Laden einer Erstkonfiguration auf einer virtuellen vSRX-Firewall mit KVM
Ab Junos OS Version 15.1X49-D40 und Junos OS Version 17.3R1 können Sie ein eingebundenes ISO-Image verwenden, um die anfängliche Junos OS-Konfiguration an eine virtuelle vSRX-Firewall-VM zu übergeben. Dieses ISO-Image enthält eine Datei im Stammverzeichnis namens juniper.conf. Diese Datei verwendet die Standardmäßige Junos OS-Befehlssyntax, um Konfigurationsdetails zu definieren, z. B. Root-Kennwort, Verwaltungs-IP-Adresse, Standard-Gateway und andere Konfigurationsanweisungen.
Der Prozess zum Bootstrap einer virtuellen vSRX-Firewall-VM mit einem ISO-Konfigurationsimage verläuft wie folgt:
Die SNMPv3-Konfiguration wird bei der Bereitstellung der virtuellen vSRX-Firewall-Plattformen mit einem ISO-Bootstrap-Image nicht unterstützt.
Erstellen Sie die Konfigurationsdatei juniper.conf mit Ihrer Junos OS-Konfiguration.
Erstellen Sie ein ISO-Image, das die Datei juniper.conf enthält.
Mounten Sie das ISO-Image auf der virtuellen vSRX-Firewall-VM.
Starten oder starten Sie die virtuelle vSRX-Firewall-VM neu. Die virtuelle Firewall vSRX startet mithilfe der Datei juniper.conf , die im eingebundenen ISO-Image enthalten ist.
Entfernen Sie die Bereitstellung des ISO-Images von der virtuellen vSRX-Firewall-VM.
Wenn Sie das ISO-Image nach dem ersten Start oder Neustart nicht aufheben, werden alle nachfolgenden Konfigurationsänderungen an der virtuellen vSRX-Firewall beim nächsten Neustart vom ISO-Image überschrieben.
Erstellen einer virtuellen vSRX-Firewall Bootstrap ISO-Image
Diese Aufgabe verwendet ein Linux-System, um das ISO-Image zu erstellen.
So erstellen Sie ein Bootstrap-ISO-Image der virtuellen vSRX-Firewall:
Bereitstellen der virtuellen vSRX-Firewall mit einem ISO Bootstrap-Image auf KVM
So stellen Sie eine virtuelle vSRX-Firewall-VM über ein ISO-Bootstrap-Image bereit: