Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

使用 VMware vSphere Web 客户端安装 vSRX 虚拟防火墙

以下过程介绍如何安装 vSRX 虚拟防火墙并将 vSRX 虚拟防火墙接口连接到相应应用程序的虚拟交换机。只有 vSRX 虚拟防火墙虚拟交换机与物理适配器(上行链路)有连接,因此所有应用程序流量都可以通过 vSRX 虚拟防火墙虚拟机流向外部网络。

要通过 VMware vSphere Web 客户端安装 vSRX 虚拟防火墙,

注意:

要升级现有 vSRX 虚拟防火墙实例,请参阅 vSRX 虚拟防火墙发行说明中的迁移、升级和降级

  1. 瞻博网络网站下载适用于 VMware 的 vSRX 虚拟防火墙软件包。

    注意:

    请勿更改已下载软件映像的文件名,否则安装将失败。

  2. 如果需要,验证 vSRX 虚拟防火墙 .ova 文件。有关更多信息,请参阅 验证适用于 VMware 的 vSRX .ova 文件

  3. 在浏览器中输入 vCenter 服务器的主机名或地址 (https://<ipaddress>:9443),以访问 vSphere Web 客户端,并使用您的凭据登录 vCenter 服务器。

  4. 为虚拟机选择主机或其他有效的父级,然后单击 “操作>部署 OVF 模板>所有 vCenter 操作”。

    注意:

    必须先安装客户端集成插件,然后才能部署 OVF 模板(请参阅 VMware 文档)。

  5. 单击 “浏览 ”以找到 vSRX 虚拟防火墙软件包,然后单击“ 下一步”。

  6. 在 OVF 模板详细信息窗口中单击 下一步

  7. 在最终用户许可协议窗口中单击 接受 ,然后单击 下一步

  8. 在名称框中更改默认 vSRX 虚拟防火墙虚拟机名称,然后单击 下一步。建议将此名称与您打算给虚拟机的主机名相同。

  9. 在“数据存储”窗口中,请勿更改以下方面的默认设置:

    • 数据库

    • 可用空间

    表 1 列出了可用于存储该虚拟机的磁盘格式。您可以从列出的三个选项中选择一种。

    注意:

    有关磁盘格式的详细信息,请参阅 虚拟机配置

    表 1:用于虚拟机存储的磁盘格式

    磁盘格式

    描述

    厚配置延迟归零

    为虚拟机分配磁盘空间,无需擦除之前存储的数据。首次使用虚拟机时,之前的数据将被擦除。

    厚配置热切归零

    完全擦除之前存储的数据,然后将磁盘空间分配给虚拟机。以这种格式创建磁盘十分耗时。

    精简配置

    仅分配磁盘初始操作所需的数据存储空间。使用此格式可节省存储空间。

  10. 选择一个数据存储以将配置文件和虚拟机文件存储在 OVF 模板中,然后单击“ 下一步”。

  11. 从列表中选择您的管理网络,然后单击 “下一步”。管理网络被分配给第一个网卡,该适配器保留用于管理接口 (fxp0)。

  12. 单击 完成 以完成安装。

  13. 打开 vSRX 虚拟防火墙虚拟机的编辑设置页面,并为每个网卡选择一个虚拟交换机。默认情况下会创建三个网卡。网络适配器 1 用于管理网络 (fxp0)。要添加第四个适配器,请从页面底部的新设备列表中选择 “网络 ”。要添加更多适配器,请参阅 添加 vSRX 接口

    图 1 中,适配器 2 将管理网络用于连接到外部网络的上行链路。

    图 1:vSRX 虚拟防火墙编辑设置页面 vSRX Virtual Firewall Edit Settings Page
  14. 为管理虚拟交换机启用混杂模式:

    使用 vSRX 虚拟防火墙平台时,VMware 使用 VMXNET 3 vNIC,并在 vSwitch 上需要混杂模式来实现管理接口 fxp0。

    在 vSRX 虚拟防火墙 3.0 上不需要这一步,并且无需将端口连接到控制平面即可启用混杂模式。

    1. 选择安装 vSRX 虚拟防火墙虚拟机的主机,然后选择 “管理>网络>虚拟交换机”。

    2. 在虚拟交换机列表中,选择 vSwitch0 以查看连接到网卡 1 的管理网络的拓扑图。

    3. 单击列表顶部的 编辑 图标,选择 安全性,然后选择混杂模式旁边的 接受 。单击 确定

    注意:

    vSwitch1 对应网络适配器 2,vSwitch2 对应网络适配器 3,以如此而行之。

  15. 启用硬件辅助虚拟化,以优化在嵌套虚拟机中运行的 vSRX 虚拟防火墙路由引擎的性能:

    1. 关闭 vSRX 虚拟防火墙虚拟机的电源。

    2. 右键单击 vSRX 虚拟防火墙虚拟机并选择 编辑设置

    3. 在虚拟硬件选项卡中,展开 CPU,选择 向来宾操作系统公开硬件辅助虚拟化,然后单击 确定

    在 Manage(管理)选项卡中,选择 “虚拟机硬件>设置” ,然后展开 CPU 以验证 硬件虚拟化 选项是否显示为“已启用”。

注意:

默认 vSRX 虚拟防火墙虚拟机登录 ID 为 root,无需密码。默认情况下,如果网络上有 DHCP 服务器可用,则为 vSRX 虚拟防火墙分配一个基于 DHCP 的 IP 地址。