베어메탈 Linux 서버에 cSRX 컨테이너 방화벽 설치
이 섹션에서는 Ubuntu, Red Hat Enterprise Linux(RHEL) 또는 CentOS를 실행하는 Linux 베어메탈 서버 환경에 cSRX 컨테이너 방화벽 컨테이너를 설치하는 단계에 대해 간략하게 설명합니다. cSRX 컨테이너 방화벽 컨테이너는 Docker 이미지에 패키징되어 있으며 Linux 호스트의 Docker 엔진에서 실행됩니다.
이 섹션은 다음 주제를 포함합니다.
구축 전
Linux 컨테이너 환경에서 cSRX 컨테이너 방화벽 컨테이너 방화벽을 고급 보안 서비스로 구축하기 전에 다음을 확인하십시오.
베어메탈 Linux 서버에 cSRX 컨테이너 방화벽 구축하기 위한 요구 사항을 검토하여 cSRX 컨테이너 방화벽 컨테이너 구축에 필요한 Linux 서버의 시스템 소프트웨어 요구 사항 사양을 확인합니다.
Linux 컨테이너 환경을 구현하기 위해 Linux 호스트 플랫폼에 Docker를 설치하고 구성합니다. Docker 설치 요구 사항은 플랫폼 및 호스트 OS(Ubuntu, Red Hat Enterprise Linux(RHEL) 또는 CentOS)에 따라 다릅니다. Docker 설치. https://get.docker.com/ 스크립트를 사용하여 docker를 쉽게 설치할 수도 있습니다. 셸에서 이 스크립트를 실행해야 합니다.
지원되는 다양한 Linux 호스트 운영 체제의 docker 설치 지침은 다음을 참조하십시오.
Docker 설치 확인
cSRX 컨테이너 방화벽 이미지를 로드하기 전에 Docker가 Linux 호스트에 올바르게 설치되었고 Docker 엔진이 실행 중인지 확인합니다.
Docker 설치 확인:
cSRX 컨테이너 방화벽 이미지 로드하기
Docker 엔진이 호스트에 설치되면 다음을 수행하여 cSRX 컨테이너 방화벽 이미지를 다운로드하고 사용하기 시작합니다.
cSRX 컨테이너 방화벽 위한 Linux 브리지 네트워크 생성
Linux 브리지는 커널 모듈로 구현되는 가상 스위치. 이 Linux 브리지는 Linux 호스트 내에서 하드웨어 브리지를 에뮬레이션하는 데 사용됩니다. Docker를 사용하면 Linux 브리지 네트워크를 생성하고 cSRX 컨테이너 방화벽 컨테이너를 이 네트워크에 연결하여 관리 및 데이터 처리 세션을 구현할 수 있습니다. 인터페이스는 Linux VETH 드라이버와 함께 생성되며 Linux 커널과 통신하는 데 사용됩니다.
이 절차에서는 mgt_bridge(eth0), left_bridge(eth1), right_bridge(eth2)를 포함하는 cSRX 컨테이너 방화벽 컨테이너를 위한 3개 브리지 네트워크를 만드는 방법을 설명합니다. 이 mgt_bridge cSRX 컨테이너 방화벽 대역 외 관리에서 관리 세션과 트래픽을 수용하는 데 사용되며, left_bridge 및 right_bridge 모두 대역 내 데이터 트래픽을 처리하는 수익 포트로 cSRX 컨테이너 방화벽 사용됩니다.
Docker는 관리 인터페이스(eth0)를 Linux 브리지에 자동으로 연결하고 IP 주소를 할당합니다. 인터페이스 eth1 및 eth2는 대역 내 트래픽을 위한 것입니다. cSRX 컨테이너 방화벽 트래픽을 통과하려면 Linux 브리지와 결합해야 합니다.
Linux 호스트에서 cSRX 컨테이너 방화벽 위한 3 브리지 네트워크를 생성하려면 다음을 수행합니다.