Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Bild der virtuellen vSRX-Firewall hochladen

Contrail lässt sich für die Orchestrierung öffentlicher, privater oder Hybrid-Clouds in OpenStack integrieren. Sie können das vSRX Virtual Firewall-Image installieren und dieses installierte Image verwenden, um Sicherheitsservices in einer Servicekette mit Contrail bereitzustellen.

Stellen Sie vor der Installation der virtuellen Firewall vSRX sicher, dass Sie Entweder Contrail und optional OpenStack Glance installiert haben.

Sie können das Bild der virtuellen vSRX-Firewall entweder mit Horizon, dem OpenStack GUI-Dashboard oder Glance, dem OpenStack CLI-basierten Image Services-Projekt, hochladen.

Hinweis:

Informationen zum Upgrade einer vorhandenen virtuellen vSRX-Firewall-Instanz finden Sie unter Migration, Upgrade und Downgrade in den Versionshinweisen zur virtuellen vSRX-Firewall.

Laden Sie das Bild der virtuellen vSRX-Firewall mit OpenStack Horizon hoch

So laden Sie ein Bild der virtuellen vSRX-Firewall mit Horizon hoch:

  1. Wählen Sie in der Horizon GUI Ihr Projekt aus und wählen Sie Compute>Images aus. Die Liste der vorhandenen Bilder wird angezeigt, wie in Abbildung 1 dargestellt.
    Abbildung 1: OpenStack-Bilder OpenStack Images
  2. Klicken Sie auf Bild erstellen. Das Dialogfeld Bild erstellen wird angezeigt, wie in Abbildung 2 dargestellt.
    Abbildung 2: Bild Create an Image erstellen
  3. Geben Sie einen Namen für das Bild der virtuellen vSRX-Firewall ein, und geben Sie den Speicherort des Bildes ein.
  4. Wählen Sie QCOW2- QEMU Emulator aus der Liste Format.
  5. Geben Sie den entsprechenden Wert im Feld Minimum Disk (GB) für Ihre Konfiguration ein. Für die virtuelle vSRX-Firewall sind mindestens 20 GB erforderlich.
  6. Geben Sie den entsprechenden Wert im Feld Minimum RAM (MB) ein. Das erforderliche Minimium für die virtuelle vSRX-Firewall beträgt 4096 MB.
  7. Wählen Sie Öffentlich aus.
  8. Klicken Sie auf Bild erstellen. OpenStack lädt das Bild in den Image-Service hoch. Das Bild wird auf der Registerkarte Bilder angezeigt.
Hinweis:

Die Vm-Anmelde-ID der virtuellen vSRX-Firewall lautet "Root" ohne Kennwort. Standardmäßig wird der virtuellen vSRX-Firewall eine DHCP-basierte IP-Adresse zugewiesen, wenn ein DHCP-Server im Netzwerk verfügbar ist.

Laden Sie das Bild der virtuellen vSRX-Firewall mit der OpenStack Glance CLI hoch

So laden Sie ein Bild der virtuellen vSRX-Firewall mit der Glance CLI hoch:

  1. Melden Sie sich beim entsprechenden OpenStack-Rechenknoten an.
  2. Laden Sie wget das Bild der virtuellen vSRX-Firewall auf den Rechenknoten herunter.
  3. Verwenden Sie glance image-create , um das Image zum Image-Service mit einer Basiskonfiguration für Festplatten-, Format- und Speicheranforderungen hinzuzufügen. Verwenden Sie glance help image-create , um vollständige Details zu diesem Befehlszeilentool zu erhalten.

    Der folgende Befehl fügt beispielsweise das QCOW2-Image der virtuellen vSRX-Firewall zum Image-Service mit 20 GB Festplattenspeicher und 4096 MB RAM hinzu:

    glance image-create --name='vSRXimage' --is-public=true --container-format=bare --disk-format=qcow2 --min-disk=20 --min-ram=4096 --file=media-srx-ffp-vsrx-vmdisk-15.1X49-D120.qcow2

    Hinweis:

    Die virtuelle Firewall vSRX erfordert mindestens 20 GB Festplattenspeicher und 4096 MB RAM.

Hinweis:

Die Vm-Anmelde-ID der virtuellen vSRX-Firewall lautet "Root" ohne Kennwort. Standardmäßig wird der virtuellen vSRX-Firewall eine DHCP-basierte IP-Adresse zugewiesen, wenn ein DHCP-Server im Netzwerk verfügbar ist.