Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Déployer un pare-feu virtuel vSRX dans un hôte Hyper-V à l’aide de Windows PowerShell

Utilisez cette procédure pour déployer et configurer le pare-feu virtuel vSRX en tant qu’appliance de sécurité virtuelle dans l’environnement Hyper-V à l’aide de Windows PowerShell.

Notez les éléments suivants pour déployer le pare-feu virtuel vSRX sur un serveur Microsoft Hyper-V :

  • À partir de Junos OS version 15.1X49-D80 et Junos OS version 17.3R1, vous pouvez déployer le pare-feu virtuel vSRX uniquement sur Microsoft Hyper-V Server 2012 R2 ou 2012.

  • À partir des versions 15.1X49-D100 et 17.4R1 de Junos OS, vous pouvez déployer le pare-feu virtuel vSRX sur Microsoft Hyper-V Server 2016.

Note:

Pour mettre à niveau une instance de pare-feu virtuel vSRX existante, consultez migration, mise à niveau et rétrogradation dans les notes de publication du pare-feu virtuel vSRX.

Pour déployer un pare-feu virtuel vSRX à l’aide de Windows PowerShell :

  1. Téléchargez l’image du logiciel de pare-feu virtuel vSRX pour Microsoft Hyper-V sur le site Web de Juniper Networks. L’image de disque du pare-feu virtuel vSRX prise en charge par Microsoft Hyper-V est un fichier au format de disque dur virtuel (VHD).
    ATTENTION:

    Ne modifiez pas le nom de fichier de l’image du logiciel téléchargé ou l’installation échouera.

  2. Sur le bureau Windows, cliquez sur le bouton Démarrer et tapez Windows PowerShell.
  3. Cliquez avec le bouton droit sur Windows PowerShell et sélectionnez Exécuter en tant qu’administrateur.
  4. Exécutez la commande suivante pour activer Hyper-V à l’aide de PowerShell :

    Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V -All

  5. Saisissez la New-VM commande pour créer la VM de pare-feu virtuel vSRX. La syntaxe de commande est la suivante :

    PS C:>\Users\Administrator> New-VM -Name <Name> -MemoryStartupBytes <Memory> -BootDevice <BootDevice> -VHDPath <VHDPath> -Path <Path> -Generation <Generation> -Switch <SwitchName>

    Consultez le tableau 1 pour un récapitulatif des paramètres de la New-VM commande.

    Tableau 1 : Paramètres de commande new-VM

    Paramètre

    Description

    -Name

    Spécifiez un nom pour la VM de pare-feu virtuel vSRX que vous créez. Nous vous recommandons de conserver ce nom comme le nom d’hôte que vous avez l’intention de donner à la vm de pare-feu virtuel vSRX.

    -MemoryStartupBytes

    Saisissez 4GB la quantité de mémoire de démarrage à affecter à la vm du pare-feu virtuel vSRX.

    -BootDevice

    Saisissez VHD l’équipement sur lequel la vm du pare-feu virtuel vSRX démarre au démarrage.

    -VHDPath

    Spécifiez l’emplacement du fichier de disque dur virtuel (VHD) du pare-feu virtuel (VHD) que vous souhaitez déployer.

    -Path

    Spécifiez l’emplacement où stocker les fichiers de configuration des VM du pare-feu virtuel vSRX.

    -Generation

    Entrez 1 pour créer une machine virtuelle de génération 1 pour le pare-feu virtuel vSRX.

    -SwitchName

    Spécifiez le nom du commutateur virtuel que vous souhaitez que la VM du pare-feu virtuel vSRX attribue à une carte réseau utilisée par la VM de pare-feu virtuel vSRX. Chaque carte réseau définie pour un pare-feu virtuel vSRX est mappée à une interface spécifique. Consultez les conditions requises pour vSRX sur Microsoft Hyper-V pour un résumé des noms d’interface et des mappages pour une VM de pare-feu virtuel vSRX.

    Note:

    Pour localiser le nom d’un commutateur virtuel précédemment créé, utilisez la Get-VMSwitch commande. Voir Ajouter des interfaces vSRX pour connaître la procédure d’ajout de commutateurs virtuels pour la VM de pare-feu virtuel vSRX à l’aide du gestionnaire de commutateur virtuel.

