Para configurar a instância do firewall virtual vSRX usando a CLI:
- Verifique se a instância está alimentada.
- Faça login usando o nome de usuário e as credenciais de senha para sua implantação vM de firewall virtual vSRX.
- Inicie a CLI.
- Insira o modo de configuração.
- Defina a senha de autenticação raiz inserindo uma senha de texto clara , uma senha criptografada ou uma string de chave pública SSH (DSA ou RSA).
[edit]
root@# set system root-authentication plain-text-password
New password: password
Retype new password: password
- Configure as interfaces de tráfego.
[edit]
root@# set interfaces ge-0/0/0 unit 0 family inet address assigned_ip/netmask
root@# set interfaces ge-0/0/1 unit 0 family inet address assigned_ip/netmask
Nota:
A configuração da interface de gerenciamento fxp0 para o firewall virtual vSRX não é necessária, porque ela é configurada durante a implantação do VM do firewall virtual vSRX. Não altere a configuração para fxp0 de interface e a tabela de roteamento padrão ou você perderá a conectividade.
- Configure interfaces de roteamento para isolar a rede de gerenciamento e a rede de tráfego.
[edit]
root@# set routing-instances vsrx-vr1 instance-type virtual-router
root@# set routing-instances vsrx-vr1 interface ge-0/0/0.0
root@# set routing-instances vsrx-vr1 interface ge-0/0/1.0
- Verifique as alterações de configuração.
[edit]
root@# commit check
configuration check succeeds
- Comprometa a configuração atual para torná-la permanente e evitar a possibilidade de perder a conectividade para a instância do firewall virtual vSRX.
[edit]
root@# commit confirmed
commit confirmed will be automatically rolled back in 10 minutes unless confirmed
commit complete
# commit confirmed will be rolled back in 10 minutes
- Comprometa a configuração para ative-la na instância.
[edit]
root@# commit
commit complete
- Opcionalmente, use o
show
comando para exibir a configuração para verificar se ela está correta.