Transparent mode itu apa ya? Merupakan konsep untuk merubah perangkat juniper SRX menjadi sebuah switch L2. Loh emang SRX fungsinya apa? SRX meruapakan salah satu router firewall juniper, yang namanya router firewall itu memiliki fungsi security dan juga fungsi layer 3 (L3) seperti routing (static dan dynamic), NAT, IPSec VPN, dan lain-lain. Selanjutnya? Yang perlu anda bayangkan dan lakukan adalah memperlakukan perangkat juniper SRX layaknya sebuah switch L2 buakan lagi sebagai router firewall. Klo begitu silahkan perhatikan gambar berikut ini untuk lebih jelasnya.

Step implemntasi ini, anda hanya perlu fokus di perangkat SRX juniper.
Step 1:
Lakukan reset pada juniper SRX dan hapus semua konfigurasi yang ada di SRX. Untuk menghapus konfigurasi bisa anda lakukan dengan perintah delete. Selanjutnya adalah create password root dan atur service port untuk manajemen SRX.
Step 2:
Perhatikan gambar Core Switch SRX 240 diatas, port ge-0/0/0, ge-0/0/1, ge-0/0/03 itu diset sebagai trunnk, sedangkan untuk port ge-0/0/2 itu di set sebagai port access. ikuti step dan command dibawah ini.
set interfaces ge-0/0/0 vlan-tagging
set interfaces ge-0/0/1 vlan-tagging
set interfaces ge-0/0/3 vlan-tagging
command vlan-tagging di atas, supaya nanti interfacenya bisa dibagi ke subinterface atau lebih dari satu unit, dan dibawah juga terlihat kenapa disini saya menggunakan vlan-id-list, kerana dalam satu interface ada banyak vlan yang harus di tag.
set interfaces ge-0/0/0 native-vlan-id 1000
set interfaces ge-0/0/0 unit 1 family bridge interface-mode trunk
set interfaces ge-0/0/0 unit 1 family bridge vlan-id-list 2000
set interfaces ge-0/0/0 unit 2 family bridge interface-mode trunk
set interfaces ge-0/0/0 unit 2 family bridge vlan-id-list 2001
set interfaces ge-0/0/0 unit 3 family bridge interface-mode trunk
set interfaces ge-0/0/0 unit 3 family bridge vlan-id-list 2002
set interfaces ge-0/0/0 unit 4 family bridge interface-mode trunk
set interfaces ge-0/0/0 unit 4 family bridge vlan-id-list 2003
set interfaces ge-0/0/0 unit 5 family bridge interface-mode trunk
set interfaces ge-0/0/0 unit 5 family bridge vlan-id-list 2004
set interfaces ge-0/0/0 unit 6 family bridge interface-mode trunk
set interfaces ge-0/0/0 unit 6 family bridge vlan-id-list 2005
set interfaces ge-0/0/0 unit 7 family bridge interface-mode trunk
set interfaces ge-0/0/0 unit 7 family bridge vlan-id-list 2006
set interfaces ge-0/0/0 unit 8 family bridge interface-mode trunk
set interfaces ge-0/0/0 unit 8 family bridge vlan-id-list 1000
set interfaces ge-0/0/1 native-vlan-id 1000
set interfaces ge-0/0/1 unit 3 family bridge interface-mode trunk
set interfaces ge-0/0/1 unit 3 family bridge vlan-id-list 2003
set interfaces ge-0/0/1 unit 4 family bridge interface-mode trunk
set interfaces ge-0/0/1 unit 4 family bridge vlan-id-list 2004
set interfaces ge-0/0/1 unit 5 family bridge interface-mode trunk
set interfaces ge-0/0/1 unit 5 family bridge vlan-id-list 2005
set interfaces ge-0/0/1 unit 6 family bridge interface-mode trunk
set interfaces ge-0/0/1 unit 6 family bridge vlan-id-list 2006
set interfaces ge-0/0/1 unit 7 family bridge interface-mode trunk
set interfaces ge-0/0/1 unit 7 family bridge vlan-id-list 1000
set interfaces ge-0/0/3 native-vlan-id 1000
set interfaces ge-0/0/3 unit 1 family bridge interface-mode trunk
set interfaces ge-0/0/3 unit 1 family bridge vlan-id-list 2001
set interfaces ge-0/0/3 unit 2 family bridge interface-mode trunk
set interfaces ge-0/0/0 unit 2 family bridge vlan-id-list 2002
set interfaces ge-0/0/0 unit 3 family bridge interface-mode trunk
set interfaces ge-0/0/0 unit 3 family bridge vlan-id-list 1000
Barangkali anda akan bertanya mengapa setiap interface trunk, saya selalu memasukkan vlan native, di SRX untuk melewatkan vlan yang di tag, di interface perlu ada vlan native, meskipun anda tidak membutuhkan vlan tersebut, atau di switch yang terkoneksi dengan SRX tidak perlu anda create native vlan.
Berbeda dengan cara konfig interface mode trunk, untuk mode access anda hanya perlu menggunakan command vlan-id.
set interfaces ge-0/0/2 unit 0 family bridge interface-mode access
set interfaces ge-0/0/2 unit 0 family bridge vlan-id 2000
Step 3:
Lakukan konfigurasi bridge domain, klo pemahaman saya bridge domain disini sama dengan kita crea vlan di switch standar.
set bridge-domains ROUTECLOUD domain-type bridge vlan-id 2000
set bridge-domains ROUTECLOUD domain-type bridge vlan-id 2001
set bridge-domains ROUTECLOUD domain-type bridge vlan-id 2002
set bridge-domains ROUTECLOUD domain-type bridge vlan-id 2003
set bridge-domains ROUTECLOUD domain-type bridge vlan-id 2004
set bridge-domains ROUTECLOUD domain-type bridge vlan-id 2005
set bridge-domains ROUTECLOUD domain-type bridge vlan-id 2006
set bridge-domains NATIVE domain-type bridge vlan-id 1000
Step 4:
Meskipun SRX akan berfungsi layaknya sebuah switch, anda tetap bisa mengatur rule policynya. berikut gambarannya.
set security zones security-zone trust host-inbound-traffic system-services all
set security zones security-zone trust host-inbound-traffic protocols all
set security zones security-zone trust interfaces ge-0/0/0.0
set security zones security-zone trust interfaces ge-0/0/0.1
set security zones security-zone trust interfaces ge-0/0/0.2
set security zones security-zone trust interfaces ge-0/0/0.3
set security zones security-zone trust interfaces ge-0/0/0.4
set security zones security-zone trust interfaces ge-0/0/0.5
set security zones security-zone trust interfaces ge-0/0/0.6
set security zones security-zone trust interfaces ge-0/0/0.7
set security zones security-zone trust interfaces ge-0/0/0.8
set security zones security-zone trust interfaces ge-0/0/1.3
set security zones security-zone trust interfaces ge-0/0/1.4
set security zones security-zone trust interfaces ge-0/0/1.5
set security zones security-zone trust interfaces ge-0/0/1.6
set security zones security-zone trust interfaces ge-0/0/1.7
set security zones security-zone trust interfaces ge-0/0/3.1
set security zones security-zone trust interfaces ge-0/0/3.2
set security zones security-zone trust interfaces ge-0/0/3.3
set security zones security-zone trust interfaces ge-0/0/2.0
set security zones security-zone trust interfaces ge-0/0/2.0
Diatas saya create semua interface saya masukan kedalam satu zone. baru anda buat rule policy nya. dari zone trust ke trust.
set security policies from-zone trust to-zone trust policy P1 match source-address any
set security policies from-zone trust to-zone trust policy P1 match destination-address any
set security policies from-zone trust to-zone trust policy P1 match application any
set security policies from-zone trust to-zone trust policy P1 then permit
Loh kok trust ke trust, ya ini hasil production yang saya lakukan networknya gk mau dapat IP dari DHCP server, meskipun dalam satu zone. sebetulnya mau dibuat beda zone juga tidak masalah, intinya disini krena security tidak konsen lagi di SRX maka yang menjadi fokus adalah bagaimana network tersebut atau vlan-vlan tersebut bisa lewat melalui core switch SRX transparent mode.
Step 5:
Lakukan commit and-quit setalah itu lakukan reboot, dengan command request system reboot,. kenapa harus reboot, ya syaratnya harus di reboot, supaya menjadi switch.
Selamat mencoba. Klo ada pertanyaan silahkan comment dibawah
