Ajouter une interface virtuelle Virtio à une vm de pare-feu virtuel vSRX avec KVM
Vous pouvez ajouter des interfaces virtuelles virtio supplémentaires à une vm de pare-feu virtuel vSRX existante avec KVM.
Pour ajouter des interfaces virtuelles virtio supplémentaires à une VM de pare-feu virtuel vSRX en utilisant virt-manager
:
DPDK place une limite de 64 adresses MAC sur le type de carte réseau Virtio. Lorsque vous déployez un protocole qui génère une adresse MAC supplémentaire, par exemple VRRP, vous devez vous assurer que 64 sous-interfaces au plus sont configurées par carte réseau Virtio pour éviter la perte de trafic.
Pour ajouter des interfaces virtuelles virtio supplémentaires à une VM de pare-feu virtuel vSRX en utilisant virsh
:
-
Utilisez la
virsh attach-interface
commande sur le système d’exploitation hôte avec les options obligatoires répertoriées dans le tableau 1.Note:Consultez la documentation officielle
virsh
pour une description complète des options disponibles.Tableau 1 : options d’interface d’attache virsh Option de commande
Description
--Domaine name
Spécifiez le nom de la VM invitée.
--Type
Spécifiez le type de connexion du système d’exploitation hôte en tant que
bridge
ounetwork
.--Source interface
Spécifiez l’interface physique ou logique sur le système d’exploitation hôte à associer à cette carte réseau virtuelle.
--Cible vnic
Spécifiez le nom de la nouvelle carte réseau virtuelle.
--Modèle
Spécifiez le modèle vNIC.
L’exemple suivant crée un nouveau vNIC virtio à partir du pont virbr0 du système d’exploitation hôte.
user@host# virsh attach-interface --domain vsrxVM --type bridge --source virbr0 --target vsrx-mgmt --model virtio
Interface attached successfully
user@host# virsh dumpxml vsrxVM
<output omitted> <interface type='bridge'> <mac address='00:00:5e:00:53:e8'/> <source bridge='virbr0'/> <target dev='vsrx-mgmt'/> <model type='virtio'/> <alias name='net1'/> <address type='pci' domain='0x0000' bus='0x00' slot='0x08' function='0x0'/> </interface>
-
À partir de la console du pare-feu virtuel vSRX, redémarrez l’instance du pare-feu virtuel vSRX.
vsrx# request system reboot
.Le pare-feu virtuel vSRX redémarre à la fois Junos OS et la VM invitée du pare-feu virtuel vSRX.