Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Laden Sie eine Erstkonfiguration auf einer virtuellen vSRX-Firewall mit VMware

Ab Junos OS Version 15.1X49-D40 und Junos OS Version 17.3R1 können Sie ein eingebundenes ISO-Image verwenden, um die anfängliche Junos OS-Konfiguration an eine virtuelle vSRX-Firewall-VM zu übergeben. Dieses ISO-Image enthält eine Datei im Stammverzeichnis namens juniper.conf. Die Konfigurationsdatei verwendet geschweifte Klammern ({) und Einzug, um die hierarchische Struktur der Konfiguration anzuzeigen. Terminierende oder Leaf-Anweisungen in der Konfigurationshierarchie werden mit einem nachrangigen Semikolon angezeigt (;) um Konfigurationsdetails wie Root-Kennwort, Verwaltungs-IP-Adresse, Standard-Gateway und andere Konfigurationsanweisungen zu definieren. Außerdem liest die virtuelle vSRX-Firewall die Konfigurationsdatei aus der bereitgestellten ISO nur, wenn sie zum ersten Mal hochgefahren wird, und liest nach dem ersten Booten nicht.

Hinweis:

Die Datei juniper.conf muss im Format sein, das mit show configuration Command angezeigt wird, und sie kann nicht im set Befehlsformat sein.

Der Prozess zum Bootstrap einer virtuellen vSRX-Firewall-VM mit einem ISO-Konfigurationsimage verläuft wie folgt:

Hinweis:

Die SNMPv3-Konfiguration wird bei der Bereitstellung der virtuellen vSRX-Firewall-Plattformen mit einem ISO-Bootstrap-Image nicht unterstützt.

  1. Erstellen Sie die Konfigurationsdatei juniper.conf mit Ihrer Junos OS-Konfiguration.

    Es folgt ein Beispiel für eine Datei juniper.conf.

  2. Erstellen Sie ein ISO-Image, das die Datei juniper.conf enthält.

  3. Mounten Sie das ISO-Image auf der virtuellen vSRX-Firewall-VM.

  4. Starten oder starten Sie die virtuelle vSRX-Firewall-VM neu. Die virtuelle Firewall vSRX startet mithilfe der Datei juniper.conf , die im eingebundenen ISO-Image enthalten ist.

  5. Entfernen Sie die Bereitstellung des ISO-Images von der virtuellen vSRX-Firewall-VM. Informationen zum Aushängen des ISO-Images finden Sie unter ISO-Image von VM entfernen.

Hinweis:

Wenn Sie das ISO-Image nach dem ersten Start oder Neustart nicht aufheben, werden alle nachfolgenden Konfigurationsänderungen an der virtuellen vSRX-Firewall beim nächsten Neustart vom ISO-Image überschrieben.

Erstellen einer virtuellen vSRX-Firewall Bootstrap ISO-Image

Diese Aufgabe verwendet ein Linux-System, um das ISO-Image zu erstellen.

So erstellen Sie ein Bootstrap-ISO-Image der virtuellen vSRX-Firewall:

  1. Erstellen Sie eine Konfigurationsdatei im Klartext mit der Befehlssyntax von Junos OS und speichern Sie sie in einer Datei namens juniper.conf.
  2. Erstellen Sie ein neues Verzeichnis.
  3. Kopieren Sie juniper.conf in das neue ISO-Verzeichnis.
    Hinweis:

    Die Datei juniper.conf muss die vollständige Konfiguration der virtuellen vSRX-Firewall enthalten. Der ISO-Bootstrap-Prozess überschreibt jede vorhandene virtuelle vSRX-Firewall-Konfiguration.

  4. Verwenden Sie den Linux-Befehl mkisofs , um das ISO-Image zu erstellen.
    Hinweis:

    Die -l Option ermöglicht einen langen Dateinamen.

