Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Bereitstellung des Phone-Home-Clients und der Zero-Touch-Bereitstellung auf der virtuellen Firewall vSRX

Sie können den phone-home-Client und ZTP verwenden, um eine benutzerdefinierte Konfigurationsdatei für die virtuelle Firewall vSRX bereitzustellen. Der Phone-Home-Client und ZTP werden auf VMWare, KVM-Hypervisoren (Kernel-based Virtual Machine) und in verschiedenen Bereitstellungsumgebungen wie AWS (Amazon Web Service), GCP (Google Cloud Platform), OCI (Oracle Cloud Infrastructure) und Microsoft Azure unterstützt.

Werksseitige Standardkonfiguration der virtuellen Firewall vSRX

Hier ist die werkseitige Standardkonfiguration für den phone-home-Client:

Anmerkung:

Sie müssen vor dem ersten Neustart die Änderungen vornehmen, die in den Einstellungen "Virtuelle Firewall vSRX XML auf KVM" und "Virtuelle Firewall vSRX virtuelle Maschine in VMware bearbeiten" vorgeschlagen werden. Dadurch wird sichergestellt, dass beim ersten Start die korrekte werkseitige Standardkonfiguration mit PHC-Befehlen geladen wird.

Bereitstellen von ZTP auf KVM

Um ZTP auf einem KVM bereitzustellen, legen Sie die in entry name='version' to phone-home-true der XML-Datei für die VM-Bereitstellung fest.

Zum Beispiel:

Bereitstellen von ZTP auf VMWare

Um ZTP auf VMWare bereitzustellen, aktivieren Sie die Einstellung Open Virtualization Format (OVF) in der VMWare-GUI und legen Sie phone-home auf true fest.

  1. Um OVF in der VMWare-GUI zu aktivieren, gehen Sie zu Einstellung der virtuellen Maschine bearbeiten | vApp-Optionen | OVF-Einstellung : OVF-Umgebung transparent | VMWare Tools: aktivieren.
  2. Um den Phone-Home-Client in der VMWare-GUI zu aktivieren, gehen Sie zu Einstellung der virtuellen Maschine bearbeiten | vApp-Optionen | Eigenschaften | phone-home true .

Bereitstellung von ZTP auf Amazon Web Services, Google Cloud-Plattform und Oracle CIoud Infrastructure

Um ZTP in Amazon Web Services, Google Cloud Platform und Oracle CIoud Infrastructure zu aktivieren, fügen Sie die folgende phone-home-Clientkonfiguration in der Datei CLOUD-INIT USER-DATA hinzu:

Bereitstellen von ZTP auf Microsoft Azure

Um ZTP in Microsoft Azure zu aktivieren, fügen Sie die folgende phone-home-Clientkonfiguration im Abschnitt write_files des CLOUD_INIT_CONFIG hinzu. JSON-Datei :