Virtuelle Firewall-Schnittstellen der vSRX-Serie hinzufügen
Der virtuelle Hyper-V-Switch ist ein softwarebasierter Layer-2-Ethernet-Netzwerk-Switch, der VMs mit physischen oder virtuellen Netzwerken verbindet. Ein virtueller Switch kann über Hyper-V Manager oder Windows PowerShell konfiguriert werden. Der Hyper-V-Host verwendet die virtuellen Switches, um virtuelle Maschinen über die Netzwerkverbindung des Hostcomputers mit dem Internet zu verbinden. Sie konfigurieren das Netzwerk für die virtuelle vSRX-Firewall, indem Sie die zugehörigen Netzwerkadapter auf dem Hyper-V-Host nach Bedarf hinzufügen, entfernen und ändern.
Zum Ausführen dieses Verfahrens benötigen Sie entsprechende Berechtigungen. Wenden Sie sich an Ihren Virtual Server-Administrator, um die erforderlichen Berechtigungen zum Hinzufügen eines virtuellen Switches und Eines Netzwerkadapters anzufordern.
Für die virtuelle vSRX-Firewall-VM koppeln Sie einen Netzwerkadapter mit einem virtuellen Switch für die virtuelle vSRX-Firewall, um Datenverkehr zu empfangen und zu übertragen. Sie zuordnen Netzwerkadapter den spezifischen virtuellen vSRX-Firewall-Schnittstellen: Netzwerkadapter 1 wird der Fxp0-Schnittstelle (Out-of-Band-Management) zugeordnet, Netzwerkadapter 2 wird der Ge-0/0/0-Schnittstelle (Umsatz) zugeordnet, Netzwerkadapter 3 wird ge-0/0/1 zugeordnet und so weiter (siehe Anforderungen für vSRX auf Microsoft Hyper-V). Hyper-V unterstützt maximal acht Netzwerkadapter.
Beim Hinzufügen virtueller Switches gibt es keine Einschränkungen durch Hyper-V. Die praktische Grenze hängt von den verfügbaren Rechenressourcen ab.
Dieser Abschnitt enthält die folgenden Themen zum Hinzufügen virtueller vSRX-Firewall-Schnittstellen in Hyper-V:
Hinzufügen virtueller Switches
So fügen Sie virtuelle Switches für die virtuelle vSRX-Firewall-VM mithilfe des Virtual Switch Manager im Hyper-V Manager hinzu:
Siehe auch
Konfigurieren der virtuellen vSRX-Firewall für die Verwendung eines VLANs
Hyper-V unterstützt die Konfiguration von VLANs auf einem Netzwerkadapter auf dem Hostcomputer. Für jeden Netzwerkadapter, den Sie für die virtuelle vSRX-Firewall-VM konfigurieren, können Sie bei Bedarf einen VLAN-Bezeichner hinzufügen, um das VLAN anzugeben, das die virtuelle vSRX-Firewall-VM für die gesamte Netzwerkkommunikation über den Netzwerkadapter verwendet.
Standardmäßig aktiviert Hyper-V den Trunk-Modus für ein VLAN. Im Trunk-Modus können mehrere VLAN-IDs eine Verbindung zwischen dem physischen Netzwerkadapter und dem physischen Netzwerk gemeinsam nutzen.
Um der virtuellen vSRX-Firewall-VM externen Zugriff auf das virtuelle Netzwerk in mehreren VLANs zu gewähren, müssen Sie den Port des physischen Netzwerks so konfigurieren, dass er sich im Trunk-Modus befindet. Außerdem müssen Sie die spezifischen verwendeten VLANs und alle VLAN-IDs kennen, die von den virtuellen Maschinen verwendet werden, die vom virtuellen Netzwerk unterstützt werden.
Um ein Hyper-V-VLAN zu nutzen, stellen Sie sicher, dass Sie einen physischen Netzwerkadapter verwenden, der 802.1q VLAN-Tagging unterstützt. Standardmäßig befindet sich der virtuelle Netzwerkadapter in Hyper-V im nicht getaggten Modus, und Sie müssen die Funktion möglicherweise auf einem virtuellen Netzwerkadapter aktivieren.
Mithilfe von Windows PowerShell können Sie den Modus der vNIC (Get-VmNetworkAdapterVlan
Befehl) bestimmen und den Modus des vNIC -Befehls ändernSet-VmNetworkAdapterVlan
. Unter Get-VMNetworkAdapterVlan und Set-VMNetworkAdapterVlan finden Sie Details zu beiden Befehlen der virtuellen Netzwerkadapter von Windows PowerShell.
So fügen Sie ein VLAN für einen virtuellen vSRX-Firewall-VM-virtuellen Netzwerkadapter hinzu: