Cài đặt và cấu hình Meraki MX100 Appliances Firewall

Tác giả CCNACCNP, T.Một 18, 2019, 06:50:17 CHIỀU

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Cài đặt và cấu hình Meraki MX100 Appliances Firewall


1. Tổng quan về MX100

Meraki MX100 là một thiết bị bảo mật dánh doanh nghiệp được thiết kế để triển khai phân tán yêu cầu quản trị từ xa. Đó là lý tưởng cho các quản trị viên mạng, những người đòi hỏi cả hai cách dễ dàng triển khai và một bộ tính năng hiện đại. Thiết bị bảo mật này cung cấp các tính năng mới sau đây.

  • Hai kết nối SFP GbE (yêu cầu bộ thu phát Meraki SFP-1GB-SX tùy chọn).
  • Cổng USB, để hỗ trợ thẻ 3G/4G được phê duyệt để chuyển sang mạng di động.
  • Bộ nhớ cache 1TByte để tăng tốc mạng WAN.
  • Cổng LAN 2 có thể được cấu hình thành kết nối LAN hoặc WAN, cho phép hỗ trợ tối đa 2 kết nối WAN.
  • Cổng quản lý chuyên dụng.
  • Giá đỡ bảng điều khiển phía trước.

2. Các thiết bị đi kèm.

Ngoài MX100, những thiết bị đi kèm sau đây được cung cấp theo.


3. Mặt trước MX100.


4. Các cổng và chỉ báo trạng thái.

MX100 sử dụng đèn LED để thông báo cho người dùng về trạng thái của thiết bị. Khi thiết bị bật nguồn, tất cả các đèn LED Internet sẽ nhấp nháy hai lần. Các chức năng bổ sung được mô tả dưới đây, từ trái sang phải.



Các chức năng bổ sung trên bảng điều khiển phía trước được mô tả bên dưới, từ trái sang phải.


5. Mặt sau MX100.


Xin lưu ý rằng số sê-ri được đặt trên nhãn sản phẩm ở mặt sau của MX100.

6. Lắp đặt phần cứng.

Phần cứng gắn bao gồm bốn bộ ốc vít và đai ốc tiêu chuẩn. Các ốc vít và đai ốc bổ sung được sử dụng với giá đỡ phía sau tùy chọn nếu cần hỗ trợ phía sau. Khi lắp đặt thiết bị, đảm bảo rằng có đủ không gian giữa phía sau giá và các chướng ngại vật khác để đảm bảo luồng không khí đầy đủ.

7. Hướng dẫn an toàn.

Bất kể bạn đang sử dụng ổ cắm điện trên tường hay bất kỳ loại kết nối nguồn nào khác ví dụ thiết bị UPC, luôn đảm bảo rằng dây nguồn có thể dễ dàng ngắt khỏi bộ phận phần cứng.

MX100 đi kèm với pin tích hợp cho ngày và giờ hệ thống. Bạn không bao giờ nên cố gắng tự thay pin. Trả lại MX100 cho Cisco Meraki để thay pin. Mở bộ phận để thay pin sẽ làm mất hiệu lực bảo hành.

8. Kết nối với mạng WAN.

Tất cả các thiết bị Meraki MX phải có địa chỉ IP. Phần này mô tả cách cấu hình mạng nội bộ của bạn trước khi bạn triển khai nó. Dịch vụ web quản lý nội bộ chạy trên thiết bị được truy cập thông qua trình duyệt chạy trên PC khách. Dịch vụ web này được sử dụng để cấu hình và giám sát kết nối ISP/WAN cơ bản.

9. Thiết lập địa chỉ IP tĩnh.

Để đảm bảo rằng PC khách được chuyển hướng đến dịch vụ web nội bộ trong bước sau, các bạn phải vô hiệu hóa tất cả các dịch vụ mạng khác, ví dụ như wifi trên máy khách của bạn.

Thực hiện các bước như sau để cấu hình kết nối cơ bản và các tham số mạng khác.

  • Sử dụng máy tính khách như máy tính xách tay, kết nối với cổng quản lý của MX.
  • Sử dụng trình duyệt trên máy khách, truy cập dịch vụ web được tích hợp của thiết bị bằng cách duyệt đến địa chỉ sau https://setup.meraki.com (https://setup.meraki.com). Vì đây là địa chỉ local nên các bạn không cần phải kết nối Internet để đến địa chỉ này.
  • Nhấp vào cấu hình Uplink trong thẻ Trạng thái nội bộ. Thông tin đăng nhập mặc định sử dụng số sê-ri của thiết bị làm tên người dùng, với trường mật khẩu trống.
  • Chọn Static cho tùy chọn gán địa chỉ IP.
  • Nhập địa chỉ IP, Subnetmask, Gateway và DNS mặc định.

10. Thiết lập địa chỉ IP DHCP.

Theo mặc định, tất cả các thiết bị MX được cấu hình để nhận địa chỉ IP DHCP từ các nhà cung cấp Internet WAN/ISP. Chỉ cần cắm cổng WAN/Internet của MX thiết bị modem của bạn và đợi vài phút để nó có thể nhận được địa chỉ DHCP.

Khi kết nối WAN được bật hoàn toàn, đèn Internet LED sẽ chuyển sang màu xanh.

11. Cài đặt thêm.

Xin lưu ý rằng tất cả các cài đặt bên dưới chỉ có thể truy cập thông qua bảng điều khiển quản lý nội bộ.

11.1. Thiết lập VLAN.

Nếu đường Uplink của mạng WAN của bạn nằm trên một cổng Trunk, hãy chọn gắn thẻ VLAN > Sử dụng gắn thẻ VLAN và nhập giá trị phù hợp cho VLAN ID cho mạng của bạn.

11.2. Thiết lập giao diện WAN thứ cấp.

Bạn có thể chuyển đổi cổng LAN2 giữa LAN và Internet, thông qua cấu hình Uplink trong tab Trạng thái nội bộ.

11.3. Thiết lập PPPoE.

Xác thực PPPoE có thể được yêu cầu nếu bạn đang kết nối thiết bị MX với đường truyền Internet DSL. Bạn cần biết tùy chọn xác thực và thông tin xác thực (do ISP cung cấp) để hoàn thành các bước này.

  • Chọn Loại kết nối> PPPoE.
  • Chọn tùy chọn Xác thực của bạn.
  • Nếu bạn chọn Sử dụng xác thực, hãy nhập các giá trị phù hợp cho Tên người dùng và Mật khẩu.

11.4. Cài đặt proxy web.

Các cài đặt này có hiệu lực nếu thiết bị MX phải sử dụng https để liên hệ với Bộ điều khiển đám mây. Theo mặc định, proxy web bị vô hiệu hóa. Để bật proxy web, hãy làm như sau:

  • Chọn proxy web> Yes.
  • Nhập các giá trị phù hợp với Tên máy chủ hoặc IP và Cổng.
  • Nếu bạn yêu cầu xác thực, chọn Xác thực > Sử dụng xác thực và nhập các giá trị phù hợp cho Tên người dùng và Mật khẩu.

Để áp dụng tất cả các cài đặt cấu hình cho thiết bị, hãy nhớ nhấp vào Save Settings ở cuối trang.

11.5. Cấu hình cài đặt liên kết vật lý.

Để cấu hình cài đặt liên kết vật lý trên các cổng Ethernet, bấm Trạng thái nội bộ > Cấu hình Ethernet. Bạn có thể kích hoạt Half Duplex, Full Duplex và tự động hóa, cũng như đặt tốc độ dữ liệu 10 hoặc 100 Mbps.