Page 8 - Table des matières
NetScreen-ISG 2000 vii Table des matières Préface .................................................................................................................. 53 Organisation du manuel .......................................................................... 53 Conventions relatives à l’inter...
Page 10 - Préface; RGANISATION
NetScreen-ISG 2000 53 Préface Juniper Networks NetScreen-ISG 2000 est un système de sécurité ciblé intégré haute performance, conçu pour proposer une solution flexible aux fournisseurs de services et sites centraux des moyennes et grandes entreprises. Le système de sécurité NetScreen-ISG 2000 intègr...
Page 12 - Présentation générale
NetScreen-ISG 2000 55 1 Chapitre 1 Présentation générale Vous trouverez dans ce chapitre la description détaillée de l’ensemble NetScreen-ISG 2000. Les sujets abordés dans ce chapitre sont les suivants : • « Panneau avant », page 56 – « Panneau de commande à diodes électroluminescentes », page 56 – ...
Page 13 - ANNEAU; Panneau de commande à diodes
Chapitre 1 Présentation générale 56 Manuel de l’utilisateur P ANNEAU AVANT Le panneau avant de NetScreen-ISG 2000 est équipé des éléments suivants : • un panneau de commande à diodes électroluminescentes (ou DEL), • quatre modules d’interface amovibles et interchangeables, • un connecteur pour carte...
Page 16 - Modules d’interface
Panneau avant NetScreen-ISG 2000 59 Modules d’interface Le panneau avant de NetScreen-ISG 2000 dispose de quatre connecteurs pour modules d’interface. Chaque module d’interface est équipé de deux, quatre ou huit ports. Deux diodes électroluminescentes sont affectées à chaque port. Module d’interface...
Page 17 - Module du connecteur d’interface mini-GBIC
Chapitre 1 Présentation générale 60 Manuel de l’utilisateur Module du connecteur d’interface mini-GBIC Le module d’interface mini-GBIC assure la connectivité vers les réseaux locaux d’entreprise Ethernet, gigabits, basés sur des fibres. Connectez le module à l’aide d’un câble optique à mode simple o...
Page 18 - Interfaces de gestion; Interfaces haute disponibilité
Panneau avant NetScreen-ISG 2000 61 Interfaces de gestion NetScreen-ISG 2000 dispose de trois interfaces de gestion : Interfaces haute disponibilité Il n’existe aucune interface haute disponibilité (HA) dédiée sur le NetScreen-ISG 2000. Par conséquent, vous devez sélectionner et configurer les ports...
Page 19 - Module de ventilation; Blocs d’alimentation
Chapitre 1 Présentation générale 62 Manuel de l’utilisateur Module de ventilation NetScreen-ISG 2000 dispose d’un module équipé de trois ventilateurs, auquel vous pouvez accéder à partir du côté avant gauche du châssis. P ANNEAU ARRIÈRE Le panneau arrière de NetScreen-ISG 2000 est équipé des blocs d...
Page 20 - Bloc d’alimentation CC
Panneau arrière NetScreen-ISG 2000 63 Vous pouvez commander le NetScreen-ISG 2000 avec un ou deux blocs d’alimentation : CC et CA. Le NetScreen-ISG 2000 peut fonctionner avec un bloc d’alimentation, il est néanmoins conseillé d’installer deux blocs. Une telle opération permet de réduire les risques ...
Page 21 - Bloc d’alimentation CA
Chapitre 1 Présentation générale 64 Manuel de l’utilisateur Bloc d’alimentation CA Le bloc d’alimentation courant alternatif pèse environ trois livres. Le panneau avant dispose d’une diode électroluminescente d’alimentation, d’un commutateur d’alimentation, d’un ventilateur d’air froid et d’une pris...
