Pour configurer l’instance du pare-feu virtuel vSRX à l’aide de l’interface de ligne de commande :
- Vérifiez que l’instance est sous tension.
- Connectez-vous à l’aide du nom d’utilisateur et du mot de passe pour le déploiement de votre machine virtuelle vSRX Virtual Firewall.
- Démarrez l’interface de ligne de commande.
- Entrez en mode de configuration.
- Définissez le mot de passe d’authentification racine en entrant un mot de passe en texte clair, un mot de passe chiffré ou une chaîne de clé publique SSH (DSA ou RSA).
[edit]
root@# set system root-authentication plain-text-password
New password: password
Retype new password: password
- Configurez les interfaces de trafic.
[edit]
root@# set interfaces ge-0/0/0 unit 0 family inet address assigned_ip/netmask
root@# set interfaces ge-0/0/1 unit 0 family inet address assigned_ip/netmask
Note:
La configuration de l’interface de gestion fxp0 pour le pare-feu virtuel vSRX n’est pas nécessaire, car elle est configurée pendant le déploiement de la machine virtuelle du pare-feu virtuel vSRX. Ne modifiez pas la configuration de l’interface fxp0 et de la table de routage par défaut, sinon vous perdrez la connectivité.
- Configurez les interfaces de routage pour isoler le réseau de gestion et le réseau de trafic.
[edit]
root@# set routing-instances vsrx-vr1 instance-type virtual-router
root@# set routing-instances vsrx-vr1 interface ge-0/0/0.0
root@# set routing-instances vsrx-vr1 interface ge-0/0/1.0
- Vérifiez les modifications apportées à la configuration.
[edit]
root@# commit check
configuration check succeeds
- Validez la configuration actuelle pour la rendre permanente et éviter la possibilité de perdre la connectivité à l’instance du pare-feu virtuel vSRX.
[edit]
root@# commit confirmed
commit confirmed will be automatically rolled back in 10 minutes unless confirmed
commit complete
# commit confirmed will be rolled back in 10 minutes
- Validez la configuration pour l’activer sur l’instance.
[edit]
root@# commit
commit complete
- Vous pouvez également utiliser la commande pour afficher la
show configuration afin de vérifier qu’elle est correcte.