Виртуальный образ Kaspersky NGFW может быть развернут в среде KVM с помощью утилиты virsh и конфигурационного файла kngfw-kvm_vKX8-1.0.0.<техническая сборки>_en-US_ru-RU.xml из комплекта поставки. Другие способы развертывания виртуального образа не поддерживаются.
Для установки виртуальной машины должны выполняться минимальные аппаратные и программные требования.
Все параметры виртуальной машины Kaspersky NGFW определяются с помощью конфигурационного файла vKX-8.kngfw-kvm_vKX8-1.0.0.<техническая версия сборки>_en-US_ru-RU.xml, содержащегося в архиве kngfw-kvm_vKX8-1.0.0.<техническая версия сборки>_en-US_ru-RU.tar.zst:
Для сетевых интерфейсов необходимо использовать сетевые драйвера virtio.
Перед созданием виртуальной машины необходимо выполнить следующее:
/var/lib/libvirt/images
.Чтобы создать виртуальную машину с помощью конфигурационного файла XML:
virsh define kngfw-kvm_vKX8-1.0.0.<техническая версия сборки>_en-US_ru-RU.xml
Виртуальная машина Kaspersky NGFW предполагает обязательное наличие 10 сетевых интерфейсов типа "мост".
virsh start vKX-8
virsh console vKX-8
root
;ngfwadmin
.knsh
Для настройки Kaspersky NGFW вы можете использовать команды, указанные в разделе Управление Kaspersky NGFW с помощью командной строки.
Режим работы командной строки
После входа в Kaspersky NGFW через консоль и запуска командной строки knsh
, в зависимости от текущего состояния устройства, может быть доступен только один из вариантов работы:
Режим, в котором запускается knsh
, зависит от текущего статуса устройства. Если статус OK – запускается полный режим работы Kaspersky NGFW. Если статус Kaspersky NGFW отличается от OK, запускается ограниченный режим.
Если статус Kaspersky NGFW имеет статус Initialization, то knsh
не запускается. В ответ пользователю выводится сообщение Service is not ready
.
Переключение между режимами доступа не происходит автоматически. Если во время работы статус устройства изменился (например, перешел из Initialization в OK), необходимо выйти из текущей сессии и заново авторизоваться, чтобы получить доступ к новому набору команд.
Не удаляйте и не добавляйте сетевые интерфейсы, так как это может привести к ошибкам.
В начало