Home Lab – Juniper vQFX10k na Vmware Workstation

Ostatnio Juniper udostępnił wersję trail wersji wirtualnej switch QFX. Pokażę jak go uruchomiłem na Vmware Workstation. Możliwość pobrania plików jest ze strony Juniper po wcześniejszym poproszeniu o dostęp do nich, mi zajęło to ok 24h LINK ściągamy pliki Po pobraniu plików musimy je prze konwertować – wykonujemy je poleceniami z poziomu CMD:

komendy dla ESXi

Wykonanie:

Tworzymy wirtualne maszyny o specyfikacji: vQFXRE01 vQFXPFE01 CPU 2 1 RAM …

Junos jak zabezpieczyć konfigurację

Ostatnio dużo siedziałem na nową wersja SRX’a w wersji wirtualnej i odkryłem możliwość blokowania konfiguracji poszczególnych opcji, poniżej przedstawię jak zabezpieczyć jakiś segment konfiguracji. Do zabezpieczenia konfiguracji służy polecenie protect

jak widać możemy zabezpieczyć każdy element konfiguracji. Przykład: Zabezpieczamy interfejs sieciowy ge-0/0/0

wykonujemy commit wychodzimy z trybu konfiguracji i sprawdzamy:

po próbie modyfikacji konfiguracji interfejsu ge-0/0/0 o opis dostajemy komunikat:

aby móc wykonać modyfikację zabezpieczonego interfejsu …

LAB vxlan – Juniper vMX i Cisco CSR1kv oraz ASAv

Po pierwszym wpisie o VxLAN, gdzie oparłem się wyłącznie na Cisco CSRv oraz ASAv przyszła pora na testowanie w konfiguracji multivendor. Do tego laba wykorzystałem: Cisco CSRv Cisco ASAv Juniper vMX Wszystko zostało uruchomione na Vmware Workstation. W dobie wirtualizacji serwerów i desktopów postanowiłem wziąć się ostro za poznanie świata wirtualizacji networku tym bardziej kiedy coraz częściej słyszy się hasło vxlan. Postanowiłem sprawdzić jak wygląda konfiguracja na „sprzęcie”. Następnym etapem będzie integracja tego …

Lab – Juniper vMX 15.1F4 pierwsze uruchomienie

Po dłuższym czasie nie pracowania na Juniperach postanowiłem do nich wrócić, na warsztat wziąłem nowe twór Juniper wirtualny router z serii MX. Na chwilę obecną publicznie dostępna jest wersja 15.1F4. Ze względu na to, że Juniper na chwilę obecną nie udostępnia plików OVA tylko gotowe dyski VMDK które trzeba samemu podłączyć do profilu maszyny wirtualnej. Poniżej pokaże jak uruchomić vMX w Labie wykorzystując Workstation. tak więc zaczynamy od ściągnięcia ze strony …

Lab – Cisco ISE – AAA dla Junosa

W poprzednich wpisach opisałem jak zainstalować oraz jak podłączyć do AD ISE. Poniżej opiszę jak wykorzystać ISE jak radius który będzie serwować użytkowników do logowania po ssh i www dla urządzeń Juniper pod systemem Junos. Jak centralne repozytorium użytkowników będzie służyć AD. Mam nadzieję że komuś się przyda. Bierzemy się do pracy. Tworzymy grupy i userów: Grupa AD User User Junos Network-RW netrw RW Network-RO netro RO Network-OP netop OP …