首页 > 其他分享 >Panorama系列--(1)EVE-NG搭建Panorama测试环境

Panorama系列--(1)EVE-NG搭建Panorama测试环境

时间:2023-01-12 17:33:46浏览次数:57  
标签:10.2 -- Panorama Paloalto 防火墙 EVE NG

Panorama系列--(1)EVE-NG搭建Panorama测试环境

B站视频链接:​​https://www.bilibili.com/video/BV1r8411P7Dg​

微信公众号:自刘地

Panorama系列--(1)EVE-NG搭建Panorama测试环境_Paloalto

这里介绍一下如何利用EVE-NG搭建Panorama测试环境。

[toc]

一、注意事项

  • EVE-NG的低版本不支持Panorama镜像,例如​​2.0.3-86​​版本就不支持。这里实验环境使用的是版本是​​5.0.1-13-Community​​,下载链接:​​https://www.eve-ng.net/index.php/download/#DL-COMM。​
  • Panorama与Paloalto防火墙版本需要保持一致,或者Panorama高于Paloalto防火墙的版本。这里实验环境Panorama与Paloalto都是用​​10.2.0​​版本。另外测试时发现Paloalto防火墙​​10.2.3​​版本在EVE-NG环境中有Bug,无法正常启动。
  • Paloalto防火墙在未激活的情况也可以测试大部分功能,但是Panorama不激活的情况下,无法管理Paloalto防火墙。

二、下载Panorama与Paloalto镜像

下载Panorama与Paloalto镜像文件,需要拥有Paloalto账号,登录​​https://support.paloaltonetworks.com/Updates后下载对应的镜像文件。​

下载Paloalto防火墙​​10.2.0​​版本的镜像文件。

Panorama系列--(1)EVE-NG搭建Panorama测试环境_Paloalto_02

下载Panorama​​10.2.0​​版本的镜像文件。

Panorama系列--(1)EVE-NG搭建Panorama测试环境_Paloalto_03

三、EVE-NG 导入Paloalto与Panorama镜像

通过WinSCP软件连接EVE-NG,将下载的镜像文件上传到EVE-NG中,这里先存放到临时目录​​/root/temp​​中。

<img src="​​https://liuqianglong-blog.oss-cn-beijing.aliyuncs.com/img/image-20230110201656959.png​​" alt="" style="zoom:50%;" />

EVE-NG添加Paloalto防火墙的步骤。

# 查看镜像文件
root@eve-ng:~/temp# ls
Panorama-KVM-10.2.0.qcow2 PA-VM-KVM-10.2.0.qcow2

# 创建文件夹
root@eve-ng:~/temp# mkdir /opt/unetlab/addons/qemu/paloalto-10.2.0/

# 进入文件夹
root@eve-ng:~/temp# cd /opt/unetlab/addons/qemu/paloalto-10.2.0/

# 移动镜像文件
root@eve-ng:/opt/unetlab/addons/qemu/paloalto-10.2.0# mv /root/temp/PA-VM-KVM-10.2.0.qcow2 virtioa.qcow2

# 查看镜像文件
root@eve-ng:/opt/unetlab/addons/qemu/paloalto-10.2.0# ls
virtioa.qcow2

# 修复权限
/opt/unetlab/wrappers/unl_wrapper -a fixpermissions

EVE-NG添加Panorama的步骤。

# 为panorama镜像创建文件夹
root@eve-ng:~# mkdir /opt/unetlab/addons/qemu/panorama-10.2.0

# 进入文件夹
root@eve-ng:~# cd /opt/unetlab/addons/qemu/panorama-10.2.0/

# 移动镜像文件
mv /root/temp/Panorama-KVM-10.2.0.qcow2 virtioa.qcow2

# 为panorama添加日志硬盘
root@eve-ng:/opt/unetlab/addons/qemu/panorama-10.2.0# /opt/qemu/bin/qemu-img create -f qcow2 virtiob.qcow2 100G
Formatting 'virtiob.qcow2', fmt=qcow2 size=107374182400 encryption=off cluster_size=65536 lazy_refcounts=off refcount_bits=16

# 修复权限
root@eve-ng:/opt/unetlab/addons/qemu/panorama-10.2.0# /opt/unetlab/wrappers/unl_wrapper -a fixpermissions

在EVE-NG中查看节点。

Panorama系列--(1)EVE-NG搭建Panorama测试环境_EVE-NG_04

创建一个Panorama,CPU为16,RAM为32768(32GB),如果小于这个数值,启动后会有告警提示。

创建两个Paloalto防火墙,CPU为2,RAM为6144(6GB),如果内存小于5.5GB,将无法启动。

Panorama系列--(1)EVE-NG搭建Panorama测试环境_防火墙_05

默认Panorama和防火墙的管理口会通过DHCP获取地址,如果想要手动配置静态IP地址,可以通过如下命令配置。

set deviceconfig system type static
set deviceconfig system ip-address 10.1.1.1 netmask 255.255.255.0 default-gateway 10.1.1.254 dns-setting servers primary 114.114.114.114

