Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Bereitstellen der virtuellen vSRX-Firewall auf einem Hyper-V-Host mithilfe des Hyper-V-Managers

Gehen Sie wie folgt vor, um die virtuelle vSRX-Firewall mithilfe des Hyper-V-Managers als virtuelle Sicherheits-Appliance in der Hyper-V-Umgebung bereitzustellen und zu konfigurieren.

Beachten Sie für die Bereitstellung der virtuellen vSRX-Firewall auf einem Microsoft Hyper-V-Server Folgendes:

  • Ab Junos OS Version 15.1X49-D80 und Junos OS Version 17.3R1 können Sie die virtuelle vSRX-Firewall nur auf Microsoft Hyper-V Server 2012 R2 oder 2012 bereitstellen.

  • Ab Junos OS Version 15.1X49-D100 und Junos OS Version 17.4R1 können Sie die virtuelle vSRX-Firewall auf Microsoft Hyper-V Server 2016 bereitstellen.

Anmerkung:

Informationen zum Upgrade einer vorhandenen vSRX-Instanz der virtuellen Firewall finden Sie unter Migration, Upgrade und Downgrade in den Versionshinweisen zur virtuellen vSRX-Firewall.

So stellen Sie die virtuelle vSRX-Firewall mit Hyper-V-Manager bereit:

  1. Laden Sie das vSRX Virtual Firewall-Software-Image für Microsoft Hyper-V von der Juniper Networks-Website herunter. Das von Microsoft Hyper-V unterstützte vSRX Virtual Firewall-Datenträgerimage ist eine Datei im VHD-Format (Virtual Hard Disk).
    VORSICHT:

    Ändern Sie nicht den Dateinamen des heruntergeladenen Software-Images, da sonst die Installation fehlschlägt.

  2. Melden Sie sich mit dem Administratorkonto bei Ihrem Hyper-V-Hostcomputer an.
  3. Öffnen Sie den Hyper-V-Manager, indem Sie > Hyper-V-Manager > Verwaltung starten auswählen. Die Begrüßungsseite für Hyper-V wird angezeigt, wenn Sie den Hyper-V-Manager zum ersten Mal öffnen.
  4. Erstellen Sie eine virtuelle Maschine, indem Sie Aktion > Neue > virtuelle Maschine auswählen. Der Bildschirm "Bevor Sie beginnen" wird für den Assistenten für neue virtuelle Maschinen angezeigt. Klicken Sie auf Weiter , um durch die einzelnen Seiten des Assistenten zu navigieren, oder Sie können im linken Bereich auf den Namen einer Seite klicken, um direkt zu dieser Seite zu wechseln.
  5. Geben Sie auf der Seite "Name und Speicherort angeben" (siehe Abbildung 1) einen Namen und einen Speicherort für die VM der virtuellen vSRX-Firewall ein, die Sie erstellen, und klicken Sie dann auf Weiter. Es wird empfohlen, diesen Namen mit dem Hostnamen identisch zu lassen, den Sie der virtuellen vSRX-Firewall-VM zuweisen möchten.
    Abbildung 1: Seite "Name und Speicherort" Specify Name and Location Page angeben
  6. Behalten Sie auf der Seite "Generation angeben" (siehe Abbildung 2) die Standardeinstellung von Generation 1 als Generierung der virtuellen vSRX-Firewall-VM bei, und klicken Sie dann auf Weiter.
    Abbildung 2: Seite "Generierung angeben" Specify Generation Page
  7. Geben Sie auf der Seite "Speicher zuweisen" (siehe Abbildung 3) 4096 MB als Größe des Startspeichers ein, der der virtuellen vSRX-Firewall-VM zugewiesen werden soll. Lassen Sie die Option Dynamischen Arbeitsspeicher für diese virtuelle Maschine verwenden deaktiviert. Klicken Sie auf Weiter.
    Abbildung 3: Speicherseite Assign Memory Page zuweisen
  8. Wählen Sie auf der Seite "Netzwerk konfigurieren" (siehe Abbildung 4) einen virtuellen Switch aus einer Liste vorhandener virtueller Switches auf dem Hyper-V-Hostcomputer aus, um eine Verbindung mit der Verwaltungsschnittstelle der virtuellen vSRX-Firewall herzustellen. Die Standardeinstellung ist Nicht verbunden. Klicken Sie auf Weiter.
    Anmerkung:

    Unter Hinzufügen von vSRX-Schnittstellen finden Sie das Verfahren zum Hinzufügen virtueller Switches für die virtuelle vSRX-Firewall-VM mithilfe des Virtual Switch Managers.

    Abbildung 4: Seite Configure Networking Page "Netzwerk" konfigurieren
  9. Klicken Sie auf der Seite "Virtuelle Festplatte verbinden" (siehe Abbildung 5) auf "Vorhandene virtuelle Festplatte verwenden", und navigieren Sie zum Speicherort der Datei für die virtuelle Festplatte (VHD) der virtuellen vSRX-Firewall (heruntergeladen in Schritt 1). Klicken Sie auf Weiter.
    Abbildung 5: Seite "Virtuelle Festplatte verbinden" Connect Virtual Hard Disk Page
  10. Nachdem Sie die Konfiguration des neuen virtuellen Computers abgeschlossen haben, überprüfen Sie Ihre Auswahl auf der Seite Zusammenfassung (siehe Abbildung 6), und klicken Sie dann auf Fertig stellen , um die Installation abzuschließen.
    Abbildung 6: Übersichtsseite Summary Page
  11. Klicken Sie mit der rechten Maustaste auf die virtuelle vSRX-Firewall-VM und wählen Sie im Kontextmenü Einstellungen aus.
  12. Wählen Sie im Dialogfeld "Einstellungen" im Abschnitt "Hardware" die Option "Prozessor" aus. Der Bereich "Prozessor" wird angezeigt (siehe Abbildung 7). Geben Sie 2 in das Feld Anzahl der virtuellen Prozessoren ein (der Standardwert ist 1).
    Abbildung 7: Prozessorbereich Processor Pane
  13. Wählen Sie im Dialogfeld Einstellungen im Abschnitt Hardware die Option Netzwerkadapter aus. Der Bereich "Netzwerkadapter" wird angezeigt (siehe Abbildung 8).