    Voici un exemple de syntaxe de commande pour créer New-VM une vm de pare-feu virtuel vSRX :

    PS C:>\Users\Administrator> New-VM -Name vSRX_0109 -MemoryStartupBytes 4GB -BootDevice VHD -VHDPath C:\Users\Public\Documents\Hyper-V\vsrx-0109-powershell\vsrx\media-vsrx-vmdisk-151X49D80.hyper-v.vhd -Path ’C:\Users\Public\Documents\Hyper-V\vsrx-0109\’ Generation 1 SwitchName test

  6. Définissez le nombre de processeurs pour la nouvelle vm de pare-feu virtuel vSRX en entrant la Set-VMProcessor commande. Spécifiez Count 2 le nombre de processeurs. Par exemple :

    PS C:>\Users\Administrator> Set-VMProcessor -VMName <vSRVName> -Count 2

  7. Vérifiez la nouvelle vm de pare-feu virtuel vSRX en entrant la Get-VM commande. Par exemple :

    PS C:>\Users\Administrator> Get-VM -VMName <vSRVName>

    Le résultat de la commande est le suivant :

  8. Activez la fonction d’usurpage d’adresse MAC pour la vm de pare-feu virtuel vSRX si une carte réseau doit être utilisée comme interface pour la prise en charge du mode de couche 2 sur le pare-feu virtuel vSRX. L’usurpage d’adresse MAC permet à l’adaptateur réseau de la VM du pare-feu virtuel vSRX de modifier son adresse MAC source pour les paquets sortants en une adresse qui ne leur est pas affectée. L’activation de l’usurpage d’adresse MAC garantit que ces paquets ne sont pas abandonnés par la carte réseau si l’adresse MAC source ne correspond pas à l’adresse MAC de l’interface sortante.

    La syntaxe de commande est la suivante :

    PS C:>\Users\Administrator> Set-VMNetworkAdapter -VMName <vSRVName> –computerName <HyperVHostName> –VMNetworkAdapter <NetworkAdapterName> -MacAddressSpoofing On

    Vérifiez que l’poofing MacAddresss est activé.

    PS C:>\Users\Administrator> Get-VMNetworkAdapter -VMName <vSRVName> –computerName <HyperVHostName> | fl <HyperVHostName>name,macaddressspoofing

    Le résultat de la commande est le suivant :

  9. Activez la virtualisation imbriquée pour la VM de pare-feu virtuel vSRX à l’aide de la Set-VMProcessor commande, où VMName est le nom de la VM de pare-feu virtuel vSRX que vous avez créée. Par défaut, les extensions de virtualisation sont désactivées pour chaque VM. La virtualisation imbriquée vous permet d’exécuter Hyper-V à l’intérieur d’une machine virtuelle Hyper-V. Par exemple :

    PS C:>\Users\Administrator> Set-VMProcessor -VMName <vSRX_0109> -ExposeVirtualizationExtensions $true

    Note:

    La virtualisation imbriquée ne peut être configurée que sur un hôte exécutant Microsoft Hyper-V Server 2016. De plus, la mémoire dynamique doit être désactivée sur la machine virtuelle contenant l’instance imbriquée d’Hyper-V.

  10. Lancez et allumez la VM du pare-feu virtuel vSRX à l’aide de la Start-VM commande, où Name est le nom de la VM de pare-feu virtuel vSRX que vous avez créée. Par exemple :

    PS C:>\Users\Administrator> Start-VM -Name <vSRX_0109>

  11. Configurez les paramètres de base du pare-feu virtuel vSRX (voir Configurer vSRX à l’aide de la CLI).
Tableau de l’historique des versions
Libération
Description
15.1X49-D80
À partir de Junos OS version 15.1X49-D80 et Junos OS version 17.3R1, vous pouvez déployer le pare-feu virtuel vSRX uniquement sur Microsoft Hyper-V Server 2012 R2 ou 2012.
15.1X49-D100
À partir des versions 15.1X49-D100 et 17.4R1 de Junos OS, vous pouvez déployer le pare-feu virtuel vSRX sur Microsoft Hyper-V Server 2016.