Ajouter un réseau virtuel à une vm de pare-feu virtuel vSRX avec KVM
Vous pouvez étendre une VM de pare-feu virtuel vSRX existante pour utiliser des réseaux virtuels supplémentaires.
Pour créer un réseau virtuel avec virt-manager
:
- Lancez
virt-manager
et sélectionnez Modifier>Connexion détails. La boîte de dialogue Détails de connexion s’affiche. - Sélectionnez Virtual Networks. La liste des réseaux virtuels existants apparaît.
- Cliquez sur + pour créer un nouveau réseau virtuel pour le lien de contrôle. L’assistant de création d’un nouveau réseau virtuel apparaît.
- Définissez le sous-réseau de ce réseau virtuel, puis cliquez sur Forward.
- Si vous le pouvez, sélectionnez Activer DHCP et cliquez sur Transférer.
- Sélectionnez le type de réseau dans la liste, puis cliquez sur Transférer.
- Vérifiez les paramètres et cliquez sur Terminer pour créer le réseau virtuel.
Pour créer un réseau virtuel avec virsh
:
Utilisez la
virsh net-define
commande sur le système d’exploitation hôte pour créer un fichier XML qui définit le nouveau réseau virtuel. Incluez les champs XML décrits dans le tableau 1 pour définir ce réseau.Note:Consultez la documentation officielle
virsh
pour une description complète des options disponibles, y compris la configuration des réseaux IPv6.Tableau 1 : champs XML net-define Champ
Description
<réseau>... </réseau>
Utilisez cet élément d’enveloppe XML pour définir un réseau virtuel.
<name>net-name</name>
Spécifiez le nom du réseau virtuel.
<bridge name="bridge-name » />
Spécifiez le nom du pont hôte utilisé pour ce réseau virtuel.
<forward mode="forward-option » />
Spécifiez un routage ou un nat. N’utilisez pas l’élément <forward> pour le mode isolé.
<ip address="ip-address » netmask="net-mask »
< plagedhcp start="start » end="end » </dhcp> </ip>
Spécifiez l’adresse IP et le masque de sous-réseau utilisés par ce réseau virtuel, ainsi que la plage d’adresses DHCP.
L’exemple suivant illustre un fichier XML qui définit un nouveau réseau virtuel.
<network> <name>mgmt</name> <bridge name=”vbr1” /> <forward mode=”nat” /> <ip address=”10.10.10.1” netmask=”255.255.255.0” > <dhcp> <range start=”10.10.10.2” end=”10.10.10.99” /> </dhcp> </ip> </network>
Utilisez la
virsh net-start
commande du système d’exploitation hôte pour démarrer le nouveau réseau virtuel.hostOS# virsh net-start mgmt
Utilisez la
virsh net-autostart
commande du système d’exploitation hôte pour démarrer automatiquement le nouveau réseau virtuel lors du démarrage du système d’exploitation hôte.hostOS# virsh net-autostart mgmt
Vous pouvez également utiliser la
virsh net-list –all
commande du système d’exploitation hôte pour vérifier le nouveau réseau virtuel.HostOS# # virsh net-list --all Name State Autostart Persistent ---------------------------------------------------------- mgmt active yes yes default active yes yes