添加 vSRX 虚拟防火墙接口
Hyper-V 虚拟交换机是基于软件的第 2 层以太网网络交换机,用于将虚拟机连接到物理或虚拟网络。虚拟交换机可从 Hyper-V 管理器或 Windows PowerShell 进行配置。Hyper-V 主机使用虚拟交换机,通过主机计算机的网络连接将虚拟机连接到互联网。您可以根据需要在 Hyper-V 主机中添加、移除和修改其相关适配器,为 vSRX 虚拟防火墙配置网络。
要执行此过程,您必须具有相应的权限。请与虚拟服务器管理员联系,请求相应的权限来添加虚拟交换机和适配器。。
对于 vSRX 虚拟防火墙虚拟机,您可以将一个适配器与虚拟交换机配对,以便 vSRX 虚拟防火墙接收和传输流量。您将网络连接适配器映射到特定的 vSRX 虚拟防火墙接口:网络适配器 1 映射到 fxp0(带外管理)接口,适配器 2 映射到 ge-0/0/0(收入)接口,网络适配器 3 映射到 ge-0/0/1,等等(请参阅 Microsoft Hyper-V 上的 vSRX 要求)。Hyper-V 最多支持八个网络适配器。
添加虚拟交换机时,Hyper-V 不会施加任何限制。实际限制取决于可用的计算资源。
本节包括以下有关在 Hyper-V 中添加 vSRX 虚拟防火墙接口的主题:
添加虚拟交换机
要使用 Hyper-V 管理器中的虚拟交换机管理器为 vSRX 虚拟防火墙虚拟机添加虚拟交换机:
另请参阅
将 vSRX 虚拟防火墙配置为使用 VLAN
Hyper-V 支持在主机计算机的网卡上配置 VLAN。对于您为 vSRX 虚拟防火墙虚拟机配置的每个网络适配器,如果需要,您可以添加一个 VLAN 标识符,以指定 vSRX 虚拟防火墙虚拟机将通过该适配器用于所有网络通信的 VLAN。
默认情况下,Hyper-V 为 VLAN 启用中继模式。中继模式允许多个 VLAN ID 在物理网卡和物理网络之间共享连接。
要为多个 VLAN 中的虚拟网络上的 vSRX 虚拟防火墙虚拟机提供外部访问权限,您需要将物理网络上的端口配置为处于中继模式。您还需要了解所使用的特定 VLAN 以及虚拟网络支持的虚拟机使用的所有 VLAN ID。
要使用超 V VLAN,请确保您使用的是支持 802.1q VLAN 标记的物理网卡。默认情况下,Hyper-V 中的虚拟网卡处于未标记模式,您可能需要在虚拟适配器上启用该功能。
通过使用 Windows PowerShell,您可以确定 vNIC 的模式(Get-VmNetworkAdapterVlan
命令)并更改 vNIC (Set-VmNetworkAdapterVlan
命令) 的模式。有关 Windows PowerShell 虚拟网适配器命令的详细信息,请参阅 Get-VMworkAdapterVlan 和 Set-VMNetworkAdapterVlan 。
要为 vSRX 虚拟防火墙虚拟机虚拟网卡添加 VLAN,请执行以下操作: