Juniper SRX模拟(2):实验环境搭建(详细讲解一个网络的模拟,方便做实验) | 网络之路博客(公众号同名)(其他平台网络之路Blog)
登录
  • 欢迎网络之路博客网站,分享有用的知识点,公众号:网络之路博客,B站:网络之路Blog
  • 如果您觉得本站对您有帮助,那么赶紧使用Ctrl+D 收藏吧,支持我们下
  • 远程技术支持的淘宝店铺已经开张了哦,传送门:需要的朋友可以点击查看

Juniper SRX模拟(2):实验环境搭建(详细讲解一个网络的模拟,方便做实验)

【模拟器】Juniper SRX模拟器与使用方法

文档帖子汇总实战系列学习视频学习必备软件
    博主也只是业余时间写写技术文档,请大家见谅,大家觉得不错的话,可以推荐给朋友哦,博主会努力推出更好的系列文档的。如果大家有任何疑问或者文中有错误跟疏忽的地方,欢迎大家留言指出,博主看到后会第一时间修改,谢谢大家的支持,更多技术文章尽在网络之路博客,http://ccieh3c.com

虚拟机网卡说明

 image001.png

默认情况下安装了VMware有2张网卡,一张是VM 1,一张是VM8,但是做实验的话,通常有多个接口,这时候需要用来桥接不同的网络,所以一个网卡可以被多个接口桥接,但是这样有点不清晰,所以这里可以用VM多建立几张网卡出来。

 image003.png
 image004.png
 image005.png

这里我就添加了多个,一个是VM2,一个是VM3

 image006.png

这时候就多了2张网卡了,这样做实验就可选网卡桥接比较多了,不然只能用VM1 VM8以及物理接口,在实验环境建议不要用物理接口,用虚拟网卡即可。除非是跟物理网卡桥接到本地网络。

建议把电脑重启下,让GNS3 、ENSP这些可以重新读取电脑网卡参数,否则它们找不到该网卡。

1、了解SRX接口与VM网卡对应关系(ccieh3c.com)

 image008.png

确保接口都是UP的

 image009.png
 image010.png

uniper上面默认的接口是不会显示的,模拟器的话只会显示第一个接口,ge-0/0/0.0,它对应第一张网卡。

那么后面的2张网卡,分别对应第二个接口与第三个接口,需要我们手动输入,第一个接口为ge-0/0/0,那么第二个接口则为ge-0/0/1

实验规划可以根据自己需求来决定如何规划,比如我这里把GE-0/0/0规划到VM1网卡里面属于trust(192.168.1.254/24),而GE-/0/1接口规划到VM2网卡里面属于DMZ(172.16.1.254/24),而GE-0/0/2接口规划到VLAN3网卡里面属于untrust(202.100.1.254/24),现在把接口创建下,并且配置对应的IP地址,加入对应的Zone,后续在看对应关系就清楚了。

 image011.png

这时候配置了3个接口的IP地址。

设置SRX VM网卡(ccieh3c.com)

 image012.png
 image013.png

这时候我把第一张网卡划分到VM1里面,对应GE-0/0/0,为trust,VM2对应GE-/0/0/1为DMZ,依次类推,这样对应关系就做好了,这个只是我按自己的习惯规划的,大家可以根据自己的习惯来定义。

把接口加入到对应的Zone里面(否则工作不能正常)(ccieh3c.com)

 image014.png

可以看到默认有2个Zone,一个是trust,一个是Untrust,GE-0/0/0.0属于untrust里面,我们规划是属于trust的,所以这里删除掉,然后重新划入。

 image015.png

这里把GE-0/0/0.0删除了,并且添加了2.0到Untrust

 image016.png

然后提交配置就可以了

 image017.png

提交的时候会提示你没有设置root认证,必须设置一个密码。

 image018.png

设置好后 在提交即可

 image019.png

这时候通过 run show interface terse查看下接口的地址是否已经搞定

GNS3的配置(ccieh3c.com)

 image020.png

Host(不需要配置)(ccieh3c.com)
Host默认会加载电脑上面所有的网卡,可以通过右击/—-configuration 查看

 image021.png
 image022.png

可以发现这里默认有我电脑上面所有的网卡,所以不需要加载了

如果是早起版本0.8.X系列,发现没有的话,建议把电脑重启下,然后它会重新加载电脑新添加的网卡。

 image023.png

通过连接把路由器连接到对应的网卡上面,按照自己的规划,这里等于把trust连接到了VM1网卡(SRX的GE-0/0/0 trust网络),把DMZ连接到了VM2网卡(SRX的GE-0/0/1 DMZ网络),把Untrust连接到了VM3网卡(SRX的GE-0/0/2 Unturst网络)。

测试连通性

 image025.png
 image026.png
 image027.png
 image028.png

可以看到通信没有任何问题。

根据这个实验环境,后续可以做其他想做的实验,比如跟思科的路由器跑路由协议,测试SRX的NAT,以及VPN等功能都是可以的。

博客全系列文档帖子汇总

文档帖子汇总,点击查看

下载整理好的PDF

↓↓↓↓↓↓↓↓↓↓花些许时间就可以下载实战文档本地看,安装本站推荐的浏览器,用推荐的浏览器打开对应文章即可下载,觉得文章对您有帮助,记得保留该浏览器哦,下载其他博文可以继续使用,感谢大家支持。(如果对大家有些许帮助,可以每天打开浏览器访问一下本博客,博客会获取推广积分的哦,谢谢)↓↓↓↓↓↓↓↓↓↓

如果链接失效请联系博主或留言

您使用的不是本站推荐览器浏览!(无法获取下载地址)请点击这里下载安装windows版!

原创与收集的内容,允许转载,转载时请务必以超链接形式标明文章原始出处,博客地址http://ccieh3c.com。

喜欢 (5)
[]
分享 (0)
公众号:网络之路博客(其他平台网络之路Blog)
分享一些自己懂的技术知识点,希望对大家有帮助。
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址