Ajouter des interfaces de pare-feu virtuel vSRX
Le commutateur virtuel Hyper-V est un commutateur réseau Ethernet de couche 2 logiciel qui connecte les vm aux réseaux physiques ou virtuels. Un commutateur virtuel peut être configuré à partir du gestionnaire Hyper-V ou de Windows PowerShell . L'hôte Hyper-V utilise les commutateurs virtuels pour connecter des machines virtuelles à Internet via la connexion réseau de l'ordinateur hôte. Vous configurez la mise en réseau du pare-feu virtuel vSRX en ajoutant, en supprimant et en modifiant les cartes réseau associées dans l’hôte Hyper-V si nécessaire.
Pour effectuer cette procédure, vous devez disposer des autorisations appropriées. Contactez votre administrateur Virtual Server pour demander les autorisations appropriées pour ajouter un commutateur virtuel et un adaptateur réseau.
Pour la vm de pare-feu virtuel vSRX, vous associez un adaptateur réseau à un commutateur virtuel pour que le pare-feu virtuel vSRX reçoive et transmette le trafic. Vous mappez les cartes réseau aux interfaces de pare-feu virtuel vSRX spécifiques : l’adaptateur réseau 1 est mappé à l’interface fxp0 (gestion hors bande), l’adaptateur réseau 2 est mappé à l’interface ge-0/0/0 (revenus), l’adaptateur réseau 3 est mappé à ge-0/0/1, et ainsi de suite (voir Exigences pour vSRX sur Microsoft Hyper-V). Hyper-V prend en charge un maximum de huit cartes réseau.
Lors de l’ajout de commutateurs virtuels, l’Hyper-V n’impose aucune limite. La limite pratique dépend des ressources informatiques disponibles.
Cette section présente les sujets suivants sur l’ajout d’interfaces de pare-feu virtuel vSRX dans Hyper-V :
Ajouter des commutateurs virtuels
Pour ajouter des commutateurs virtuels pour la vm du pare-feu virtuel vSRX à l’aide du gestionnaire de commutateur virtuel dans le gestionnaire hyper-V :
Voir aussi
Configurer le pare-feu virtuel vSRX pour utiliser un VLAN
Hyper-V prend en charge la configuration des VLAN sur une carte réseau de l’ordinateur hôte. Pour chaque carte réseau que vous configurez pour la vm de pare-feu virtuel vSRX, si nécessaire, vous pouvez ajouter un identifiant VLAN pour spécifier le VLAN que la VM de pare-feu virtuel vSRX utilisera pour toutes les communications réseau via la carte réseau.
Par défaut, Hyper-V active le mode trunk pour un VLAN. Le mode trunk permet à plusieurs ID VLAN de partager une connexion entre la carte réseau physique et le réseau physique.
Pour donner au pare-feu virtuel vSRX un accès externe sur le réseau virtuel dans plusieurs VLAN, vous devez configurer le port sur le réseau physique pour qu’il soit en mode trunk. Vous aurez également besoin de connaître les VLAN spécifiques utilisés et tous les ID VLAN utilisés par les machines virtuelles que le réseau virtuel prend en charge.
Pour utiliser un VLAN Hyper-V, vérifiez que vous utilisez une carte réseau physique qui prend en charge le balisage VLAN 802.1q. Par défaut, la carte réseau virtuelle dans Hyper-V est en mode non identifié et vous devrez peut-être activer la fonctionnalité sur une carte réseau virtuelle.
En utilisant Windows PowerShell, vous pouvez déterminer le mode de la VNIC (Get-VmNetworkAdapterVlan
commande) et changer le mode de la VNIC (Set-VmNetworkAdapterVlan
commande). Voir Get-VMNetworkAdapterVlan et Set-VMNetworkAdapterVlan pour plus de détails sur les deux commandes de carte réseau virtuelle Windows PowerShell.
Pour ajouter un VLAN pour un adaptateur réseau virtuel de pare-feu virtuel vSRX :