Ajouter une interface virtuelle Virtio à une machine virtuelle de pare-feu virtuel vSRX avec KVM
Vous pouvez ajouter des interfaces virtuelles virtio supplémentaires à une machine virtuelle de pare-feu virtuel vSRX existante avec KVM.
Pour ajouter des interfaces virtuelles virtio supplémentaires à une machine virtuelle Pare-feu virtuel vSRX à l’aide virt-managerde :
DPDK impose une limite de 64 adresses MAC sur le type de carte réseau Virtio. Lors du déploiement d’un protocole qui génère une adresse MAC supplémentaire, par exemple VRRP, vous devez vous assurer qu’un maximum de 64 sous-interfaces sont configurées par carte réseau Virtio pour éviter toute perte de trafic.
Pour ajouter des interfaces virtuelles virtio supplémentaires à une machine virtuelle Pare-feu virtuel vSRX à l’aide virshde :
-
Utilisez la
virsh attach-interfacecommande sur le système d’exploitation hôte avec les options obligatoires répertoriées dans le Tableau 1.Note:Consultez la documentation officielle
virshpour une description complète des options disponibles.Tableau 1 : options de l’interface d’attachement virsh Option de commande
Description
--domaine name
Spécifiez le nom de la machine virtuelle invitée.
--type
Spécifiez le type de connexion du système d’exploitation hôte sur
bridgeounetwork.--source interface
Spécifiez l’interface physique ou logique sur le système d’exploitation hôte à associer à cette carte réseau virtuelle.
--cible vnic
Spécifiez le nom de la nouvelle carte réseau virtuelle.
--modèle
Spécifiez le modèle vNIC.
L’exemple suivant crée une nouvelle carte réseau virtuelle virtio à partir du pont virbr0 du système d’exploitation hôte.
user@host# virsh attach-interface --domain vsrxVM --type bridge --source virbr0 --target vsrx-mgmt --model virtio
Interface attached successfully
user@host# virsh dumpxml vsrxVM
<output omitted> <interface type='bridge'> <mac address='00:00:5e:00:53:e8'/> <source bridge='virbr0'/> <target dev='vsrx-mgmt'/> <model type='virtio'/> <alias name='net1'/> <address type='pci' domain='0x0000' bus='0x00' slot='0x08' function='0x0'/> </interface> -
À partir de la console du pare-feu virtuel vSRX, redémarrez l’instance du pare-feu virtuel vSRX.
vsrx# request system reboot.Le pare-feu virtuel vSRX redémarre à la fois Junos OS et la machine virtuelle invitée du pare-feu virtuel vSRX.