Panorama启动后初始化截图。

<img src="​​https://liuqianglong-blog.oss-cn-beijing.aliyuncs.com/img/image-20230110210337292.png​​" alt="" style="zoom:50%;" />

Paloalto2防火墙启动后初始化截图。

<img src="​​https://liuqianglong-blog.oss-cn-beijing.aliyuncs.com/img/image-20230110211036736.png​​" alt="" style="zoom:50%;" />

四、Panorama与Paloalto激活并添加管理

登录Paloalto网页:​​https://support.paloaltonetworks.com/SupportAccount/FirewallFlexDashboard,创建一个新的授权配置文件。​

CN-Series是各类容器与容器管理平台中的容器版本防火墙。

Flexible vCPUs会根据系统分配的vCPU和内存,来决定防火墙的型号。

勾选​​For Management​​表示使用Panorama。

Panorama系列--(1)EVE-NG搭建Panorama测试环境_防火墙_06

生成Panorama的序列号。

Panorama系列--(1)EVE-NG搭建Panorama测试环境_防火墙_07

输入序列号,激活Panorama。激活会重启Panorama,需要等待较长时间,如果长时间没有启动成功,可以在EVE-NG中Stop虚拟机,然后重新Start。

Panorama系列--(1)EVE-NG搭建Panorama测试环境_EVE-NG_08

在Paloalto1和Paloalto2防火墙上,输入激活码,激活防火墙。激活会重启Paloalto防火墙,需要等待较长时间,如果长时间没有启动成功,可以在EVE-NG中Stop虚拟机,然后重新Start。

Panorama系列--(1)EVE-NG搭建Panorama测试环境_EVE-NG_09

Panorama激活成功。

Panorama系列--(1)EVE-NG搭建Panorama测试环境_Panorama_10

Paloalto防火墙激活成功。

Panorama系列--(1)EVE-NG搭建Panorama测试环境_防火墙_11

在Panorama上添加Paloalto防火墙,输入两台防火墙的序列号之后,拷贝认证密钥,最后提交配置到Panorama。

Panorama系列--(1)EVE-NG搭建Panorama测试环境_防火墙_12

在Paloalto1防火墙上添加Panorama的IP地址,以及认证密钥信息,最后提交配置到Paloalto。

Panorama系列--(1)EVE-NG搭建Panorama测试环境_Paloalto_13

在Panorama上查看连接状态。

Panorama系列--(1)EVE-NG搭建Panorama测试环境_Paloalto_14

五、文档链接

标签:10.2,--,Panorama,Paloalto,防火墙,EVE,NG
From: https://blog.51cto.com/u_7461938/6004538

相关文章

  • library initialization failed - unable to allocate file descriptor table - out o
    1.报错日志libraryinitializationfailed-unabletoallocatefiledescriptortable-outofmemory/cm-server/aiboxCloud-web/boot/entrypoint.sh:line2:  ......
  • 程序员面试金典 17.18 -- 摩尔投票法
    题目描述主要元素思路这种找“数组中出现次数超过一半的元素”的题目的算法是固定的--摩尔投票法如果存在这么一个数,他的出现次数超过数组大小的一半,也就是说,他出......
  • linux搭建web服务
    ​​​​1、检查环境getenforce                         #查看seLinux运行状态Enforcing                         ......
  • vue data为什么是函数
    vuedata是函数的原因:1、防止data复用;2、data独立性;3、作用域;4、js的特性。总结来说,如果data是一个函数的话,这样每复用一次组件,就会返回一份新的data(类似于给每个组......
  • 洁净工程洁净厂房设计标准
    洁净工程洁净厂房设计标准要使洁净厂房满足生产工艺要求,必须合理确定相应设计标准。洁净度,洁净度是洁净环境中空气含悬浮粒子量的多少程度。依据国家标准洁......
  • kafka监听全流程相关代码--从获取到数据到存储(彩民画像功能)
    先建一个PortraitTask1@Component2@Slf4j3publicclassPortraitTaskimplementsStatAble{45privatestaticfinalStringLOCK_ID="sss:portra......
  • 揭开 TLS 握手的神秘面纱:它是什么以及它是如何工作的
    传输层安全性(TLS)旨在为网络通信增加安全性。就是浏览互联网时HTTP和HTTPS的区别。使用TLS为客户端和服务器增加了额外的工作,但它有其好处,包括:机密性:TLS将流量包装......
  • 如何在powershell中处理wmi查询返回的时间
    如何将wmi中返回的时间转化成可识别时间wmi中获取的时间类似于这种20230112005430.373878-000 以下代码用户返回操作系统安装时间用来做实验(gwmi-Query"SELECT*FROM......
  • 性能测试|JMeter压测结果分析
    查看结果树对​​https://ceshiren.com/t/topic/1369.json​​发起请求1、增加线程组、HTTPRequest、添加结果树,配置协议、域名、请求地址,如下图所示:请求结果如下图所示:......
  • 恒创科技:国内免备案服务器怎么选比较好?
    ​一般购买国内服务器是需要经过7-20天左右的备案时间,但有的人为了节省时间会直接租用国内的免备案服务器,也就是说不用备案的国内服务器,目前国内不需要备案的服务器仅有......