Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

使用 VMware 在 vSRX 虚拟防火墙上加载初始配置

从 Junos OS 15.1X49-D40 版和 Junos OS 17.3R1 版开始,您可以使用已安装的 ISO 映像将初始启动 Junos OS 配置传递到 vSRX 虚拟防火墙虚拟机。此 ISO 映像包含在根目录中名为 juniper.conf 的文件。配置文件使用括号 ({) 和缩进来显示配置的层次结构。配置层次结构中的终止或叶语句用尾部分号 (;)以定义配置详细信息,例如 root 密码、管理 IP 地址、默认网关和其他配置语句。此外,vSRX 虚拟防火墙仅在首次启动且首次启动后不读取时,才会从装载的 ISO 读取配置文件。

注意:

juniper.conf 文件的格式必须与使用 show configuration 命令显示的格式相同,并且不能采用 set 命令格式。

使用 ISO 配置映像启动 vSRX 虚拟防火墙虚拟机的过程如下:

注意:

使用 ISO 引导映像配置 vSRX 虚拟防火墙平台时,不支持 SNMPv3 配置。

  1. 使用 Junos OS 配置创建 juniper.conf 配置文件。

    下面举一个 juniper.conf 文件的示例。

  2. 创建包含 juniper.conf 文件的 ISO 映像。

  3. 将 ISO 映像安装到 vSRX 虚拟防火墙虚拟机。

  4. 启动或重新启动 vSRX 虚拟防火墙虚拟机。vSRX 虚拟防火墙将使用装载的 ISO 映像中包含的 juniper.conf 文件启动。

  5. 从 vSRX 虚拟防火墙虚拟机卸载 ISO 映像。要卸载 ISO 映像,请参阅 从虚拟机卸载 ISO 映像

注意:

如果在首次启动或重新启动后未卸载 ISO 映像,则下次重新启动时,对 vSRX 虚拟防火墙的所有后续配置更改都会被 ISO 映像覆盖。

创建 vSRX 虚拟防火墙 Bootstrap ISO 映像

此任务使用 Linux 系统创建 ISO 映像。

要创建 vSRX 虚拟防火墙自举 ISO 映像:

  1. 使用 Junos OS 命令语法创建纯文本配置文件,并保存在名为 juniper.conf 的文件中。
  2. 创建新目录。
  3. juniper.conf 复制到新的 ISO 目录。
    注意:

    juniper.conf 文件必须包含完整的 vSRX 虚拟防火墙配置。ISO 引导进程会覆盖所有现有的 vSRX 虚拟防火墙配置。

  4. 使用 Linux mkisofs 命令创建 ISO 映像。
    注意:

    选项 -l 允许长文件名。

将 ISO 映像上传到 VMWare 数据存储

将 ISO 映像上传到数据存储:

  1. 在 VMware vSphere Web 客户端上,选择要将文件上传到的数据存储。
  2. 选择要存储文件的文件文件夹,然后在任务栏上单击“ 上传文件 ”。
  3. 浏览到本地计算机上的文件,然后单击 “上传”。

或者,刷新数据存储区以查看新文件。

在 VMWare 上使用 ISO Bootstrap 映像配置 vSRX 虚拟防火墙

要为 vSRX 虚拟防火墙虚拟机配置 ISO 自举映像,请:

  1. 从 VMware vSphere 客户端选择 vSRX 虚拟防火墙虚拟机所在的主机服务器。
  2. 右击 vSRX 虚拟防火墙虚拟机并选择 编辑设置。将显示编辑设置对话框。
  3. 选择硬件选项卡,然后单击 Add。将打开添加硬件对话框。
  4. 选择 CD/DVD 驱动器,然后单击 “下一步”。
  5. 选择 “使用 ISO 图像 ”,然后单击 “下一步”。
  6. 单击 “数据存储 ISO 文件”,浏览到您的提升 ISO 图像,然后单击“ 下一步”。
  7. 单击 “下一步 ”和 “完成 ”保存此设置。
  8. 单击 OK 将此 CD 驱动器保存到虚拟机。
  9. 右键单击 vSRX 虚拟防火墙虚拟机,并选择 电源>Power On 启动 vSRX 虚拟防火墙虚拟机。
  10. vSRX 虚拟防火墙启动后,验证配置 ,然后选择电源>关闭 vSRX 虚拟防火墙,以便移除 ISO 映像。
  11. 从 VMWare vSphere 客户端的硬件选项卡中选择 CD/DVD 驱动器。
  12. 选择 ISO 文件的 CD 驱动器,然后单击 移除 以移除您的提升 ISO 映像。
  13. 单击 OK 保存此设置。
  14. 右键单击 vSRX 虚拟防火墙虚拟机,并选择 电源> Power On 启动 vSRX 虚拟防火墙虚拟机。
版本历史记录表
释放
描述
15.1X49-D80
从 Junos OS 15.1X49-D40 版和 Junos OS 17.3R1 版开始,您可以使用已安装的 ISO 映像将初始启动 Junos OS 配置传递到 vSRX 虚拟防火墙虚拟机。此 ISO 映像包含在根目录中名为 juniper.conf 的文件。配置文件使用括号 ({) 和缩进来显示配置的层次结构。配置层次结构中的终止或叶语句用尾部分号 (;)以定义配置详细信息,例如 root 密码、管理 IP 地址、默认网关和其他配置语句。