Herunterladen Inhalt Inhalt Diese Seite drucken

Juniper NETSCREEN-5GT Benutzerhandbuch Seite 60

Inhaltsverzeichnis

Werbung

Verfügbare Sprachen

Verfügbare Sprachen

Chapitre 2 Configuration de l'appareil
Configuration d'une interface « de secours » de zone
Untrust
Par défaut, l'interface adsl1 constitue la connexion primaire vers un réseau externe.
Chaque mode de port disponible sur l'appareil NetScreen-5GT ADSL vous permet
d'établir une connexion « de secours » avec le réseau externe soit par l'intermédiaire du
port Ethernet Untrust, soit par l'intermédiaire du port modem (voir
mode de port » sur le page
configurer l'interface de façon adéquate.
Remarque : vous ne pouvez configurer qu'une seule interface de secours, en utilisant soit
une connexion au port Ethernet Untrusted, soit une connexion au port modem. Si vous
utilisez le port Untrusted afin d'établir une connexion de secours, configurez l'interface
Untrust en mode de port Trust-Untrust, ou utilisez l'interface ethernet3 pour accéder aux
autres modes de port. Si vous utilisez le port modem pour établir la connexion de secours,
configurez l'interface série pour tous les modes de port.
Par exemple, pour lier l'interface Untrust avec la zone Untrust :
IU Web
Network > Interfaces > Edit (pour l'interface Untrust) : sélectionnez Untrust dans la
liste déroulante Zone Name, puis cliquez sur OK.
Interface de ligne de commande
set interface untrust zone untrust
save
Vous devez également définir une adresse IP statique pour l'interface Untrust, ou
spécifier si l'adresse IP de l'interface est obtenue par l'intermédiaire du protocole DHCP
ou PPPoE. Reportez-vous au chapitre « Interfaces » du volume « Fundamentals »
(Principes fondamentaux) du manuel NetScreen Concepts & Examples ScreenOS
Reference Guide de ScreenOS 5.0.0 pour plus d'informations sur la configuration des
paramètres des interfaces.
Lorsque l'interface adsl1 et l'une des interfaces Ethernet (nommée interface Untrust ou
ethernet3, en fonction du mode de port) ou l'interface série sont liées à la zone Untrust, la
commutation de l'interface en cas de défaillance est automatiquement configurée. Cela
signifie que si l'interface adsl1 est indisponible, l'appareil NetScreen route
automatiquement le trafic vers l'interface de secours. L'appareil route automatiquement
le trafic vers l'interface adsl1 dès que l'interface adsl1 redevient disponible.
Remarque : seule l'interface adsl1 est affectée par la commutation en cas de défaillance.
Concrètement, si vous avez également configuré des sous-interfaces ADSL, les sous-
interfaces ne basculeront pas vers l'interface de secours en cas de défaillance.
Vous pouvez manuellement forcer les fonctions de commutation en cas de défaillance et de
retour à l'interface primaire sur l'interface adsl1. Pour plus d'informations, reportez-vous
au chapitre « Interface Redundancy » du volume « High Availability » du manuel
NetScreen Concepts & Examples ScreenOS Reference Guide de ScreenOS 5.0.0.
56
54). Vous devez lier l'interface de secours à la zone Untrust et
« Modification du
Guide de l'utilisateur

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis