Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

KVM を使用した vSRX 仮想ファイアウォールでの初期構成の読み込み

Junos OS リリース 15.1X49-D40 および Junos OS リリース 17.3R1 以降では、マウントされた ISO イメージを使用して、初期のスタートアップ Junos OS 設定を vSRX 仮想ファイアウォール VM に渡すことができます。この ISO イメージには、juniper.conf と呼ばれるルート ディレクトリにファイルが含まれています。このファイルは、標準的なJunos OSコマンド構文を使用して、rootパスワード、管理IPアドレス、デフォルトゲートウェイ、およびその他の設定ステートメントなどの設定の詳細を定義します。

ISO設定イメージを持つvSRX仮想ファイアウォールVMをブートストラップするプロセスは次のとおりです。

メモ:

ISO ブートストラップ イメージを使用して vSRX 仮想ファイアウォール プラットフォームをプロビジョニングする場合、SNMPv3 設定はサポートされていません。

  1. Junos OS 設定で juniper.conf 設定ファイルを作成します。

  2. juniper.conf ファイルを含む ISO イメージを作成します。

  3. ISO イメージを vSRX 仮想ファイアウォール VM にマウントします。

  4. vSRX 仮想ファイアウォール VM を起動または再起動します。vSRX仮想ファイアウォールは、マウントされたISOイメージに含まれる juniper.conf ファイルを使用して起動します。

  5. vSRX 仮想ファイアウォール VM から ISO イメージをアンマウントします。

メモ:

初回ブートまたは再起動後に ISO イメージをアンマウントしない場合、vSRX 仮想ファイアウォールに対する以降の設定変更はすべて、次回の再起動時に ISO イメージで上書きされます。

vSRX仮想ファイアウォールブートストラップISOイメージを作成する

このタスクでは、Linux システムを使用して ISO イメージを作成します。

vSRX 仮想ファイアウォール ブートストラップ ISO イメージを作成するには、次の手順に基づきます。

  1. Junos OS コマンド構文でプレーンテキストで設定ファイルを作成し、 juniper.conf と呼ばれるファイルに保存します。
  2. 新しいディレクトリを作成します。
  3. juniper.confを新しいISOディレクトリにコピーします。
    メモ:

    juniper.conf ファイルには、vSRX 仮想ファイアウォールの完全構成が含まれている必要があります。ISO ブートストラップ プロセスは、既存の vSRX 仮想ファイアウォール設定を上書きします。

  4. Linux mkisofs コマンドを使用して ISO イメージを作成します。
    メモ:

    このオプションでは -l 、長いファイル名を使用できます。

KVM 上の ISO ブートストラップ イメージを使用した vSRX 仮想ファイアウォールのプロビジョニング

ISOブートストラップイメージからvSRX仮想ファイアウォールVMをプロビジョニングするには、次の手順に基づきます。

  1. virsh edit vSRX 仮想ファイアウォール VM がある KVM ホスト サーバー上の コマンドを使用して、ブートストラップ ISO イメージをディスク デバイスとして追加します。
  2. vSRX 仮想ファイアウォール VM を起動または再起動します。
  3. オプションで、 virsh domblklist ブートストラップ ISO イメージが VM の一部であることを確認する Linux コマンド。
  4. 設定を確認し、vSRX 仮想ファイアウォール VM の電源をダウンして ISO イメージを削除します。
  5. KVM ホスト サーバー上の virsh edit コマンドを使用して、ステップ 1 で追加された ISO イメージ xml ステートメントを削除し、vSRX 仮想ファイアウォール VM を再起動します。
リリース履歴テーブル
リリース
説明
15.1X49-D80
Junos OS リリース 15.1X49-D40 および Junos OS リリース 17.3R1 以降では、マウントされた ISO イメージを使用して、初期のスタートアップ Junos OS 設定を vSRX 仮想ファイアウォール VM に渡すことができます。この ISO イメージには、juniper.conf と呼ばれるルート ディレクトリにファイルが含まれています。このファイルは、標準的なJunos OSコマンド構文を使用して、rootパスワード、管理IPアドレス、デフォルトゲートウェイ、およびその他の設定ステートメントなどの設定の詳細を定義します。