将Juniper虚拟防火墙vSRX部署在ESXi进行简单测试

cb96b612a69841eeb49beb0f661340a5.gif

正文共:1111 字 23 图,预估阅读时间:2 分钟

通过上篇文章Juniper虚拟防火墙vSRX部署初体验,我们已经了解了Juniper vSRX的下载方式、部署方法和简单配置,遗留了一个root账户无法远程登录的问题。今天,我们就将vSRX部署到ESXi中,然后简单测试一下远程管理。

在ESXi管理页面,首先创建类型选择“从OVF或OVA文件部署虚拟机”,点击“下一页”

518e726ba5f3a908c656277d53213f4b.png

指定虚拟机的名称,并上传下载好的OVA文件。

e48b115550358108c8d96c099432f911.png

选择存储,点击“下一页”

49c917920a6f914905865405d54b8b6e.png

点击“我同意”许可协议,然后点击“下一页”

ee63d508e1752ec6828b8f0225fef161.png

部署选项这里,网络竟然只有一个网卡,为了确认配置信息,我们取消“自动打开电源”

7ee3d721930616b91ef4dbd20de59ea0.png

确认设置选择,点击“完成”

8a83c6b1081a1262dc0fd8f27e57ce06.png

导入完成之后,查看虚拟机硬件配置,发现硬盘控制器是SCSI控制器,没有问题;容量是精简置备的18 GB,没有问题;但是网络适配器出现了3个,并且连接的都是管理网,有点小问题,先记录一下;而且网卡直通(直接路径I/O)竟然显示“是”,这个就有点问题了。

20a0e0b2f015ed0cd0e5cc200cedff72.png

进入配置编辑页面,查看适配器类型最高只有VMXNET3,没有SR-IOV直通。

09da330de5c9ad8b9a48a49650605324.png

启动虚拟机看一下。

ed04f2be74f61fde7b22f0e749993333.png

可以看到,JunOS是基于FreeBSD开发的,如果我们在VirtualBox部署时,系统版本需要选择BSD-FreeBSD(64-bit)。通过之前的网卡对比添加E1000网卡进行测试,只有VMXNET3性能的四分之一,我们知道FreeBSD支持E1000e、VMXNET3和SR-IOV三种网卡类型,但是在配置中有VMXNET2(增强型)和E1000,而没有SR-IOV,难道是显示问题?

然后进入配置模式,为root账号设置密码。

configure
set system root-authentication plain-text-password

73fa1c4ee5a5008099ffce6d02ffebcf.png

对于上次我们遗留的root账户无法远程登录的问题,经过查询,只要一条命令即可实现允许root账户远程登录:

set system services ssh root-login allow

29811346c5355ea3a699ee3c544b1441.png

然后,为管理接口fxp0配置一个IP地址就可以了。

set interfaces fxp0 unit 0 family inet address 192.168.1.220/24

e88744531db28db03f784bdd6fbeece6.png

然后测试通过SSH登录root账户。

52f9198979859c02c58f4c8a4cf304a6.png

登录成功,再测试一下是否可以通过WEB进行网管。

ca13f69fd28f032fc28ef2bfae8d3afd.png

同样可以使用root账户进行登录,只是通过HTTP协议进行传输的。

登录成功之后的页面如下,默认进入到“Device Administration”页面,还有一个“Getting Started”的悬浮窗,引导进行初始化配置。

e45b38716fefea4887541dc09b2f5ba0.png

先点击“Manage your License”看一下授权信息。

2af54c909690aa75027f27444ba43a25.png

可以看到,默认可以支持2个vCPU,1个虚拟设备,这两项是有授权时间的,应该是两个月的临时授权;另外还有IPsec VPN和一个不知道什么内容的标准版授权,都是永久的,但VCPU授权到期之后设备应该就废了吧?

然后依次点击“Network→Connectivity→Interface”,进入到网络接口配置界面。

86dc28f8ff1f8e425b5b80a4e173402e.png

可以看到,虽然我们使用的是fxp0接口,但是接口的IP地址是配置在逻辑子接口fxp0.0下面的,是我们在配置命令时自动创建的,后面的0对应配置中的unit 0,也就是逻辑单元编号。然后我们选中这个逻辑子接口,点击编辑图标,进入逻辑接口修改界面。点击“Web Auth”下面的“Configure”按钮,配置Web认证。

353f1b45fcbb8051e4470df66acc1837.png

勾选使能HTTPS,并且将HTTP重定向到HTTPS,使会话更安全,点击“OK”。

516aace9a5fd865775e5b3557b0058f1.png

此时,设备存在未提交的配置,会有弹窗提醒,需要点击“Commit”下面的“Commit configuration”提交配置;当然,我们也可以点击“View Configuration Changes”来查看变更的配置信息,再点击“Commit”提交变更。

4e4190f9875b832c63582f6a85255f1e.png

提交成功之后,会有成功的提示,如果失败了,需要按照提示进行调整。

c4d742e37f2c65cef2f83f67d380aec4.png

如果想放弃变更,点击“Discard Configuration”就行了。

最后,我们在“Network→Routing→Static Routing”下面,添加一条默认路由。

855ada4fe0029a9519931604dc9f539a.png

测试一下是否可以访问互联网。

6fc572ae5c07edc075aa94b7f796d125.png

访问成功!

5d06e4d81f83717ea0f54643f38a8eba.gif

长按二维码
关注我们吧

5f452a2165baf0b13b58081e6c4cb976.jpeg

b90d62be21585e72d8c354edb39faf44.png

Juniper虚拟防火墙vSRX部署初体验

IPv6从入门到精通

有状态DHCPv6配置

无状态DHCPv6配置

IS-ISv6配置

OSPFv6配置

SRv6典型配置

付出总有回报,全国SRv6组网实验成功了!

如果学不会SRv6,那就学一下VSR的抓包吧

如何在最新版的HCL 5.10.0中导入NFV镜像?

网络之路26:STP生成树协议

网络之路27:IRF设备堆叠

网络之路28:二层链路聚合

H3C交换机S6850配置M-LAG三层转发

手撸一个自动搭建openVPN服务器的SHELL脚本

  • 24
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Danileaf_Guo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值