将Juniper虚拟防火墙vSRX部署在ESXi进行简单测试

cb96b612a69841eeb49beb0f661340a5.gif

正文共:1111 字 23 图,预估阅读时间:2 分钟

通过上篇文章Juniper虚拟防火墙vSRX部署初体验,我们已经了解了Juniper vSRX的下载方式、部署方法和简单配置,遗留了一个root账户无法远程登录的问题。今天,我们就将vSRX部署到ESXi中,然后简单测试一下远程管理。

在ESXi管理页面,首先创建类型选择“从OVF或OVA文件部署虚拟机”,点击“下一页”

518e726ba5f3a908c656277d53213f4b.png

指定虚拟机的名称,并上传下载好的OVA文件。

e48b115550358108c8d96c099432f911.png

选择存储,点击“下一页”

49c917920a6f914905865405d54b8b6e.png

点击“我同意”许可协议,然后点击“下一页”

ee63d508e1752ec6828b8f0225fef161.png

部署选项这里,网络竟然只有一个网卡,为了确认配置信息,我们取消“自动打开电源”

7ee3d721930616b91ef4dbd20de59ea0.png

确认设置选择,点击“完成”

8a83c6b1081a1262dc0fd8f27e57ce06.png

导入完成之后,查看虚拟机硬件配置,发现硬盘控制器是SCSI控制器,没有问题;容量是精简置备的18 GB,没有问题;但是网络适配器出现了3个,并且连接的都是管理网,有点小问题,先记录一下;而且网卡直通(直接路径I/O)竟然显示“是”,这个就有点问题了。

20a0e0b2f015ed0cd0e5cc200cedff72.png

进入配置编辑页面,查看适配器类型最高只有VMXNET3,没有SR-IOV直通。

09da330de5c9ad8b9a48a49650605324.png

启动虚拟机看一下。

ed04f2be74f61fde7b22f0e749993333.png

可以看到,JunOS是基于FreeBSD开发的,如果我们在VirtualBox部署时,系统版本需要选择BSD-FreeBSD(64-bit)。通过之前的网卡对比添加E1000网卡进行测试,只有VMXNET3性能的四分之一,我们知道FreeBSD支持E1000e、VMXNET3和SR-IOV三种网卡类型,但是在配置中有VMXNET2(增强型)和E1000,而没有SR-IOV,难道是显示问题?

然后进入配置模式,为root账号设置密码。

configure
set system root-authentication plain-text-password

73fa1c4ee5a5008099ffce6d02ffebcf.png

对于上次我们遗留的root账户无法远程登录的问题,经过查询,只要一条命令即可实现允许root账户远程登录:

set system services ssh root-login allow

29811346c5355ea3a699ee3c544b1441.png

然后,为管理接口fxp0配置一个IP地址就可以了。

set interfaces fxp0 unit 0 family inet address 192.168.1.220/24

e88744531db28db03f784bdd6fbeece6.png

然后测试通过SSH登录root账户。

52f9198979859c02c58f4c8a4cf304a6.png

登录成功,再测试一下是否可以通过WEB进行网管。

ca13f69fd28f032fc28ef2bfae8d3afd.png

同样可以使用root账户进行登录,只是通过HTTP协议进行传输的。

登录成功之后的页面如下,默认进入到“Device Administration”页面,还有一个“Getting Started”的悬浮窗,引导进行初始化配置。

e45b38716fefea4887541dc09b2f5ba0.png

先点击“Manage your License”看一下授权信息。

2af54c909690aa75027f27444ba43a25.png

可以看到,默认可以支持2个vCPU,1个虚拟设备,这两项是有授权时间的,应该是两个月的临时授权;另外还有IPsec VPN和一个不知道什么内容的标准版授权,都是永久的,但VCPU授权到期之后设备应该就废了吧?

然后依次点击“Network→Connectivity→Interface”,进入到网络接口配置界面。

86dc28f8ff1f8e425b5b80a4e173402e.png

可以看到,虽然我们使用的是fxp0接口,但是接口的IP地址是配置在逻辑子接口fxp0.0下面的,是我们在配置命令时自动创建的,后面的0对应配置中的unit 0,也就是逻辑单元编号。然后我们选中这个逻辑子接口,点击编辑图标,进入逻辑接口修改界面。点击“Web Auth”下面的“Configure”按钮,配置Web认证。

353f1b45fcbb8051e4470df66acc1837.png

勾选使能HTTPS,并且将HTTP重定向到HTTPS,使会话更安全,点击“OK”。

516aace9a5fd865775e5b3557b0058f1.png

此时,设备存在未提交的配置,会有弹窗提醒,需要点击“Commit”下面的“Commit configuration”提交配置;当然,我们也可以点击“View Configuration Changes”来查看变更的配置信息,再点击“Commit”提交变更。

4e4190f9875b832c63582f6a85255f1e.png

提交成功之后,会有成功的提示,如果失败了,需要按照提示进行调整。

c4d742e37f2c65cef2f83f67d380aec4.png

如果想放弃变更,点击“Discard Configuration”就行了。

最后,我们在“Network→Routing→Static Routing”下面,添加一条默认路由。

855ada4fe0029a9519931604dc9f539a.png

测试一下是否可以访问互联网。

6fc572ae5c07edc075aa94b7f796d125.png

访问成功!

