
د سیسټم لاګونو د جوړولو لپاره:
- اداره > د سیسټم مدیریت > د سیسټم لاګونه غوره کړئ.
- د سیسټم لاګ پاڼه ښکاره کیږي.
- د فیچر ګروپ غوره کړئ.
- د وخت په ډراپ ډاون ساحه کې، هغه موده غوره کړئ چې تاسو یې غواړئ لاګونه تولید کړئ.
- د لاګ پیکج جوړولو باندې کلیک وکړئ.
- د لاګ تولید پروسې لپاره یوه دنده رامینځته کیږي. توضیحات د پاڼې په سر کې ښودل شوي. اداره > دندې غوره کړئ ترڅو view دنده. د دندې په پاڼه کې، تاسو کولی شئ د لاګ تولید پروسې حالت وڅارئ. د کار له پای ته رسیدو وروسته، د سیسټم لاګونو پاڼې کې د لاګونو ډاونلوډ کولو لپاره یو لینک رامینځته کیږي. د سیسټم لاګونه به د TGZ په توګه ډاونلوډ شي. file او د جونیپر شبکې ملاتړ ټیم سره شریک شو ترڅو د ستونزې اصلي لامل تحلیل کړي.
بل څه
"د جونیپر امنیت رییس ته ننوتل" Web د کارن انٹرفیس"
د جونیپر امنیت رییس ته ننوتل Web UI
لنډیز
خپل د جونیپر امنیت ډایرکټر سازمان حساب په دوه مرحلو کې جوړ کړئ - خپل توضیحات او د خپل سازمان توضیحات دننه کړئ او بیا د خپل حساب فعالولو لپاره خپل بریښنالیک پته تایید کړئ.
وروسته له دې چې تاسو OVA ځای پر ځای کړئ، تاسو کولی شئ په Web GUI د UI مجازی IP پته یا FQDN (ډومین نوم) په کارولو سره چې تاسو د OVA ځای پرځای کولو پرمهال تنظیم کړی و.
مخکې له دې چې تاسو پیل کړئ
لاندې بندرونه باید پرانیستل شي:
- د کاروونکو د پیوستون لپاره د داخلي پورټ 443 Web
- د ترتیب شوي میل سرور ته د وتلو لپاره د وتلو پورټ ۲۵
- د ټولو مدیریت شویو وسیلو څخه داخلي پورټ ۷۸۰۴
- د لاسلیک ډاونلوډ لپاره بهر ته د تګ پورټ 443 URL
- د ټرافیک لاګ لپاره د داخلي اتصال لپاره د داخلي پورټ 6514
ته د ننوتلو لپاره Web UI:
- د UI مجازی IP پته یا FQDN (ډومین نوم) په a کې دننه کړئ Web د جونیپر امنیت ډایرکټر د ننوتلو پاڼې ته د لاسرسي لپاره براوزر. ته view د ترتیب شوي UI مجازی IP پته، ځای پر ځای شوی VM غوره کړئ، ترتیب ته لاړ شئ، او د vApp اختیارونو کلیک وکړئ. د ملکیتونو لاندې، تاسو کولی شئ view د UI پته. د جونیپر امنیت مدیر د ننوتلو پاڼه ښودل کیږي.

- خپل د ننوتلو اسناد تنظیم کړئ او په بل کلیک وکړئ:
- یو باوري برېښنالیک پته دننه کړئ.
- یو پټنوم دننه کړئ چې له 8 څخه تر 20 حروفو پورې وي.
- په پټنوم کې باید لږ تر لږه یوه شمېره، یوه لویه توري او یوه ځانګړې کرکټر وي.
- د خپلې اړیکې جزئیات دننه کړئ او په بل کلیک وکړئ:
- خپل نوم ولیکئ. تاسو کولی شئ په اعظمي ډول 32 توري وکاروئ. ځایونه اجازه لري.
- د خپل شرکت نوم ولیکئ. تاسو کولی شئ په اعظمي توګه 64 حروف وکاروئ. د الفانومیریک حروف، هایفن (-)، انډر سکور (_)، او ځایونه اجازه لري. د ډراپ-ډاون لیست څخه خپل هیواد غوره کړئ.
- یو باوري تلیفون شمیره دننه کړئ. تاسو کولی شئ له 7 څخه تر 18 حروفو څخه کار واخلئ چې شمیرې او ځانګړي حروف پکې شامل وي، لکه د جمع نښه (+)، ډشونه (-)، یا بریکٹونه ().
