Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: instale e lance firewall virtual vSRX no Ubuntu

Este exemplo mostra como instalar e lançar uma instância de firewall virtual vSRX em um servidor Ubuntu com KVM.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Servidor x86 genérico

  • Junos OS Versão 15.1X49-D20 para firewall virtual vSRX

  • Versão 14.04.2 do Ubuntu

Antes de começar:

Visão geral

Este exemplo mostra como configurar seu servidor de host do Ubuntu e instalar e lançar um VM de firewall virtual vSRX. A Figura 1 mostra a estrutura básica de um VM de firewall virtual vSRX em um servidor Ubuntu.

Figura 1: VM de firewall virtual vSRX no Ubuntu vSRX Virtual Firewall VM on Ubuntu
Nota:

Este exemplo usa endereços IP estáticos. Se você estiver configurando a instância do firewall virtual vSRX em um ambiente NFV , você deve usar DHCP.

Configuração rápida - Instale e lance uma VM de firewall virtual vSRX no Ubuntu

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com sua configuração de rede e copie e cole os comandos no terminal do servidor Ubuntu ou no console de firewall virtual vSRX conforme especificado.

Procedimento

Procedimento passo a passo

  1. Se a rede virtual padrão ainda não existir, copie os seguintes comandos e cole-os no terminal do servidor Ubuntu para criar a rede virtual padrão.

  2. Crie a rede virtual à esquerda ou confiável no servidor Ubuntu.

  3. Crie a rede virtual certa ou não confiável no servidor Ubuntu.

  4. Baixe a imagem do VSRX Virtual Firewall KVM no site da Juniper Networks em https://www.juniper.net/support/downloads/?p=vsrx#sw.

  5. Copie os seguintes comandos e modifique o parâmetro e as cpu bandeiras para combinar com sua CPU do servidor Ubuntu. Cole os comandos resultantes no terminal do servidor Ubuntu para copiar a imagem até um ponto de montagem e criar o VM do firewall virtual vSRX.

    Nota:

    O modelo de CPU e as bandeiras no virt-install comando podem variar com base na CPU e nos recursos do servidor Ubuntu.

  6. Para definir a senha raiz no VM do firewall virtual vSRX, copie e cole o comando no CLI do firewall virtual vSRX no nível de [edit] hierarquia.

  7. Para criar uma configuração base no VM do firewall virtual vSRX, copiar os seguintes comandos, cole-os em um arquivo de texto, remover quaisquer quebras de linha, alterar todos os detalhes necessários para combinar com sua configuração de rede, copiar e colar os seguintes comandos no CLI do firewall virtual vSRX no nível de [edit] hierarquia e, em seguida, entrar no commit modo de configuração.

Procedimento passo a passo

Configuração passo a passo

Use as seções a seguir para um conjunto mais detalhado de procedimentos para instalar e lançar uma VM de firewall virtual vSRX.

Adicionar redes virtuais

Procedimento passo a passo

Você precisa criar redes virtuais no servidor Ubuntu para fornecer conectividade de rede a interfaces no VM do firewall virtual vSRX. Copie e cole esses comandos em um terminal no servidor Ubuntu.

Este exemplo usa três redes virtuais:

  • padrão: conecta a interface de gerenciamento fxp0.

    Nota:

    A rede virtual padrão já deve existir no servidor Ubuntu. Use o virsh net-list comando para verificar se a rede padrão está presente e ativa.

  • TestLeft: conecta a interface ge-0/0/0 à zona confiável.

  • TestRight — conecta a interface ge-0/0/1 à zona não confiável.

  1. Se a rede padrão não existir, siga essas etapas:

    Procedimento passo a passo

    1. Abra um editor de texto no servidor Ubuntu e crie o arquivo XML de rede padrão (default.xml).

    2. Configure o modo de encaminhamento para nat, configure um endereço IP e uma máscara de sub-rede, e uma interface de ponte, e configure o DHCP para atribuir endereços IP a interfaces nesta rede virtual.

      Nota:

      Use o formato XML especificado por libvirt.

    3. Defina e inicie a rede virtual padrão, com base no arquivo padrão.xml que você criou.

  2. Remova qualquer rede virtual TestLeft configurada anteriormente.

  3. Remova qualquer rede virtual TestRight configurada anteriormente.

  4. Abra um editor de texto no servidor Ubuntu e crie o arquivo XML da rede TestLeft (testleftnetwork.xml).

  5. Configure o modo de encaminhamento para route, configure um endereço IP e uma máscara de sub-rede, e uma interface de ponte, e configure o DHCP para atribuir endereços IP a interfaces nesta rede virtual.

    Nota:

    Use o formato XML especificado por libvirt.

  6. Abra um editor de texto no servidor Ubuntu e crie o arquivo XML de rede TestRight (testrightnetwork.xml).

  7. Configure o modo de encaminhamento para nat, configure um endereço IP e uma máscara de sub-rede, e uma interface de ponte, e configure o DHCP para atribuir endereços IP a interfaces nesta rede virtual.

    Nota:

    Use o formato XML especificado por libvirt.

  8. Defina e inicie a rede virtual TestLeft, com base no arquivo testleftnetwork.xml que você criou.

  9. Defina e inicie a rede virtual TestRight, com base no arquivo testrightnetwork.xml que você criou.

Verifique as redes virtuais

Propósito

Verifique a nova configuração de rede virtual no servidor Ubuntu.

Ação

Use o virsh net-list comando no servidor Ubuntu para verificar se as novas interfaces virtuais estão ativas e estão programadas para iniciar automaticamente a reinicialização.

Baixe e instale a imagem do firewall virtual vSRX

Procedimento passo a passo

Para baixar e instalar a imagem do firewall virtual vSRX no servidor Ubuntu:

  1. Baixe a imagem do VSRX Virtual Firewall KVM no site da Juniper Networks: https://www.juniper.net/support/downloads/?p=vsrx#sw

  2. Copie a imagem do firewall virtual vSRX para um ponto de montagem apropriado.

  3. Use o virt-install comando para criar um VM de firewall virtual vSRX. Modifique o parâmetro e as cpu bandeiras para combinar com a CPU do servidor Ubuntu.

    Nota:

    O modelo de CPU e as bandeiras no virt-install comando podem variar com base na CPU e nos recursos do servidor Ubuntu.

Verifique a instalação do firewall virtual vSRX

Propósito

Verifique a instalação do firewall virtual vSRX.

Ação

  1. Use o virsh console comando no servidor Ubuntu para acessar o console de firewall virtual vSRX e assistir ao progresso da instalação. A instalação pode levar vários minutos para ser concluída.

  2. No console do firewall virtual vSRX, faça login e verifique a versão do firewall virtual vSRX instalada.

Crie uma configuração base na instância de firewall virtual vSRX

Procedimento passo a passo

Para configurar uma configuração base na instância do firewall virtual vSRX, insira as seguintes etapas no edit modo:

  1. Crie uma senha raiz.

  2. Defina a família de endereços IP para a interface de gerenciamento e habilite o cliente DHCP para essa interface.

  3. Defina o endereço IP para a interface ge-0/0/0.0.

  4. Defina a família de endereços IP para a interface ge-0/0/1.0 e habilite o cliente DHCP para essa interface.

  5. Adicione a interface ge-0/0/0.0 à zona de segurança trust e permita que todos os serviços do sistema sejam provenientes do tráfego de entrada nessa interface.

  6. Adicione a interface ge-0/0/1.0 à zona de segurança não confiável e permita que apenas serviços de sistema DHCP do tráfego de entrada nessa interface.

  7. Crie uma instância de roteamento de roteador virtual e adicione as duas interfaces a essa instância de roteamento.

  8. Crie um conjunto de regras de NAT de origem.

  9. Configure uma regra que combine pacotes e traduz o endereço de origem para o endereço da interface de saída.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show interfaces comando. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

A partir do modo de configuração, confirme suas políticas de segurança entrando no show security policies comando. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Nota:

Como etapa final, saia do modo de configuração e use o request system reboot comando para reiniciar o VM do firewall virtual vSRX. Você pode usar o virsh console comando no servidor Ubuntu para se reconectar ao firewall virtual vSRX após a reinicialização.

Verifique a configuração básica na instância de firewall virtual vSRX

Propósito

Verifique a configuração básica na instância do firewall virtual vSRX.

Ação

Verifique se a interface ge-0/0/0.0 tem um endereço IP atribuído na faixa de endereço DHCP da rede TestLeft e que o ge-0/0/1.0 tem um endereço IP atribuído da faixa de endereço DHCP da rede TestRight.