2015年3月22日 星期日

Build home lab with vmware exsi

有鑑於自己無任何設備可以練習juniper lab,先前分享的olive雖然可以練習大多的指令跟主題,但是關於Layer2 vpn或是multicast的部分就真的很難去用olive練習。同時自己的同事組了一個vmware練習security lab,也引起我的興趣,去找了一下國外大概有關於vmware esxi 組lab的文章。
有興趣的也可以去看一下以下文章。
http://www.junosworkbook.com/workbooks/jncia/deploying-firefly-perimeter-vsrx-on-vmware-esxi-5-x-server

簡單來說,網路設備商大多有釋出該廠商OS的ova版本,就是可安裝在vmware上並可正常像設備使用。 Juniper目前有firefly, cisco有CSR 1000v 當然還有其他的像是F5/Arista...等等。
 以Juniper來看firefly(vsrx)要練習應該都可以正常練習, 可查詢vsrx的release note就知道囉!

準備工作
1. VMware的相容性很麻煩,主機板上的網路卡一定要有支援,不然安裝完後卻沒有網路卡可以透過網路去連接,等於沒用。

從vmware的相容性網頁去找,大都是server才能夠安裝,嚇!!因為server想也知道不便宜。所以只能請google大神出馬,搜尋後,國外有些神人是自組一台server來練習,後來我就傾向往這部份去找囉。

後來我survey的零組件如下:
Motherborad:SUPERMICRO X10SLM+-F
CPU:Intel Xeon R. E3-1231 V3
HD:金士頓 V300 240G
Memory:金士頓 DDR3 1600 8GB ECC 伺服器 記憶體 8G KVR16E11/8
Power:海韻 G-450W/ 80+金牌.半模組化
Case:cooler master 352
通通大概32000上下。

2. 能夠有從外面連回家的方式(PPTP or L2TP等等)
自己要有一台AP可以用建立vpn,這樣就可以遠端連回家啦!無時無刻可測試lab。

3. 要去VMware申請一個帳號
這個看自己要不要去申請,因為去申請後會有個免費授權,但是用此授權去啟動,有些功能會無法使用,其最重要的serial port via network這個重要功能沒辦法正常使用。安裝exsi後會有個60天評估版本,可以搜尋youtube,會有如何reset這60天的步驟。所以目前我是用這個方式。

4. 其實硬碟的部分可有可不有,國外神人有些是用NAS來儲存vmware的組態檔案。


大概是這些,純紀錄分享一下。