- خپل د SMTP توضیحات دننه کړئ او په بل کلیک وکړئ:
- د SMTP سرور کوربه نوم یا IP پته دننه کړئ.
- د SMTP سرور پورټ شمیره دننه کړئ.
- په برېښنالیک کې د لیږونکي نوم ولیکئ.
- د لیږونکي برېښنالیک پته دننه کړئ.
- تاسو کولی شئ د بریښنالیکونو لیږلو لپاره د SMTP سرور تصدیق فعال کړئ او خپل بریښنالیکونه د ټرانسپورټ پرت امنیت (TLS) کوډ کولو سره خوندي کړئ.
- یادونه:
- ډاډ ترلاسه کړئ چې ستاسو د SMTP ترتیب اعتبار لري، که نه نو تاسو به د خپل سازمان حساب فعالولو لپاره بریښنالیکونه ترلاسه نکړئ.
- تاسو کولی شئ د بریښنالیکونو لیږلو لپاره د SMTP سرور تصدیق فعال کړئ او خپل بریښنالیکونه د دې سره خوندي کړئ
د ټرانسپورټ پرت امنیت (TLS) کوډ کول.
یادونه:
ډاډ ترلاسه کړئ چې ستاسو د SMTP ترتیب اعتبار لري، که نه نو تاسو به د خپل سازمان حساب فعالولو لپاره بریښنالیکونه ترلاسه نکړئ.
- خپل د SMTP سرور یا سټیټ ایسټ ازموینه وکړئ.
- که تاسو د SMTP سرور ازموینه کلیک کړئ، نو د SMTP ازموینې بریښنالیک به ستاسو میل باکس ته واستول شي.
- د سازمان حساب لپاره یو نوم دننه کړئ چې تاسو به یې د امنیتي وسایلو او خدماتو اداره کولو لپاره وکاروئ او د سازمان حساب جوړ کړئ کلیک وکړئ.
- تاسو به د خپل برېښنالیک پته تاییدولو او خپل حساب فعالولو لپاره یو برېښنالیک ترلاسه کړئ.
- خپل برېښنالیک حساب ته ننوځئ، د تایید برېښنالیک پرانیزئ، او د سازمان حساب فعال کړئ کلیک وکړئ.
- د سازمان حساب اوس په بریالیتوب سره فعال شوی او تاسو اوس کولی شئ د خپلو اسنادو سره ننوتل وکړئ.
- یادونه:
- ډاډ ترلاسه کړئ چې تاسو خپل د برېښنالیک پته تایید کړئ او د برېښنالیک ترلاسه کولو وروسته د 24 ساعتونو دننه د "تنظیم حساب فعال کړئ" کلیک وکړئ. که تاسو خپل برېښنالیک تایید نه کړئ، ستاسو د حساب توضیحات به د جونیپر امنیت رییس څخه لیرې شي، او تاسو به اړتیا ولرئ چې خپل سازمان بیا جوړ کړئ.
- پټنوم دننه کړئ، او په ننوتلو کلیک وکړئ.
مبارک شه! تاسو اوس د جونیپر امنیت ډایرکټر UI ته ننوتلي یاست. د هرې پاڼې په کیڼ اړخ کې مینو بار مختلفو دندو ته اسانه لاسرسی ته اجازه ورکوي.
پورته کول
د جونیپر امنیت رییس لوړ کړئ
تاسو کولی شئ خپل موجوده د جونیپر امنیت ډایرکټر نسخه وروستي موجود نسخې ته لوړ کړئ.
یادونه:
د لوړولو پروسې په جریان کې به خدمات په موقتي ډول شتون ونلري. د لوړولو پروسه ممکن 40 دقیقې وخت ونیسي ترڅو بشپړ شي، چې وروسته به خدمات بیرته بحال شي. موږ سپارښتنه کوو چې د ساتنې کړکۍ په جریان کې د لوړولو مهالویش وکړئ ampوخت
مخکې له دې چې تاسو پیل کړئ
د جونیپر امنیت ډایرکټر سافټویر بنډل (.tgz) ډاونلوډ کړئ file) ستاسو محلي ماشین ته له https://support.juniper.net/support/downloads/?p=security-director-on-prem او بیا یې انتقال کړئ file ستاسو s تهtagپه سرور کې.
