Hinzufügen einer virtuellen Virtio-Schnittstelle zu einer virtuellen Virtuelle Firewall vSRX-VM mit KVM
Sie können mit KVM zusätzliche virtuelle virtio-Schnittstellen zu einer vorhandenen virtuellen Virtuelle Firewall vSRX-VM hinzufügen.
So fügen Sie einer virtuellen Virtuelle Firewall vSRX-VM zusätzliche virtuelle virtio-Schnittstellen hinzu mit virt-manager:
DPDK legt ein Limit von 64 MAC-Adressen für den Virtio-NIC-Typ fest. Wenn Sie ein Protokoll bereitstellen, das eine zusätzliche MAC-Adresse generiert, z. B. VRRP, müssen Sie sicherstellen, dass nicht mehr als 64 Unterschnittstellen pro Virtio-NIC konfiguriert sind, um Datenverkehrsverluste zu vermeiden.
So fügen Sie einer virtuellen Virtuelle Firewall vSRX-VM zusätzliche virtuelle virtio-Schnittstellen hinzu mit virsh:
-
Verwenden Sie den
virsh attach-interfaceBefehl auf dem Hostbetriebssystem mit den obligatorischen Optionen, die in Tabelle 1 aufgeführt sind.Anmerkung:Eine vollständige Beschreibung der verfügbaren Optionen finden Sie in der offiziellen
virshDokumentation.Tabelle 1: virsh attach-interface Optionen Befehlsoption
Beschreibung
--Domäne name
Geben Sie den Namen der Gast-VM an.
--Art
Geben Sie den Verbindungstyp des Hostbetriebssystems als
bridgenetworkoder an.--Quelle interface
Geben Sie die physische oder logische Schnittstelle auf dem Hostbetriebssystem an, die dieser vNIC zugeordnet werden soll.
--Ziel vnic
Geben Sie den Namen für die neue vNIC an.
--Modell
Geben Sie das vNIC-Modell an.
Im folgenden Beispiel wird eine neue virtio vNIC aus der virbr0-Bridge des Hostbetriebssystems erstellt.
user@host# virsh attach-interface --domain vsrxVM --type bridge --source virbr0 --target vsrx-mgmt --model virtio
Interface attached successfully
user@host# virsh dumpxml vsrxVM
<output omitted> <interface type='bridge'> <mac address='00:00:5e:00:53:e8'/> <source bridge='virbr0'/> <target dev='vsrx-mgmt'/> <model type='virtio'/> <alias name='net1'/> <address type='pci' domain='0x0000' bus='0x00' slot='0x08' function='0x0'/> </interface> -
Starten Sie in der Virtuelle Firewall vSRX-Konsole die Instanz der virtuellen Firewall vSRX neu.
vsrx# request system reboot.Die virtuelle Firewall vSRX startet sowohl Junos OS als auch die Virtuelle Firewall vSRX-Gast-VM neu.