Starten und Bereitstellen der virtuellen vSRX-Firewall im Nutanix AHV-Cluster
Bevor Sie beginnen, benötigen Sie ein Nutanix-Konto und eine Identity and Access Management (IAM)-Rolle mit allen erforderlichen Berechtigungen für den Zugriff, die Erstellung, die Änderung und das Löschen von Nutanix-Cloud-Objekten. Außerdem sollten Sie Zugriffsschlüssel und entsprechende geheime Zugriffsschlüssel, X.509-Zertifikate und Konto-IDs erstellen. Ein besseres Verständnis der Nutanix-Terminologien und ihrer Verwendung in Bereitstellungen der virtuellen vSRX-Firewall finden Sie unter Grundlegendes zu vSRX mit Nutanix.
Die Themen in diesem Abschnitt helfen Ihnen beim Starten von vSRX Virtual Firewall-Instanzen in einem Nutanix AHV-Cluster.
Melden Sie sich bei Nutanix Setup an
In diesem Abschnitt erfahren Sie, wie Sie sich beim Nutanix-Setup anmelden.
Um auf die Nutanix-Verwaltungskonsole zugreifen zu können, muss der Fernzugriff auf Ihrem lokalen Computer aktiviert sein.
Sobald Sie sich am Remote-Windows-Computer angemeldet haben, können Sie über Ihren Webbrowser auf Nutanix Prims Enable zugreifen.
für Prisma-Elemente
Nachdem Sie Ihre Anmeldedaten eingegeben haben, wird die Startseite von Nutanix Prism angezeigt.
Hinzufügen eines Images einer virtuellen vSRX-Firewall
Bevor Sie ein vSRX-Image für die virtuelle Firewall erstellen, kopieren Sie das Image auf den lokalen Computer, von dem aus Nutanix Prism Element auf das Image zugreifen kann. Beziehen Sie die Bilder nach dem Kopieren lokal von der Prism GUI.
Alle erforderlichen Images der virtuellen vSRX-Firewall sind auf der Download-Seite von Juniper verfügbar. Nachdem Sie das Image der virtuellen vSRX-Firewall auf den lokalen Computer kopiert haben, führen Sie die folgenden Schritte aus, um das Image in Nutanix hochzuladen:
- Klicken Sie im Menü "Werkzeug" in der oberen rechten Ecke der Prism-Startseite auf die Option "Bildkonfiguration".
- Klicken Sie auf die Registerkarte Bild hochladen .
- Geben Sie die erforderlichen Bilddetails ein und geben Sie unter Bildquelle einen lokalen Dateipfad an. Warten Sie, bis das Bild erfolgreich hochgeladen wurde.
Netzwerkerstellung
Dieses Thema enthält Details zum Konfigurieren des Netzwerks für die Bereitstellung von VMs der virtuellen vSRX-Firewall.
Sie können ein Routing-Engine-FPC (RE-FPC) (oder ein beliebiges anderes Netzwerk) erstellen, indem Sie die folgenden Schritte ausführen:
In diesem Bereitstellungshandbuch sind alle Netzwerke, die beim Nutanix-Setup erstellt werden, VLAN-basierte Netzwerke. Wenn Sie also eine Routing-Engine und FPC auf verschiedenen Hosts (Compute-Knoten) bereitstellen, muss das VLAN, das von den internen RE-FPC-Netzwerken verwendet wird, Teil des zulässigen VLAN-Bereichs sein, der auf dem Top-of-Rack-Switch konfiguriert ist, der die beiden Maschinen verbindet.
Wir haben den Anwendungsfall getestet, in dem die Routing-Engine und FPC auf verschiedenen Hosts bereitgestellt wurden. Für alle anderen Tests haben wir jedoch die Routing-Engine und den FPC auf demselben Host bereitgestellt.
Erstellen und Bereitstellen einer virtuellen vSRX-Firewall-VM
Dieses Thema enthält Details zum Bereitstellen einer VM mit virtueller vSRX-Firewall.
In von Akropolis verwalteten Clustern können Sie über die Webkonsole eine neue virtuelle Maschine (VM) erstellen. Beim Erstellen einer VM können Sie alle Komponenten konfigurieren, z. B. die Anzahl der vCPUs und den Arbeitsspeicher, aber Sie können keine Volume-Gruppe an die VM anfügen. Das Anfügen einer Volume-Gruppe ist nur möglich, wenn Sie eine VM ändern.
Einschalten der virtuellen vSRX-Firewall-VMs
In diesem Thema finden Sie Details zum Einschalten von VMs der virtuellen vSRX-Firewall.
Starten der virtuellen vSRX-Firewall VM-Konsole
In diesem Thema wird erläutert, wie Sie die vSRX Virtual Firewall VM-Konsole starten.
Klicken Sie unten im Screenshot auf die Option Launch Console , wie in Abbildung 15 dargestellt, um die VM-Konsole zu starten.










