Bereiten Sie Ihren Server auf die Installation der virtuellen vSRX-Firewall vor
Ermöglichen von Nested Virtualization
Wir empfehlen, die geschachtelte Virtualisierung auf Ihrem Hostbetriebssystem oder OpenStack-Rechenknoten zu aktivieren. Die geschachtelte Virtualisierung ist unter Ubuntu standardmäßig aktiviert, bei CentOS jedoch standardmäßig deaktiviert.
Verwenden Sie den folgenden Befehl, um zu bestimmen, ob die geschachtelte Virtualisierung auf Ihrem Hostbetriebssystem aktiviert ist. Das Ergebnis sollte Y sein.
Hostos# cat /sys/module/kvm_intel/parameters/nested
hostOS# Y
APIC-Virtualisierung (APICv) funktioniert nicht gut mit geschachtelten VMs, wie sie mit KVM verwendet werden. Auf Intel-CPUs, die APICv unterstützen (typischerweise v2-Modelle, z. B. E5 v2 und E7 v2), müssen Sie APICv auf dem Hostserver deaktivieren, bevor Sie die virtuelle Firewall vSRX bereitstellen.
So aktivieren Sie eine verschachtelte Virtualisierung auf dem Hostbetriebssystem:
Aktualisieren Sie den Linux-Kernel auf Ubuntu
So aktualisieren Sie auf den neuesten stabilen Linux-Kernel auf Ubuntu: