Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Carregue uma configuração inicial em um firewall virtual vSRX com vMware

A partir do Junos OS Release 15.1X49-D40 e Junos OS Release 17.3R1, você pode usar uma imagem ISO montada para passar a configuração inicial do Junos OS a um VM de firewall virtual vSRX. Esta imagem iso contém um arquivo no diretório raiz chamado juniper.conf. O arquivo de configuração usa suportes encaracolados ({) e recuo para exibir a estrutura hierárquica da configuração. As declarações de terminação ou leaf na hierarquia de configuração são exibidas com um ponto e vírgula de rastreamento (;) para definir detalhes da configuração, como senha raiz, endereço IP de gerenciamento, gateway padrão e outras declarações de configuração. Além disso, o firewall virtual vSRX lê o arquivo de configuração do ISO montado apenas quando ele inicializa pela primeira vez e não lê após o primeiro boot.

Nota:

O arquivo juniper.conf deve estar no formato mesmo que exibido usando show configuration comando e não pode estar no set formato de comando.

O processo de inicialização de um VM vM de firewall virtual vSRX com uma imagem de configuração ISO é o seguinte:

Nota:

A configuração do SNMPv3 não é suportada ao provisionar as plataformas de firewall virtual vSRX com uma imagem de bootstrap ISO.

  1. Crie o arquivo de configuração juniper.conf com sua configuração do Junos OS.

    Segue-se um exemplo de um arquivo juniper.conf.

  2. Crie uma imagem ISO que inclua o arquivo juniper.conf .

  3. Monte a imagem iso para o VM de firewall virtual vSRX.

  4. Inicialize ou reinicialize o VM de firewall virtual vSRX. O firewall virtual vSRX será inicializado usando o arquivo juniper.conf incluído na imagem ISO montada.

  5. Desmonte a imagem iso do VM de firewall virtual vSRX. Para desmontar a imagem do ISO, veja desmontar a imagem iso do VM.

Nota:

Se você não desmontar a imagem ISO após a inicialização ou reinicialização, todas as alterações de configuração subsequentes no firewall virtual vSRX serão subscritas pela imagem ISO no próximo reboot.

Criar uma imagem iso do firewall virtual vSRX Bootstrap

Essa tarefa usa um sistema Linux para criar a imagem iso.

Para criar um firewall virtual vSRX, insira uma imagem ISO:

  1. Crie um arquivo de configuração em texto simples com a sintaxe de comando Junos OS e reserve em um arquivo chamado juniper.conf.
  2. Crie um novo diretório.
  3. Copie o juniper.conf para o novo diretório ISO.
    Nota:

    O arquivo juniper.conf deve conter a configuração completa do firewall virtual vSRX. O processo de inicialização ISO substitui qualquer configuração de firewall virtual vSRX existente.

  4. Use o comando Linux mkisofs para criar a imagem iso.
    Nota:

    A opção -l permite um longo nome de arquivo.

Carregue uma imagem iso em uma loja de dados VMWare

Para carregar uma imagem ISO em uma loja de dados:

  1. No VMware vSphere Web Client, selecione a loja de dados a que deseja enviar o arquivo.
  2. Selecione a pasta onde deseja armazenar o arquivo e clique em Enviar um arquivo da barra de tarefas.
  3. Procure o arquivo em seu computador local e clique em Enviar.

Opcionalmente, atualize a loja de dadospara ver o novo arquivo.

Provisione o firewall virtual vSRX com uma imagem ISO Bootstrap no VMWare

Para provisionar um VM de firewall virtual vSRX com uma imagem de bootstrap ISO:

  1. Do cliente VMware vSphere, selecione o servidor de host onde reside o vSRX Virtual Firewall VM.
  2. Clique com o botão direito do vSRX Virtual Firewall VM e selecione Configurações de edição. A caixa de diálogos de Configuração de Edição aparece.
  3. Selecione a guia de hardware e clique em Adicionar. A caixa de diálogo Add Hardware é aberta.
  4. Selecione a unidade de CD/DVDs e clique em A seguir.
  5. Selecione a imagem do Use ISO e clique em Next.
  6. Clique no arquivo ISO da datastore, navegue pela sua imagem iso boostrap e clique em Next.
  7. Clique em Próximo e finalize para salvar essa configuração.
  8. Clique em OK para salvar esta unidade de CD para a VM.
  9. Clique com o botão direito do vM do firewall virtual vSRX e selecione Power>Power On para inicializar o VM do firewall virtual vSRX.
  10. Após as botas de firewall virtual vSRX, verifique a configuração e selecione Power> Power para desligar o firewall virtual vSRX para que você possa remover a imagem iso.
  11. Selecione a unidade de CD/DVD da guia de hardware no cliente VMWare vSphere.
  12. Selecione a unidade de CD para o arquivo ISO e clique em Remover para remover sua imagem de ISO boostrap.
  13. Clique em OK para salvar essa configuração.
  14. Clique com o botão direito do vM do firewall virtual vSRX e selecione Power>Power On para inicializar o VM do firewall virtual vSRX.
Tabela de histórico de lançamentos
Lançamento
Descrição
15,1X49-D80
A partir do Junos OS Release 15.1X49-D40 e Junos OS Release 17.3R1, você pode usar uma imagem ISO montada para passar a configuração inicial do Junos OS a um VM de firewall virtual vSRX. Esta imagem iso contém um arquivo no diretório raiz chamado juniper.conf. O arquivo de configuração usa suportes encaracolados ({) e recuo para exibir a estrutura hierárquica da configuração. As declarações de terminação ou leaf na hierarquia de configuração são exibidas com um ponto e vírgula de rastreamento (;) para definir detalhes da configuração, como senha raiz, endereço IP de gerenciamento, gateway padrão e outras declarações de configuração.