ا سtaging سرور یو منځنی سرور دی چیرې چې د سافټویر اپ گریڈ بنډل ډاونلوډ کیږي.
دtagد ing سرور باید د جونیپر امنیت څخه د سافټویر اپ گریڈ بنډل ډاونلوډ ملاتړ وکړي.
د SCP له لارې د VM لارښود. مخکې لدې چې تاسو VM لوړ کړئ، تاسو باید د حسابونو توضیحات ولرئtagد ing سرور، د SCP کارن نوم او پټنوم په ګډون.
د جونیپر امنیتي رییس د لوړولو لپاره:
- د جونیپر امنیت ډایرکټر UI ته ننوتل.
- اداره > د سیسټم مدیریت > سیسټم غوره کړئ.
د سیسټم پاڼه ښکاره کیږي. تاسو کولی شئ view د سافټویر موجوده نسخه چې په پاڼه کې ښودل شوې ده. - د سیسټم لوړولو کلیک وکړئ.
- د توضیحاتو په داخلولو سره ترتیب بشپړ کړئ لکه څنګه چې تشریح شوي
جدول ۲: د اپ گریڈ سیسټم پاڼې ساحې
| ډګر | تفصیل |
| د بنډل موقعیت لوړ کړئ | ننوتلtagد سرور موقعیت، چیرته چې د اپ گریڈ بنډل شتون لري. تاسو باید د بنډل موقعیت په لاندې بڼو کې چمتو کړئ:
• د پورټ سره — کارن@سرور: پورټ/نسبي لاره or کارن@سرور: پورټ//مطلق لاره. د مثال لپارهampلي ريښه@10.0.0.1:22//var/www/htm. sdop-24.1-898.tgz په اړه
• پرته له پورټ — کارن@سرور: نسبي لاره or کارن@سرور:/مطلق لاره. د مثال لپارهample, root@10.0.0.1:/root/sdop-24.1-898.tgz |
| پورټ | د s د SCP پورټ شمیره دننه کړئtagپه سرور کې. |
| کارن نوم | د کاروونکو سره د نښلولو لپاره کارن نوم دننه کړئtagپه سرور کې. |
| رمز | د حساب سره د نښلولو لپاره پټنوم دننه کړئtagپه سرور کې. |
په OK کلیک وکړئ.
د لوړولو پروسه پیل کیږي، او د دندې حالت پاڼه ښودل کیږي. د لوړولو بشپړیدو وروسته، د دندې حالت پاڼه وتړئ. د دندې تفصيلي حالت د دندې حالت پاڼې کې ښودل کیږي. د لوړولو حالت د سیسټم پاڼې کې ښودل کیږي. په بریالي لوړولو کې، لوړ شوی نسخه د سیسټم پاڼې کې ښودل کیږي. که چیرې لوړول ناکام شي، وګورئ چې ایا:
- VM د s سره ارتباط لريtagد سرور سره نښلول. د بنډل غلط ځای چمتو شوی.
- په ټاکل شوي ځای کې بنډل ورک دی.
- ناسم بنډل یا ناسم بنډل بڼه ورکړل شوې ده.
اړونده اسناد
د CLI قوماندې
FAQS
- پوښتنه: ایا د جونیپر امنیت ډایرکټر د SRX لړۍ د ټولو فایر وال ماډلونو سره مطابقت لري؟
الف: د جونیپر امنیت ډایرکټر د SRX لړۍ فایر وال او vSRX وسیلو سره په بې ساري ډول کار کولو لپاره ډیزاین شوی. د تفصيلي معلوماتو لپاره د ځانګړي مطابقت میټریکس چیک کولو ډاډ ترلاسه کړئ. - پوښتنه: ایا د جونیپر امنیت رییس د دریمې ډلې امنیتي وسیلو سره مدغم کیدی شي؟
ځواب: هو، د جونیپر امنیت رییس د دریمې ډلې د امنیتي وسیلو سره د ادغام ملاتړ کوي. د ملاتړ شوي ادغامونو او ترتیب لارښوونو لیست لپاره رسمي اسنادو ته مراجعه وکړئ.
اسناد / سرچینې
![]() |
د جنیپر شبکې امنیت رییس [pdf] د نصبولو لارښود د امنیت رییس، امنیت، رییس |





