VMware环境部署vFW虚拟防火墙

本文涉及的产品
云防火墙,500元 1000GB
简介: VMware环境部署vFW虚拟防火墙

之前写了一篇《虚拟防火墙部署实战》,主要是对防火墙的部署模式作了介绍,并实现了流量的三层转发。中间关于部署过程未做过多介绍,加上开工之后自购了服务器,所以又重新部署了一遍,这次我把操作过程和部署后的开局配置做了简单记录,给大家分享一下。

虽然是虚拟防火墙,但是后面会对比物理防火墙的一些典型配置和应用场景来进行介绍。

一般拿到新设备后第一件事情是检查软件版本并进行升级。但是上次vFW用的最新版本,没办法演示,只好这次部署了一台低版本的vFW,然后再升级。


创建vFW虚拟机


按照“用途+操作系统+IP地址”的格式命名虚拟机,操作系统选择Linux,版本选择“其他 2.6.x Linux(64-bit)”,否则在添加虚拟网卡时可能无法选择VMXNET3网卡类型。

1677128677666.jpg

选择存储类型和数据位置。

1677128690348.jpg

为虚拟机分配CPU,至少需要配置1个vCPU(主频不小于2.0GHz)。原文称,如果是多核的情况下,例如4核,2*2的划分和1*4的划分效果是一样的。这一点存在疑问,根据之前的验证测试,效果和性能是存在差异的,建议在条件允许的情况下每个插槽内核数选择最大值。


网络设备是比较吃内存的,这里分配了8GB;实际对硬盘要求不是很高,但是出于人道主义考虑,还是分配了80GB。

1677128705726.jpg

选择版本为E1166P02的vFW镜像。

1677128734809.jpg

 

检查硬件配置,确认没有问题后完成。

1677128741342.jpg


部署vFW虚拟机


点击“打开电源”启动虚拟机。

在系统启动页面,可以看到vFW部署的最低硬件配置,为1核心(主频2GHz)、1GB内存、8GB硬盘、2个网卡。

部署菜单中选择“<1>Fresh Install”(全新部署),之后回车。

随后会提示输入“yes”写入硬盘。

1677128771808.jpg

系统文件写入完成后输入“yes”重启系统。

1677128792934.jpg

 

重启后进行自检,检查通过后提示移除光驱,按“回车”再次重启加载vFW系统。

1677128798279.jpg


vFW启动


启动时,可以看到启动过程和物理服务器启动过程是一样的。

1677128804421.jpg


启动后,输入默认的账号密码admin/admin进行登录。当然,这个问题已经被记录为安全漏洞了,建议修改。

 

1677128815592.jpg


相关文章
|
6月前
|
Ubuntu 测试技术 Linux
dpdk测试环境搭建(vmware下ubuntu环境参考上文汇总流程)
dpdk测试环境搭建(vmware下ubuntu环境参考上文汇总流程)
330 0
|
3月前
|
存储 网络协议 安全
【Azure 环境】ARM部署模板大于4MB的解决方案及Linked Template遇见存储账号防火墙无法访问
【Azure 环境】ARM部署模板大于4MB的解决方案及Linked Template遇见存储账号防火墙无法访问
|
4月前
|
Linux 虚拟化 iOS开发
部署06--MacOS安装VMware Fusion安装
部署06--MacOS安装VMware Fusion安装
|
4月前
|
Linux 虚拟化 数据安全/隐私保护
部署05-VMwareWorkstation中安装CentOS7 Linux操作系统, VMware部署CentOS系统第一步,下载Linux系统,/不要忘, CentOS -7-x86_64-DVD
部署05-VMwareWorkstation中安装CentOS7 Linux操作系统, VMware部署CentOS系统第一步,下载Linux系统,/不要忘, CentOS -7-x86_64-DVD
|
2月前
|
Ubuntu 开发工具 虚拟化
MacOS系统基于VMware Fusion配置Ubuntu 22.04LTS环境
这篇文章介绍了如何在MacOS系统上使用VMware Fusion虚拟化软件配置Ubuntu 22.04 LTS环境,包括自定义VMware Fusion网段、Ubuntu系统安装、配置root用户登录、设置静态IP地址、修改默认网卡名称、配置PS1变量、设置登录界面为字符界面、修改软件源和进行vim基础优化等步骤。
348 2
|
3月前
|
SQL 网络协议 安全
【Azure API 管理】APIM集成内网虚拟网络后,启用自定义路由管理外出流量经过防火墙(Firewall),遇见APIs加载不出来问题
【Azure API 管理】APIM集成内网虚拟网络后,启用自定义路由管理外出流量经过防火墙(Firewall),遇见APIs加载不出来问题
|
4月前
|
Linux 网络安全 虚拟化
Ngnix04系统环境准备-上面软件是免费版的,下面是收费版的,他更快的原因使用了epoll模型,查看当前Linux系统版本, uname -a,VMWARE建议使用NAT,PC端电脑必须使用网线连接
Ngnix04系统环境准备-上面软件是免费版的,下面是收费版的,他更快的原因使用了epoll模型,查看当前Linux系统版本, uname -a,VMWARE建议使用NAT,PC端电脑必须使用网线连接
|
4月前
|
网络协议 Linux 开发工具
配置Linux固定IP地址,为什么要固定IP,因为他是通DHCP服务获取的,DHCP服务每次重启都会重新获取一次ip,VMware编辑中有一个虚拟网络编辑器
配置Linux固定IP地址,为什么要固定IP,因为他是通DHCP服务获取的,DHCP服务每次重启都会重新获取一次ip,VMware编辑中有一个虚拟网络编辑器
|
4月前
|
Linux 虚拟化
部署04-ncpa.cpl 虚拟机介绍,什么是虚拟机,怎样使用虚拟机,安装VMWARE,WorkStation,VMWARE这款软件是收费软件,可以在一个月期间进行使用,成功看VMWARE高级网络设置
部署04-ncpa.cpl 虚拟机介绍,什么是虚拟机,怎样使用虚拟机,安装VMWARE,WorkStation,VMWARE这款软件是收费软件,可以在一个月期间进行使用,成功看VMWARE高级网络设置
|
4月前
|
安全 虚拟化
安全-----靶场环境的配置和Kail的安装和VMWARE的安装
安全-----靶场环境的配置和Kail的安装和VMWARE的安装

相关课程

更多