Page 22 - Installation de l’unité
NetScreen-ISG 2000 65 2 Chapitre 2 Installation de l’unité Dans ce chapitre, vous trouverez la description de la procédure d’installation du NetScreen-ISG 2000 dans une baie d’équipement. Les sujets abordés dans ce chapitre sont les suivants : • « Instructions d’installation générales », page 66 • «...
Page 23 - Instructions d’installation de la baie d’équipement
Chapitre 2 Installation de l’unité 66 Manuel de l’utilisateur I NSTRUCTIONS D ’ INSTALLATION GÉNÉRALES Afin de prévenir toute blessure corporelle et d’éviter toute défaillance et panne du matériel, respectez les précautions suivantes. • Ne partez jamais du principe que le bloc d’alimentation est déc...
Page 24 - Outils requis et accessoires de la baie d’équipement
Installation de la baie d’équipement NetScreen-ISG 2000 67 • Des déflecteurs peuvent isoler l’air sortant de l’air entrant. Le meilleur positionnement des déflecteurs dépend des circuits de cheminement de l’air dans la baie. Outils requis et accessoires de la baie d’équipement Le montage en baie néc...
Page 26 - Montage avant et arrière
Installation de la baie d’équipement NetScreen-ISG 2000 69 Montage avant et arrière Pour monter l’unité NetScreen-ISG 2000 avec un point de support à l’avant et à l'arrière, utilisez le kit de montage pour glissière arrière. 1. Vissez les plaques de gauche et de droite à l’avant de chaque côté de l’...
Page 27 - CA; CC
Chapitre 2 Installation de l’unité 70 Manuel de l’utilisateur I NSTALLATION ET CONNEXION DU BLOC D ’ ALIMENTATION CA Pour installer et connecter le bloc d’alimentation courant alternatif de NetScreen-ISG 2000 : 1. Faites glisser le bloc d’alimentation dans l’un des compartiments d’alimentation à l’a...
Page 30 - Configuration de l’unité
NetScreen-ISG 2000 73 3 Chapitre 3 Configuration de l’unité Dans ce chapitre, vous trouverez la description de la connexion au réseau et de l’exécution de la configuration initiale duNetScreen-ISG 2000. Les sujets abordés dans ce chapitre sont les suivants : • « Modes de fonctionnement », page 74 – ...
Page 31 - ODES; Mode Transparent
Chapitre 3 Configuration de l’unité 74 Manuel de l’utilisateur M ODES DE FONCTIONNEMENT NetScreen-ISG 2000 prend en charge deux modes d’unité : le mode Transparent et le mode Route. Le mode par défaut est « Route ». Mode Transparent En mode Transparent, NetScreen-ISG 2000 fonctionne en tant que pont...
Page 32 - NTERFACES; Interfaces configurables
Interfaces NetScreen-ISG 2000 NetScreen-ISG 2000 75 I NTERFACES N ET S CREEN -ISG 2000 NetScreen-ISG 2000 dispose de ports physiques qui peuvent être utilisés comme interfaces physiques. En outre, vous pouvez configurer les ports Ethernet pour qu’ils hébergent plusieurs interfaces ( logiques ) virtu...
Page 33 - Interfaces à modifier au cours de la configuration; ONNEXION
Chapitre 3 Configuration de l’unité 76 Manuel de l’utilisateur Interfaces à modifier au cours de la configuration initiale Les paramètres par défaut de l’adresse IP et du masque de sous-réseau des interfaces NetScreen-ISG 2000 sont respectivement 0.0.0.0 et 0.0.0.0. MGT , interface spécifique utilis...
Page 34 - Connexion de NetScreen-ISG 2000 en tant que
Connexion de l’unité à un réseau NetScreen-ISG 2000 77 Connexion de NetScreen-ISG 2000 en tant que système de sécurité unique L’illustration suivante représente un câblage typique des réseaux 10/100 Base-T (pour les réseaux avec optique à fibres, utilisez des câbles optiques pour l’ensemble des conn...
Page 36 - Connexion de NetScreen-ISG 2000 pour la fonction
Connexion de l’unité à un réseau NetScreen-ISG 2000 79 Connexion de NetScreen-ISG 2000 pour la fonction de haute disponibilité Il n’existe aucune interface haute disponibilité (HA) dédiée sur le NetScreen-ISG 2000. Par conséquent, vous devez sélectionner et configurer les ports HA une fois le systèm...
Page 38 - Configuration des ports HA; Unité principale
Connexion de l’unité à un réseau NetScreen-ISG 2000 81 2. Assurez-vous que tous les commutateurs des blocs d’alimentation sont désactivés. 3. Connectez les câbles d’alimentation aux différents blocs d’alimentation NetScreen-ISG 2000 et à une source d’alimentation. 4. Placez un câble simulateur de mo...
Page 39 - Établissement d’une connexion d’émulateur de
Chapitre 3 Configuration de l’unité 82 Manuel de l’utilisateur 14. Reliez les « deuxièmes » commutateurs (connectés aux ports ethernet2/2 ) ensemble. 15. Reliez les « troisièmes » commutateurs (connectés aux ports ethernet1/1 ) ensemble. 16. Reliez les routeurs aux « troisièmes » commutateurs (conne...
Page 40 - Modification de votre nom et de votre mot de passe
Exécution de la connexion et de la configuration initiales NetScreen-ISG 2000 83 3. Lancez une session d’interface de ligne de commande entre votre ordinateur et NetScreen-ISG 2000 à l’aide d’un programme d’émulation de terminaux en série standard, tel que Hilgraeve Hyperterminal (fourni avec le sys...
Page 41 - Configuration des adresses IP de port et d’interface; Affichage des paramètres d’interface actuels; Configuration de l’adresse IP de l’interface de gestion; Configuration de l’adresse IP pour l’interface de la zone
Chapitre 3 Configuration de l’unité 84 Manuel de l’utilisateur Configuration des adresses IP de port et d’interface À l’aide de l’interface de ligne de commande, vous pouvez exécuter des commandes qui définissent les valeurs d’adresse IP et de masque de sous-réseau pour la plupart des interfaces phy...
Page 42 - Configuration de l’adresse IP pour l’interface de zone; Autorisation du trafic sortant
Exécution de la connexion et de la configuration initiales NetScreen-ISG 2000 85 3. Pour définir l’adresse IP et le masque de sous-réseau : set interface ethernet3/8 ip adr_ip / masque où adr_ip est l’adresse IP et masque est le masque de sous-réseau. Par exemple, pour paramétrer l’adresse IP et le ...
Page 43 - Démarrage d’une session de console à l’aide de
Chapitre 3 Configuration de l’unité 86 Manuel de l’utilisateur Utilisez la commande save pour stocker les informations modifiées. C ONFIGURATION DE L ’ UNITÉ POUR LES SESSIONS T ELNET ET D ’ INTERFACE UTILISATEUR W EB Vous pouvez également utiliser Telnet (ou l’appel commuté) pour établir des sessio...
Page 44 - Démarrage d’une session de console à l’aide d’un
Configuration de l’unité pour les sessions Telnet et d’interface utilisateur Web NetScreen-ISG 2000 87 5. (Facultatif) Par défaut, la session de la console arrive à expiration et s’arrête automatiquement après 10 minutes d’inactivité. Pour modifier ce délai d’expiration : set console timeout nombre ...
Page 45 - Configuration de l’alarme de châssis
Chapitre 3 Configuration de l’unité 88 Manuel de l’utilisateur 3. Entrez netscreen dans les deux champs de Admin Name (nom d’administrateur) et de Password (mot de passe), puis cliquez sur Login (Connexion). (N’utilisez que des lettres minuscules. Les champs du nom et du mot de passe de l’administra...
