Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Instale o Firewall virtual vSRX com KVM

Você usa virt-manager ou virt-install instala VMs de Firewall virtual vSRX. Consulte a documentação do sistema operacional host para obter detalhes completos sobre esses pacotes.

Observação:

Para atualizar uma instância existente do Firewall virtual vSRX, consulte Migração, upgrade e downgrade nas Notas de versão do Firewall virtual vSRX.

Instale o Firewall virtual vSRX com o virt-manager

Certifique-se de que você já instalou KVM, qemu, virt-manager e libvirt em seu sistema operacional host. Você também deve configurar as redes virtuais e o pool de armazenamento necessários no sistema operacional host para a VM do Firewall virtual vSRX. Consulte a documentação do sistema operacional host para obter detalhes.

Você pode instalar e iniciar o Firewall virtual vSRX com o pacote KVM virt-manager GUI.

Para instalar o Firewall virtual vSRX com virt-manager:

  1. Baixe a imagem QCOW2 do Firewall virtual vSRX no site de download de software da Juniper.
  2. No sistema operacional host, digite virt-manager. O Gerenciador de Máquina Virtual é exibido. Veja a Figura 1.
    Observação:

    Você deve ter direitos de administrador no sistema operacional host para usar virt-managero .

    Figura 1: virt-manager virt-manager
  3. Clique em Criar uma nova máquina virtual , como mostra a Figura 2. O assistente para Nova VM é exibido.
    Figura 2: Criar uma nova máquina Create a New Virtual Machine virtual
  4. Selecione Importar imagem de disco existente e clique em Avançar.
  5. Navegue até o local da imagem QCOW2 do Firewall virtual vSRX baixada e selecione a imagem do Firewall virtual vSRX.
  6. Selecione Linux na lista de tipos de sistema operacional e selecione Mostrar todas as opções de sistema operacional na lista Versão.
  7. Selecione Red Hat Enterprise Linux 7 na lista Versão expandida e clique em Avançar.
  8. Defina a RAM para 4096 MB e defina as CPUs para 2. Clique em Avançar.
  9. Defina o tamanho da imagem de disco como 16 GB e clique em Avançar.
  10. Nomeie a VM do Firewall virtual vSRX e selecione Personalizar esta configuração antes de instalar para alterar os parâmetros antes de criar e iniciar a VM. Clique em Concluir. A caixa de diálogo Configuração é exibida.
  11. Selecione Processador e expanda a lista Configuração .
  12. Selecione Copiar Configuração da CPU do Host.
  13. Defina o invtsc do recurso de CPU como desabilitado em CPUs que suportam esse recurso. Defina vmx como require para obter a taxa de transferência ideal. Opcionalmente, você pode definir aes para exigir para melhorar a taxa de transferência criptográfica
    Observação:

    Se a opção de recurso de CPU não estiver presente em sua versão do virt-manager, você precisará iniciar e parar a VM uma vez e, em seguida, editar o arquivo XML da VM Firewall virtual vSRX, normalmente encontrado no diretório /etc/libvirt/qemu no sistema operacional host. Use virsh edit para editar o arquivo XML da VM para configurar <feature policy='require' name='vmx'/> no elemento <modo cpu>. Adicione também <feature policy='disable' name='invtsc'/> se o sistema operacional host suportar esse sinalizador de CPU. Use o virsh capabilities comando no sistema operacional host para listar o sistema operacional host e os recursos de virtualização da CPU.

    O exemplo a seguir mostra a parte relevante do arquivo XML do Firewall virtual vSRX em um host CentOS:

  14. Selecione o disco e expanda Opções Avançadas.
  15. Selecione IDE na lista Barramento de disco.
  16. Selecione a NIC e selecione virtio no campo Modelo do dispositivo. Essa primeira NIC é a interface fxp0 (gerenciamento) para o Firewall virtual vSRX.
  17. Clique em Adicionar Hardware para adicionar mais redes virtuais e selecione virtio na lista Modelo do dispositivo.
  18. Clique em Aplicar e clique em x para fechar a caixa de diálogo.
  19. Clique em Iniciar instalação. O gerenciador de VM cria e ativa a VM do Firewall virtual vSRX.
Observação:

O ID de login da VM do Firewall virtual vSRX padrão é root sem senha. Por padrão, se um servidor DHCP estiver na rede, ele atribuirá um endereço IP à VM do Firewall virtual vSRX.

Instale o Firewall virtual vSRX com virt-install

Certifique-se de que você já instalou KVM, qemu, virt-install e libvirt em seu sistema operacional host. Você também deve configurar as redes virtuais e o pool de armazenamento necessários no sistema operacional host para a VM do Firewall virtual vSRX. Consulte a documentação do sistema operacional host para obter detalhes.

Observação:

Você deve ter acesso root no sistema operacional host para usar o virt-install comando.

As virt-install ferramentas e virsh são alternativas de CLI para instalar e gerenciar VMs de Firewall virtual vSRX em um host Linux.

Para instalar o Firewall virtual vSRX com virt-install:

  1. Baixe a imagem QCOW2 do Firewall virtual vSRX no site de download de software da Juniper.
  2. No sistema operacional host, use o comando virt-install com as opções obrigatórias listadas na Tabela 1.
    Observação:

    Consulte a documentação oficial virt-install para obter uma descrição completa das opções disponíveis.

    Tabela 1: Opções de instalação de virt

    Opção de comando

    Descrição

    --nome name

    Nomeie a VM de Firewall virtual vSRX.

    --ram megabytes

    Alocar RAM para a VM, em megabytes.

    --cpu cpu-model, cpu-flags

    Habilite o recurso para obter a vmx taxa de transferência ideal. Você também pode habilitar aes para melhorar a taxa de transferência criptográfica.

    Observação:

    O suporte ao sinalizador de CPU depende do sistema operacional host e da CPU.

    Use virsh capabilities para listar os recursos de virtualização do sistema operacional e da CPU do host.

    --vcpus number

    Aloque o número de vCPUs para a VM de Firewall virtual vSRX.

    --disco path

    Especifique a mídia de armazenamento em disco e o tamanho da VM. Inclua as seguintes opções:

    • size=gigabytes

    • device=disk

    • bus=ide

    • format=qcow2

    --importação

    Crie e inicialize a VM do Firewall virtual vSRX a partir de uma imagem existente.

    O exemplo a seguir cria uma VM de Firewall virtual vSRX com 4096 MB de RAM, 2 vCPUs e armazenamento em disco de até 16 GB:

O exemplo a seguir mostra a parte relevante do arquivo XML do Firewall virtual vSRX em um host CentOS:

Observação:

O ID de login da VM do Firewall virtual vSRX padrão é root sem senha. Por padrão, se um servidor DHCP estiver na rede, ele atribuirá um endereço IP à VM do Firewall virtual vSRX.