    Wählen Sie in der Dropdown-Liste Virtueller Switch einen virtuellen Switch aus, der einem Netzwerkadapter zugewiesen werden soll, der von der virtuellen vSRX-Firewall-VM verwendet werden soll (Details zum Hinzufügen virtueller Switches finden Sie unter Hinzufügen von vSRX-Schnittstellen ). Jeder Netzwerkadapter, der für eine virtuelle vSRX-Firewall definiert ist, wird einer bestimmten Schnittstelle zugeordnet. Eine Zusammenfassung der Schnittstellennamen und -zuordnungen für eine virtuelle vSRX-Firewall-VM finden Sie unter Anforderungen für vSRX auf Microsoft Hyper-V .

    Anmerkung:

    Wenn Sie einen Netzwerkadapter hinzufügen müssen, der einem virtuellen Switch zugewiesen werden soll, klicken Sie auf Hardware hinzufügen > Netzwerkadapter > Hinzufügen.

    Abbildung 8: Bereich "Netzwerkadapter" Network Adapter Pane
  14. Aktivieren Sie die MAC-Adressen-Spoofing-Funktion für die virtuelle vSRX-Firewall-VM, wenn ein Netzwerkadapter als Schnittstelle für die Unterstützung des Layer-2-Modus auf der virtuellen vSRX-Firewall verwendet werden soll. Wählen Sie im Bereich Netzwerkadapter die Option Erweiterte Funktionen aus. Der Bereich "Erweiterte Funktionen" wird angezeigt (siehe Abbildung 9). Aktivieren Sie das Kontrollkästchen MAC-Adressen-Spoofing aktivieren.

    MAC-Adressen-Spoofing ermöglicht es jedem Netzwerkadapter, seine Quell-MAC-Adresse für ausgehende Pakete in eine MAC-Adresse zu ändern, die ihm nicht zugewiesen ist. Durch die Aktivierung von MAC-Adressen-Spoofing wird sichergestellt, dass diese Pakete nicht vom Netzwerkadapter verworfen werden, wenn die MAC-Quelladresse nicht mit der MAC-Adresse der ausgehenden Schnittstelle übereinstimmt.

    Klicken Sie auf OK , wenn Sie die VM-Auswahl für die virtuelle vSRX-Firewall abgeschlossen haben.

    Abbildung 9: Bereich "Erweiterte Funktionen" des Netzwerkadapters Network Adapter Advanced Features Pane
  15. Unter Microsoft Hyper-V Server 2016 müssen Sie die geschachtelte Virtualisierung für die virtuelle vSRX-Firewall-VM aktivieren, bevor Sie die virtuelle vSRX-Firewall-Instanz einschalten. Dieses Verfahren kann nur in der Hyper-V-Umgebung mit Windows PowerShell ausgeführt werden (siehe Bereitstellen von vSRX auf einem Hyper-V-Host mithilfe von Windows PowerShell, Schritt 9). Sie können die geschachtelte Virtualisierung nicht über den Hyper-V-Manager aktivieren, da die gewünschte Virtualisierung unter Microsoft Hyper-V Server 2012 nicht unterstützt wird.
    Anmerkung: Dieser Schritt gilt nur für die virtuelle vSRX-Firewall (die verschachtelte Virtualisierung verwendet und erfordert) und nicht für die virtuelle vSRX-Firewall 3.0.
    Anmerkung:

    Die geschachtelte Virtualisierung kann nur auf einem Host konfiguriert werden, auf dem Microsoft Hyper-V Server 2016 ausgeführt wird. Darüber hinaus muss der dynamische Arbeitsspeicher auf dem virtuellen Computer deaktiviert werden, der die geschachtelte Instanz von Hyper-V enthält.

  16. Starten und aktivieren Sie die virtuelle vSRX-Firewallinstanz im Hyper-V-Manager, indem Sie die virtuelle vSRX-Firewall-VM aus der Liste der virtuellen Maschinen auswählen. Klicken Sie mit der rechten Maustaste, und wählen Sie im Kontextmenü Start aus (oder wählen Sie Aktion > Start aus).
  17. Konfigurieren Sie die Grundeinstellungen für die virtuelle vSRX-Firewall (siehe Konfigurieren von vSRX mithilfe der CLI).

Tabelle "Änderungshistorie"

Die Funktionsunterstützung hängt von der Plattform und der Version ab, die Sie verwenden. Verwenden Sie den Feature-Explorer , um festzustellen, ob ein Feature auf Ihrer Plattform unterstützt wird.

Loslassen
Beschreibung
15.1X49-D80
Ab Junos OS Version 15.1X49-D80 und Junos OS Version 17.3R1 können Sie die virtuelle vSRX-Firewall nur auf Microsoft Hyper-V Server 2012 R2 oder 2012 bereitstellen.
15.1X49-D100
Ab Junos OS Version 15.1X49-D100 und Junos OS Version 17.4R1 können Sie die virtuelle vSRX-Firewall auf Microsoft Hyper-V Server 2016 bereitstellen.