Cisco VIRL に FORTiOS(FortiGate)を登録する
Cisco VIRL に FORTiOS(FortiGate)を登録し、シミュレータ上で Cisco や Juniper、MikroTik 等と一緒に FORTiOS を利用出来るようにします。
Subtype の登録¶
『generic』をベースに、以下のように登録します。Subtype の登録が終わったら、イメージをアップロードするだけで OK です。
| 項目 | 値 |
|---|---|
| Dynamic subtype based on | generic |
| Name of plugin | FORTiOS |
| Description of plugin | Fortinet Firewall |
| Name of management interface | port1 |
| Names of dummy interfaces | (empty) |
| Pattern for data interface names | port{0} |
| First data interface number | 2 |
| Max count of data interfaces | 7 |
| Number of interfaces per LC | 0 |
| Number of serial interfaces | 1 |
| Protocol for network CLI | telnet |
| Make VNC access available | True |
| Name of icon for GUI | asav |
| Show subtype on GUI palette | True |
| Configuration disk type | cdrom |
| ISO 9660 level in cdrom disk | 2 |
| Name of file for config drive | /userdata |
| Virtual interface model | virtio |
| Main disk bus model | virtio |
| RAM (MB) allocated per node | 1024 |
| Number of CPUs allocated per node | 1 |
| Extra comma-separated image properties | (empty) |
| Name of default image | FORTiOS |
| Name of default flavor | FORTiOS |
JSON¶
設定を JSON で記載すると以下の通りです。この JSON を import すると設定の手間が省けます。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 | |
注意点¶
ライセンスを登録しなくても 14 日間は評価モードとして利用可能です。評価モード時に WebUI の管理画面へログインすると以下のように表示されます。

原因追求できていませんが、VIRL 上で FORTiOS のインスタンスを作成した直後だと(set allowaccess https ssh が設定されていたとしても)以下のようなエラーが表示されてしまい、HTTPS や SSH アクセスが出来ませんでした。
1 2 3 | |
HTTP や TELNET であればアクセス出来ました。
初期設定例(2017/02/18 追記)¶
初期設定例は以下の通りです。これで TELNET/SSH/HTTP アクセスが可能になるはずです。
1 2 3 4 5 6 7 8 9 10 11 | |
DHCP 設定にしたい場合は以下のようにします。
1 2 3 4 | |