vSRX Hyper-V 中实现群集分段和调配
在 Hyper-V 主机vSRX分段和调配虚拟机管理群集包括以下任务:
从 Junos OS 15.1X49-D100 Junos OS 版17.4R1开始,只有 Windows Hyper-V Server 2016 上才支持机箱群集来提供网络节点冗余。
在 Hyper-V 中部署虚拟机和其他网络适配器
该vSRX群集仅使用三个接口进行群集(前两个接口是预定义的):
带外管理接口 (fxp0)。
群集控制链路 (em0)。
群集结构链路(fab0 和 fab1)。例如,您可以将 ge-0/0/0 指定为 node0 上的 fab0 ,将 ge-7/0/0 指定为节点 1 上的 fab1。
群集需要三个接口(群集两个,管理接口一个)以及用于转发数据的附加接口。本节概述如何创建控制链路和结构链路连接,以及将所有数据接口映射到网络适配器。
有关添加虚拟交换机以及将虚拟交换机映射到网络适配器的过程的概述,请参阅 添加虚拟vSRX 接口
在 Hyper-V 中创建控制链路连接
要通过控制链路虚拟交换机(使用 Hyper-V Manager)连接控制接口:
在 Hyper-V 中创建结构链路连接
要通过采用 Hyper-V 管理器的交换矩阵链路虚拟交换机连接结构接口
- 如有必要,打开 Hyper-V 管理器,> Hyper-V管理器>管理工具。
- 从 Hyper-V Manager 中选择 操作>交换机管理器。将显示虚拟交换机管理器。
- 在 Virtual Switchs 部分下,选择 新虚拟网络交换机。将显示 Create Virtual Switch 窗格(请参阅 图 1)。
- 选择 内部 作为虚拟交换机的类型。内部允许同一 Hyper-V 服务器上虚拟机之间以及虚拟机与管理主机操作系统之间通信。
- 选择 Create Virtual Switch。将显示 虚拟交换机属性 页面(请参阅 图 2)。
- 指定结构链路虚拟交换机的名称。将其他虚拟交换机属性保留其默认设置。
- 单击 OK ,然后单击 是 以应用网络更改并关闭虚拟交换机管理器窗口。
- 右键单击 vSRX VM,然后 从上下文菜单中选择设置 。从 VM 的"设置"vSRX"硬件"部分 ,单击 网络适配器 以访问"网络适配器"窗格。将显示"网络适配器"窗格(请参阅 图 3)。将网络适配器 3 分配为结构链路(fab 0 或 fab 1)虚拟交换机。
- 从虚拟交换机下拉菜单到结构链路虚拟交换机分配 fab0 或 fab1。
- 从"网络适配器"窗格中,选择 Advanced 的功能。选择 Enable MAC 地址欺骗 复选框,以MAC 地址适配器的欺骗功能。MAC 地址欺骗是冗余组中包含的结构链路接口的要求。
- 单击 OK ,然后单击 是 以应用网络适配器更改。
使用 Hyper-V 创建数据接口
要映射所有数据接口到所需的网络适配器:
- 如有必要,打开 Hyper-V 管理器,> Hyper-V管理器>管理工具。
- 从 Hyper-V Manager 中选择 操作>交换机管理器。将显示虚拟交换机管理器。
- 在 Virtual Switchs 部分下,选择 新虚拟网络交换机。将显示 Create Virtual Switch 窗格(请参阅 图 1)。
- 选择 内部 作为虚拟交换机的类型。内部允许同一 Hyper-V 服务器上虚拟机之间以及虚拟机与管理主机操作系统之间通信。
- 选择 Create Virtual Switch。将显示 虚拟交换机属性 页面(请参阅 图 2)。
- 指定数据接口虚拟交换机的名称。将其他虚拟交换机属性保留其默认设置。
- 单击 OK ,然后单击 是 以应用网络更改并关闭虚拟交换机管理器窗口。
- 右键单击 vSRX VM,然后 从上下文菜单中选择设置 。从 VM 的"设置"vSRX"硬件"部分 ,单击 网络适配器 以访问"网络适配器"窗格。将显示"网络适配器"窗格(请参阅 图 3)。将网络适配器 3 分配为数据接口(fab 0 或 fab 1)虚拟交换机。
- 从虚拟交换机下拉菜单到虚拟交换机 分配 数据接口。
- 从"网络适配器"窗格中,选择 Advanced 的功能。选择 Enable MAC 地址欺骗 复选框,以MAC 地址适配器的欺骗功能。MAC 地址欺骗是冗余组中包含的数据接口的要求。
- 单击 OK ,然后单击 是 以应用网络适配器更改。数据接口通过数据虚拟交换机进行连接。
从控制台预处理配置
以下过程将解释设置机箱集群所需的vSRX。该过程可给两个节点加电,将配置添加到群集中,并允许 SSH 远程接入。
连接和安装分段配置
设置vSRX群集初始设置后,设置群集 ID 和节点 ID,如 在 Junos OS 中配置vSRX机箱集群 中所述。
重新启动后,使用 SSH 的接口 fxp0 可到达两个节点。如果配置可操作, show chassis cluster status
命令将显示的输出类似于以下示例输出中所示的输出。
vsrx> show chassis cluster status
Cluster ID: 1 Node Priority Status Preempt Manual failover Redundancy group: 0 , Failover count: 1 node0 100 secondary no no node1 150 primary no no Redundancy group: 1 , Failover count: 1 node0 100 secondary no no node1 150 primary no no
当存在主要节点和辅助节点且两个节点的优先级都大于 0 时,群集状态良好。