Juniper NETWORK AND SECURITY MANAGER 2010.4 - ADMININISTRATION GUIDE REV1 Administration Manual page 10

Table of Contents

Advertisement

Network and Security Manager Administration Guide
Part 2
Chapter 4
x
Example: Configuring Role-Based Administration . . . . . . . . . . . . . . . . . . . . . . 91
Step 1: Create the Subdomains . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 92
Step 2: Create the Subdomain Administrator . . . . . . . . . . . . . . . . . . . . . . 92
Step 4: Verify Administrator Accounts . . . . . . . . . . . . . . . . . . . . . . . . . . . 93
Integrating
Adding Devices . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 97
About Device Creation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98
Determine Device Status . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 99
Verifying Device Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100
Managing the Device . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100
Before You Begin Adding Devices . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100
Importing Versus Modeling . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101
Importing Device Configurations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101
Modeling Device Configurations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101
Device Add Process . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102
Selecting the Domain . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102
Adding Single or Multiple Devices . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 103
Specifying the OS and Version . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 104
Determining Port Mode (ScreenOS Devices Only) . . . . . . . . . . . . . . . . . . . . 104
Trust-Untrust Port Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105
Home-Work Port Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105
Dual-Untrust Port Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106
Combined Port Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106
Trust-Untrust-DMZ Port Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 107
Trust/Untrust/DMZ (Extended) Mode . . . . . . . . . . . . . . . . . . . . . . . . . . 108
DMZ-Dual-Untrust Port Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109
Port Mode Summary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 110
Changing the Port Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 111
Supported Add Device Workflows by Device Family . . . . . . . . . . . . . . . . . . . . . . . . 111
Importing Devices . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 112
Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 113
Adding and Importing Devices with Static IP Addresses . . . . . . . . . . . . . . . . 113
ScreenOS Devices . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 113
IDP Sensors . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 115
Junos Devices . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116
SA and IC Devices . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 117
Adding Devices with Dynamic IP Addresses . . . . . . . . . . . . . . . . . . . . . . . . . . 118
ScreenOS Devices . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118
IDP Sensors . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120
Adding and Importing an Infranet Controller or Secure Access
Device . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121
Verifying Imported Device Configurations . . . . . . . . . . . . . . . . . . . . . . . . . . . 128
Using Device Monitor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128
Using Device Manager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128
Using Job Manager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129
Copyright © 2010, Juniper Networks, Inc.

Advertisement

Table of Contents
loading

This manual is also suitable for:

Network and security manager 2010.4

Table of Contents