使用 VMware vSphere Web 客户端安装 vSRX 虚拟防火墙
以下过程介绍如何安装 vSRX 虚拟防火墙并将 vSRX 虚拟防火墙接口连接到相应应用程序的虚拟交换机。只有 vSRX 虚拟防火墙虚拟交换机与物理适配器(上行链路)有连接,因此所有应用程序流量都可以通过 vSRX 虚拟防火墙虚拟机流向外部网络。
要通过 VMware vSphere Web 客户端安装 vSRX 虚拟防火墙,
要升级现有 vSRX 虚拟防火墙实例,请参阅 vSRX 虚拟防火墙发行说明中的迁移、升级和降级。
从 瞻博网络网站下载适用于 VMware 的 vSRX 虚拟防火墙软件包。
注意:请勿更改已下载软件映像的文件名,否则安装将失败。
如果需要,验证 vSRX 虚拟防火墙 .ova 文件。有关更多信息,请参阅 验证适用于 VMware 的 vSRX .ova 文件。
-
在浏览器中输入 vCenter 服务器的主机名或地址 (https://<ipaddress>:9443),以访问 vSphere Web 客户端,并使用您的凭据登录 vCenter 服务器。
为虚拟机选择主机或其他有效的父级,然后单击 “操作>部署 OVF 模板>所有 vCenter 操作”。
注意:必须先安装客户端集成插件,然后才能部署 OVF 模板(请参阅 VMware 文档)。
单击 “浏览 ”以找到 vSRX 虚拟防火墙软件包,然后单击“ 下一步”。
在 OVF 模板详细信息窗口中单击 下一步 。
在最终用户许可协议窗口中单击 接受 ,然后单击 下一步。
在名称框中更改默认 vSRX 虚拟防火墙虚拟机名称,然后单击 下一步。建议将此名称与您打算给虚拟机的主机名相同。
在“数据存储”窗口中,请勿更改以下方面的默认设置:
数据库
可用空间
表 1 列出了可用于存储该虚拟机的磁盘格式。您可以从列出的三个选项中选择一种。
注意:有关磁盘格式的详细信息,请参阅 虚拟机配置。
表 1:用于虚拟机存储的磁盘格式 磁盘格式
描述
厚配置延迟归零
为虚拟机分配磁盘空间,无需擦除之前存储的数据。首次使用虚拟机时,之前的数据将被擦除。
厚配置热切归零
完全擦除之前存储的数据,然后将磁盘空间分配给虚拟机。以这种格式创建磁盘十分耗时。
精简配置
仅分配磁盘初始操作所需的数据存储空间。使用此格式可节省存储空间。
选择一个数据存储以将配置文件和虚拟机文件存储在 OVF 模板中,然后单击“ 下一步”。
从列表中选择您的管理网络,然后单击 “下一步”。管理网络被分配给第一个网卡,该适配器保留用于管理接口 (fxp0)。
单击 完成 以完成安装。
打开 vSRX 虚拟防火墙虚拟机的编辑设置页面,并为每个网卡选择一个虚拟交换机。默认情况下会创建三个网卡。网络适配器 1 用于管理网络 (fxp0)。要添加第四个适配器,请从页面底部的新设备列表中选择 “网络 ”。要添加更多适配器,请参阅 添加 vSRX 接口。
在 图 1 中,适配器 2 将管理网络用于连接到外部网络的上行链路。
图 1:vSRX 虚拟防火墙编辑设置页面-
为管理虚拟交换机启用混杂模式:
使用 vSRX 虚拟防火墙平台时,VMware 使用 VMXNET 3 vNIC,并在 vSwitch 上需要混杂模式来实现管理接口 fxp0。
在 vSRX 虚拟防火墙 3.0 上不需要这一步,并且无需将端口连接到控制平面即可启用混杂模式。
-
选择安装 vSRX 虚拟防火墙虚拟机的主机,然后选择 “管理>网络>虚拟交换机”。
-
在虚拟交换机列表中,选择 vSwitch0 以查看连接到网卡 1 的管理网络的拓扑图。
-
单击列表顶部的 编辑 图标,选择 安全性,然后选择混杂模式旁边的 接受 。单击 确定。
注意:vSwitch1 对应网络适配器 2,vSwitch2 对应网络适配器 3,以如此而行之。
-
启用硬件辅助虚拟化,以优化在嵌套虚拟机中运行的 vSRX 虚拟防火墙路由引擎的性能:
关闭 vSRX 虚拟防火墙虚拟机的电源。
右键单击 vSRX 虚拟防火墙虚拟机并选择 编辑设置。
在虚拟硬件选项卡中,展开 CPU,选择 向来宾操作系统公开硬件辅助虚拟化,然后单击 确定。
在 Manage(管理)选项卡中,选择 “虚拟机硬件>设置” ,然后展开 CPU 以验证 硬件虚拟化 选项是否显示为“已启用”。
默认 vSRX 虚拟防火墙虚拟机登录 ID 为 root,无需密码。默认情况下,如果网络上有 DHCP 服务器可用,则为 vSRX 虚拟防火墙分配一个基于 DHCP 的 IP 地址。