Cisco VIRL に FORTiOS(FortiGate)を登録する
Cisco VIRL に FORTiOS(FortiGate)を登録し、シミュレータ上で Cisco や Juniper、MikroTik 等と一緒に FORTiOS を利用出来るようにします。
Subtype の登録¶
『generic』をベースに、以下のように登録します。Subtype の登録が終わったら、イメージをアップロードするだけで OK です。
項目 | 値 |
---|---|
Dynamic subtype based on | generic |
Name of plugin | FORTiOS |
Description of plugin | Fortinet Firewall |
Name of management interface | port1 |
Names of dummy interfaces | (empty) |
Pattern for data interface names | port{0} |
First data interface number | 2 |
Max count of data interfaces | 7 |
Number of interfaces per LC | 0 |
Number of serial interfaces | 1 |
Protocol for network CLI | telnet |
Make VNC access available | True |
Name of icon for GUI | asav |
Show subtype on GUI palette | True |
Configuration disk type | cdrom |
ISO 9660 level in cdrom disk | 2 |
Name of file for config drive | /userdata |
Virtual interface model | virtio |
Main disk bus model | virtio |
RAM (MB) allocated per node | 1024 |
Number of CPUs allocated per node | 1 |
Extra comma-separated image properties | (empty) |
Name of default image | FORTiOS |
Name of default flavor | FORTiOS |
JSON¶
設定を JSON で記載すると以下の通りです。この JSON を import すると設定の手間が省けます。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 |
|
注意点¶
ライセンスを登録しなくても 14 日間は評価モードとして利用可能です。評価モード時に WebUI の管理画面へログインすると以下のように表示されます。
原因追求できていませんが、VIRL 上で FORTiOS のインスタンスを作成した直後だと(set allowaccess https ssh が設定されていたとしても)以下のようなエラーが表示されてしまい、HTTPS や SSH アクセスが出来ませんでした。
1 2 3 |
|
HTTP や TELNET であればアクセス出来ました。
初期設定例(2017/02/18 追記)¶
初期設定例は以下の通りです。これで TELNET/SSH/HTTP アクセスが可能になるはずです。
1 2 3 4 5 6 7 8 9 10 11 |
|
DHCP 設定にしたい場合は以下のようにします。
1 2 3 4 |
|