Hinzufügen einer virtuellen Virtio-Schnittstelle zu einer virtuellen vSRX-Firewall-VM mit KVM
Mit KVM können Sie einer vorhandenen virtuellen vSRX-Firewall-VM zusätzliche virtuelle virtio-Schnittstellen hinzufügen.
So fügen Sie einer virtuellen vSRX-Firewall-VM zusätzliche virtuelle virtio-Schnittstellen hinzu virt-manager
:
DPDK legt ein Limit von 64 MAC-Adressen für den Virtio-NIC-Typ fest. Wenn Sie ein Protokoll bereitstellen, das eine zusätzliche MAC-Adresse generiert, z. B. VRRP, müssen Sie sicherstellen, dass nicht mehr als 64 Subschnittstellen pro Virtio-Netzwerkkarte konfiguriert sind, um Datenverkehrsverluste zu vermeiden.
So fügen Sie einer virtuellen vSRX-Firewall-VM zusätzliche virtuelle virtio-Schnittstellen hinzu virsh
:
-
Verwenden Sie den Befehl auf dem Hostbetriebssystem mit den
virsh attach-interface
obligatorischen Optionen, die in Tabelle 1 aufgeführt sind.Hinweis:Eine vollständige Beschreibung der verfügbaren Optionen finden Sie in der offiziellen
virsh
Dokumentation.Tabelle 1: virsh attach-interface-Optionen Befehlsoption
Beschreibung
--Domäne name
Geben Sie den Namen der Gast-VM an.
--Typ
Geben Sie den Verbindungstyp des Hostbetriebssystems als oder
network
anbridge
.--Quelle interface
Geben Sie die physische oder logische Schnittstelle auf dem Hostbetriebssystem an, die dieser vNIC zugeordnet werden soll.
--Ziel vnic
Geben Sie den Namen für die neue vNIC an.
--Modell
Geben Sie das vNIC-Modell an.
Im folgenden Beispiel wird eine neue virtio vNIC aus der virbr0-Bridge des Hostbetriebssystems erstellt.
user@host# virsh attach-interface --domain vsrxVM --type bridge --source virbr0 --target vsrx-mgmt --model virtio
Interface attached successfully
user@host# virsh dumpxml vsrxVM
<output omitted> <interface type='bridge'> <mac address='00:00:5e:00:53:e8'/> <source bridge='virbr0'/> <target dev='vsrx-mgmt'/> <model type='virtio'/> <alias name='net1'/> <address type='pci' domain='0x0000' bus='0x00' slot='0x08' function='0x0'/> </interface>
-
Starten Sie in der vSRX Virtual Firewall-Konsole die vSRX Virtual Firewall-Instanz neu.
vsrx# request system reboot
.Die virtuelle vSRX-Firewall startet sowohl das Junos-Betriebssystem als auch die vSRX-Gast-VM der virtuellen Firewall neu.