Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Laden einer Erstkonfiguration auf einer virtuellen vSRX-Firewall mit KVM

Ab Junos OS Version 15.1X49-D40 und Junos OS Version 17.3R1 können Sie ein eingebundenes ISO-Image verwenden, um die anfängliche Junos OS-Konfiguration an eine virtuelle vSRX-Firewall-VM zu übergeben. Dieses ISO-Image enthält eine Datei im Stammverzeichnis namens juniper.conf. Diese Datei verwendet die Standardmäßige Junos OS-Befehlssyntax, um Konfigurationsdetails zu definieren, z. B. Root-Kennwort, Verwaltungs-IP-Adresse, Standard-Gateway und andere Konfigurationsanweisungen.

Der Prozess zum Bootstrap einer virtuellen vSRX-Firewall-VM mit einem ISO-Konfigurationsimage verläuft wie folgt:

Hinweis:

Die SNMPv3-Konfiguration wird bei der Bereitstellung der virtuellen vSRX-Firewall-Plattformen mit einem ISO-Bootstrap-Image nicht unterstützt.

  1. Erstellen Sie die Konfigurationsdatei juniper.conf mit Ihrer Junos OS-Konfiguration.

  2. Erstellen Sie ein ISO-Image, das die Datei juniper.conf enthält.

  3. Mounten Sie das ISO-Image auf der virtuellen vSRX-Firewall-VM.

  4. Starten oder starten Sie die virtuelle vSRX-Firewall-VM neu. Die virtuelle Firewall vSRX startet mithilfe der Datei juniper.conf , die im eingebundenen ISO-Image enthalten ist.

  5. Entfernen Sie die Bereitstellung des ISO-Images von der virtuellen vSRX-Firewall-VM.

Hinweis:

Wenn Sie das ISO-Image nach dem ersten Start oder Neustart nicht aufheben, werden alle nachfolgenden Konfigurationsänderungen an der virtuellen vSRX-Firewall beim nächsten Neustart vom ISO-Image überschrieben.

Erstellen einer virtuellen vSRX-Firewall Bootstrap ISO-Image

Diese Aufgabe verwendet ein Linux-System, um das ISO-Image zu erstellen.

So erstellen Sie ein Bootstrap-ISO-Image der virtuellen vSRX-Firewall:

  1. Erstellen Sie eine Konfigurationsdatei im Klartext mit der Befehlssyntax von Junos OS und speichern Sie sie in einer Datei namens juniper.conf.
  2. Erstellen Sie ein neues Verzeichnis.
  3. Kopieren Sie juniper.conf in das neue ISO-Verzeichnis.
    Hinweis:

    Die Datei juniper.conf muss die vollständige Konfiguration der virtuellen vSRX-Firewall enthalten. Der ISO-Bootstrap-Prozess überschreibt jede vorhandene virtuelle vSRX-Firewall-Konfiguration.

  4. Verwenden Sie den Linux-Befehl mkisofs , um das ISO-Image zu erstellen.
    Hinweis:

    Die -l Option ermöglicht einen langen Dateinamen.

Bereitstellen der virtuellen vSRX-Firewall mit einem ISO Bootstrap-Image auf KVM

So stellen Sie eine virtuelle vSRX-Firewall-VM über ein ISO-Bootstrap-Image bereit:

  1. Verwenden Sie den virsh edit Befehl auf dem KVM-Hostserver, auf dem sich die virtuelle vSRX-Firewall-VM befindet, um das Bootstrap-ISO-Image als Datenträgergerät hinzuzufügen.
  2. Starten oder starten Sie die virtuelle vSRX-Firewall-VM neu.
  3. Verwenden Sie optional die virsh domblklist Linux-Befehl, um zu überprüfen, ob das Bootstrap-ISO-Image Teil der VM ist.
  4. Überprüfen Sie die Konfiguration und schalten Sie dann die virtuelle vSRX-Firewall-VM aus, um das ISO-Image zu entfernen.
  5. Verwenden Sie den virsh edit Befehl auf dem KVM-Hostserver, um die in Schritt 1 hinzugefügten XML-Anweisungen für das ISO-Image zu entfernen, und starten Sie dann die virtuelle vSRX-Firewall-VM neu.
Tabelle "Versionshistorie"
Release
Beschreibung
15.1X49-D80
Ab Junos OS Version 15.1X49-D40 und Junos OS Version 17.3R1 können Sie ein eingebundenes ISO-Image verwenden, um die anfängliche Junos OS-Konfiguration an eine virtuelle vSRX-Firewall-VM zu übergeben. Dieses ISO-Image enthält eine Datei im Stammverzeichnis namens juniper.conf. Diese Datei verwendet die Standardmäßige Junos OS-Befehlssyntax, um Konfigurationsdetails zu definieren, z. B. Root-Kennwort, Verwaltungs-IP-Adresse, Standard-Gateway und andere Konfigurationsanweisungen.