5d06e4d81f83717ea0f54643f38a8eba.gif

长按二维码
关注我们吧

5f452a2165baf0b13b58081e6c4cb976.jpeg

b90d62be21585e72d8c354edb39faf44.png

Juniper虚拟防火墙vSRX部署初体验

IPv6从入门到精通

有状态DHCPv6配置

无状态DHCPv6配置

IS-ISv6配置

OSPFv6配置

SRv6典型配置

付出总有回报,全国SRv6组网实验成功了!

如果学不会SRv6,那就学一下VSR的抓包吧

如何在最新版的HCL 5.10.0中导入NFV镜像?

网络之路26:STP生成树协议

网络之路27:IRF设备堆叠

网络之路28:二层链路聚合

H3C交换机S6850配置M-LAG三层转发

手撸一个自动搭建openVPN服务器的SHELL脚本

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/442007.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Spring | Spring的“数据库开发“ (Srping JDBC)

目录: Spring JDBC1.Spring JDBC的核心类 ( JdbcTemplate类 )2.Srping JDBC 的配置3.JdbcTemplate类的“常用方法”execute( ):直接执行“sql语句”,没有返回值update( ) :“增删改”,返回 “影响的行数”query( ) : “…

科大讯飞发布全民开放大模型V3.5,语音交互能力达到GPT-4水平;HuggingFace 开源数据集

🦉 AI新闻 🚀 科大讯飞发布全民开放大模型V3.5,语音交互能力达到GPT-4水平 摘要:1月30日,科大讯飞举行讯飞星火认知大模型V3.5升级发布会,发布全民开放大模型V3.5版本。该版本在数学、语言理解和语音交互…

Linux编辑器之vim的使用

文章目录 一、vim简介二、vim的基本概念三、vim的基本操作四、vim正常模式命令集移动光标删除文字复制替换撤销上一次操作更改跳至指定的行vim末行模式命令集列出行号跳到文件中的某一行查找字符保存文件离开vim 五、进阶vim玩法打开文件批量注释代码执行shell命令指定注释窗口…

图书管理系统(ArrayList和LinkedList)--versions3.0

目录 一、项目要求: 二、项目环境 三、项目使用的知识点 四、项目代码 五、项目运行结果 六、项目难点分析 图书管理系统--versions1.0: 图书管理系统--versions1.0-CSDN博客文章浏览阅读981次,点赞29次,收藏17次。本文使用…

python二维高斯热力图绘制简单的思路代码

import numpy as np import matplotlib.pyplot as plt from scipy.ndimage import gaussian_filter import cv2# 生成一个示例图像 image_size 100 image np.zeros((image_size, image_size))# 在图像中心创建一个高亮区域 center_x, center_y image_size // 2, image_size …

计算机网络-物理层设备(中继器 集线器)

文章目录 中继器中继器的功能再生数字信号和再生模拟信号同一个协议 集线器(多口中继器)不具备定向传输的原因集线器是共享式设备的原因集线器的所有接口都处于同一个碰撞域(冲突域)内的原因 小结 中继器 中继器的功能 中继器的…

C++初阶:入门泛型编程(函数模板和类模板)

大致介绍了一下C/C内存管理、new与delete后:C初阶:C/C内存管理、new与delete详解 我们接下来终于进入了模版的学习了,今天就先来入门泛型编程 文章目录 1.泛型编程2.函数模版2.1概念2.2格式2.3函数模版的原理2.4函数模版的实例化2.4.1隐式实例…

Android studio 历史版本下载地址

非官方下载链接 官方下载链接 这是官网的历史版本界面的协议界面地址,拉到底,同意一下就可以看见所有的历史版本IDE

(十)springboot实战——springboot3下的webflux项目mysql数据库事务处理

前言 WebFlux 是 Spring Framework 5.0 中引入的一种新型反应式编程模型,支持非阻塞 I/O,适用于高并发、高吞吐量的应用程序。在 WebFlux 应用程序中使用事务需要注意以下几点。使用 Reactive R2DBC:WebFlux 支持使用 Reactive R2DBC 访问关…

五大架构之一:系统架构数据流风格

系统架构数据流风格详细介绍 系统架构数据流风格是一种软件体系结构风格,它强调了系统内部不同部分之间的数据流动。这种风格侧重于描述系统中的数据处理过程,以及数据是如何从一个组件传递到另一个组件的。以下是系统架构数据流风格的详细介绍&#xff…

Shell 入门_2

入门1 学习目标 目标 能够使用字符串的3种方式 掌握Shell字符串拼接 掌握shell字符串截取的常用格式 能够定义Shell索引数组和关联数组 能够使用内置命令alias,echo,read,exit,declare操作 掌握Shell的运算符操作 Shell字符串变量 介绍 字符串(String&am…

利用操作符解题的精彩瞬间

下面是链接为了解释练习2的并且还有与操作符相关的知识。 C语言与操作符相关的经典例题-CSDN博客 操作符详解(上)-CSDN博客 操作符详解(下)-CSDN博客 目录 练习1:在一个整型数组中,只有一个数字出现一…