Page 48 - Entretien de l’unité
NetScreen-ISG 2000 91 4 Chapitre 4 Entretien de l’unité Dans ce chapitre, vous trouverez la description détaillée de l’entretien et de la maintenance de votre NetScreen-ISG 2000. Les sujets abordés dans ce chapitre sont les suivants : • « Retrait et réinstallation des modules d’interface », page 92 ...
Page 49 - ETRAIT; Retrait des modules d’interface
Chapitre 4 Entretien de l’unité 92 Manuel de l’utilisateur R ETRAIT ET RÉINSTALLATION DES MODULES D ’ INTERFACE NetScreen-ISG 2000 dispose de quatre emplacements pour modules d’interface. Les modules fournis sont installés au préalable, ils peuvent néanmoins être retirés et remplacés. Il existe troi...
Page 50 - Insertion des modules d’interface
Retrait et réinstallation des modules d’interface NetScreen-ISG 2000 93 3. Saisissez les leviers et faites doucement sortir la carte. Insertion des modules d’interface Pour insérer un module d’interface dans un connecteur de module : 1. Alignez les côtés de la carte sur les rainures des parois latér...
Page 52 - NSTALLATION; Raccordement des blocs d’alimentation CC
Installation des blocs d’alimentation NetScreen-ISG 2000 95 I NSTALLATION DES BLOCS D ’ ALIMENTATION Le NetScreen-ISG 2000 peut fonctionner avec un bloc d’alimentation, il est néanmoins conseillé d’installer deux blocs. Une telle opération permet de réduire les risques d’anomalie du système occasion...
Page 53 - Remplacement d’un bloc d’alimentation CA
Chapitre 4 Entretien de l’unité 96 Manuel de l’utilisateur 6. Fixez le bloc d’alimentation en resserrant la vis de serrage à main dans le sens des aiguilles d’une montre. 7. Activez le bloc d’alimentation. Reconnectez les câbles conformément à la section « Raccordement des blocs d’alimentation CC »,...
Page 54 - EMPLACEMENT
Remplacement du bloc de ventilation NetScreen-ISG 2000 97 R EMPLACEMENT DU BLOC DE VENTILATION Vous ne devez remplacer le module de ventilation que lorsqu’une anomalie se présente. Dans ce cas, la diode électroluminescente de ventilation (Fan) s’allume en rouge et l’unité génère une alarme d’événeme...
Page 55 - Remplacement du filtre du bloc de ventilation
Chapitre 4 Entretien de l’unité 98 Manuel de l’utilisateur 3. Insérez le nouveau module de ventilation dans la baie de ventilation et poussez-le à fond. 4. Fixez le module de ventilation en plaçant le levier du ventilateur à plat contre le panneau avant. Remplacement du filtre du bloc de ventilation...
Page 58 - Spécifications
NetScreen-ISG 2000 101 A Annexe A Spécifications Cette annexe vous indique les spécifications système générales pour NetScreen-ISG 2000 : • « Attributs de NetScreen-ISG 2000 », page 102 • « Spécifications électriques », page 102 • « Spécifications environnementales », page 102 • « Certifications NEB...
Page 59 - NEBS
Annexe A Spécifications 102 Manuel de l’utilisateur A TTRIBUTS DE N ET S CREEN -ISG 2000 Hauteur : 13,3 centimètres Profondeur : 59 centimètres Largeur : 44,5 centimètres Poids : 19 kilogrammes S PÉCIFICATIONS ÉLECTRIQUES Tension CA : 100 - 240 V c.a. +/- 10 % Tension CC : de -36 à -60 V c.c. Puissa...
Page 60 - EMI; ONNECTEURS
NetScreen-ISG 2000 103 C ERTIFICATIONS EMI FCC classe A, BSMI, CE classe A, C-Tick, VCCI classe A C ONNECTEURS Le tableau suivant détaille le brochage du connecteur RJ-45. Les transmetteurs mini-Gigabit sont conformes à la norme Gigabit Ethernet IEEE 802.3z. Le tableau suivant répertorie les types d...