下列程序為新安裝 2 台 Infoblox 虛擬機器或重置 Infoblox 虛擬機器後執行。
根據 [Infoblox DNS 安全解決方案測試需求及說明] 內容進行 POC 環境佈署。
項目 | 版本 |
---|---|
VMware ESXi | 7.0.3 build-20036589 |
Infoblox NIOS | nios-9.0.3-50212-ee11d5834df9-2023-11-23-00-01-55-fixed-500G.ova |
NIOS Grid Master VM | TE-V1516 |
NIOS Reporting VM | TR-V5005 |
由於佈署程序會採用 OVFTools 及 GOVC 工具,在 OVA 佈署階段會同時完成:
目前沒有 Threat Analytics 及 Reporting 授權的引用方式,所以無法直接完成,有點遺憾!
因為測試資源受限,故調整虛擬主機記憶體。
show network
。set temp_license
。show license
, show license gridwide
和 show license all
。Reporting 授權必須在成員加入叢集後才能進行指派。
以下佈署步驟利用 OVFTools 及 GOVC 工具,另外搭配 BASH 執行腳本完成半自動化佈署。
請至 Infoblox Customer Support Portal 的 Download Center 下載 vNIOS for VMware OVA 檔。
使用環境組態檔 grid.conf
,可以將要建置環境的相關參數集中宣告,後續若要調整直接編輯該組態檔即可。[參考範本]
使用 OVFTools 和 GOVC 工具可以輕鬆完成 [佈署流程 1 ~ 5]
使用 00_setup_poc.sh
腳本檔,可以自動化完成上述佈署目標。
執行畫面
Grid Master: TE-V1516
Reporting: TR-V5005
佈署完成後,透過 SSH 連線登入 Infoblox 虛擬機器,確認先前佈署狀態。
Grid Master: TE-V1516
Reporting: TR-V5005
接著設定 Infoblox Grid 叢集及相關服務功能。
建立叢集: 執行 01_config_grid.sh
腳本檔完成。
啟用 DNS 服務: 執行 02_enable_dns_service.sh
腳本檔完成。
增加 Threat Analytics(TA) 及 Reporting 授權(手動)
目前此階段必須要透過手動組態,因為不知道佈署時這兩個服務授權的代號,無法像其他授權在虛擬機佈署時完成,殘念!
執行 03_create_rpz_feed.sh
腳本檔完成。其中包含:
執行 04_enable_ta_service.sh
腳本檔。
執行 05_create_forward_zone_to_query_internal_zone.sh
腳本檔。
測試前期終端使用者並不調整 DNS 設定至 Infoblox DNS,所以欲查詢內部網域則使用 Forward Zone 組態。
這個部份似乎沒有 API 支援,所以只好透過手動配置!
Grid > Grid Manager
Grid > Licenses
Data Management > DNS
Data Management > Threat Analytics
Dashboards > Status
使用 99_clean_poc.sh
腳本檔,輕鬆將先前佈署的虛擬機器關閉電源及移除。
以下為組態 Infoblox Grid 範本,請根據實際狀況自行調整組態參數。