Laden Sie ein ISO-Image in einen VMWare-Datenspeicher hoch

So laden Sie ein ISO-Bild in einen Datenspeicher hoch:

  1. Wählen Sie im VMware vSphere Web Client den Datenspeicher aus, in den Sie die Datei hochladen möchten.
  2. Wählen Sie den Ordner aus, in dem Sie die Datei speichern möchten, und klicken Sie in der Taskleiste auf Datei hochladen .
  3. Navigieren Sie zu der Datei auf Ihrem lokalen Computer und klicken Sie auf Hochladen.

Aktualisieren Sie optional den Datenspeicher, um die neue Datei zu sehen.

Bereitstellen der virtuellen vSRX-Firewall mit einem ISO Bootstrap-Image auf VMWare

So stellen Sie eine virtuelle vSRX-Firewall-VM mit einem ISO-Bootstrap-Image bereit:

  1. Wählen Sie im VMware vSphere-Client den Hostserver aus, auf dem sich die virtuelle vSRX-Firewall-VM befindet.
  2. Klicken Sie mit der rechten Maustaste auf die virtuelle vSRX-Firewall-VM, und wählen Sie "Einstellungen bearbeiten". Das Dialogfeld "Einstellung bearbeiten" wird angezeigt.
  3. Wählen Sie die Registerkarte Hardware aus, und klicken Sie auf Hinzufügen. Das Dialogfeld Hardware hinzufügen wird geöffnet.
  4. Wählen Sie das CD/DVD-Laufwerk aus und klicken Sie auf "Next".
  5. Wählen Sie ISO-Bild verwenden aus und klicken Sie auf Weiter.
  6. Klicken Sie auf Datenspeicher ISO-Datei, navigieren Sie zu Ihrem boostrap ISO-Image, und klicken Sie auf Weiter.
  7. Klicken Sie auf "Next" und "Finish", um diese Einstellung zu speichern.
  8. Klicken Sie auf OK , um dieses CD-Laufwerk auf der VM zu speichern.
  9. Klicken Sie mit der rechten Maustaste auf die virtuelle Firewall-VM vSRX, und wählen Sie Power>Power On aus, um die virtuelle vSRX-Firewall-VM zu starten.
  10. Überprüfen Sie nach dem Booten der virtuellen vSRX-Firewall die Konfiguration und wählen Sie dann Power> Power Down aus, um die virtuelle vSRX-Firewall herunterzufahren, sodass Sie das ISO-Image entfernen können.
  11. Wählen Sie das CD/DVD-Laufwerk auf der Registerkarte Hardware im VMWare vSphere-Client aus.
  12. Wählen Sie das CD-Laufwerk für die ISO-Datei aus und klicken Sie auf Entfernen , um Ihr boostrap ISO-Image zu entfernen.
  13. Klicken Sie auf OK , um diese Einstellung zu speichern.
  14. Klicken Sie mit der rechten Maustaste auf die virtuelle Firewall-VM vSRX, und wählen Sie Power>Power On aus, um die virtuelle vSRX-Firewall-VM zu starten.
Tabelle "Versionshistorie"
Release
Beschreibung
15.1X49-D80
Ab Junos OS Version 15.1X49-D40 und Junos OS Version 17.3R1 können Sie ein eingebundenes ISO-Image verwenden, um die anfängliche Junos OS-Konfiguration an eine virtuelle vSRX-Firewall-VM zu übergeben. Dieses ISO-Image enthält eine Datei im Stammverzeichnis namens juniper.conf. Die Konfigurationsdatei verwendet geschweifte Klammern ({) und Einzug, um die hierarchische Struktur der Konfiguration anzuzeigen. Terminierende oder Leaf-Anweisungen in der Konfigurationshierarchie werden mit einem nachrangigen Semikolon angezeigt (;) um Konfigurationsdetails wie Root-Kennwort, Verwaltungs-IP-Adresse, Standard-Gateway und andere Konfigurationsanweisungen zu definieren.