Installer le pare-feu virtuel vSRX avec KVM
Vous utilisez virt-manager
ou virt-install
installez des machines virtuelles de pare-feu virtuel vSRX. Consultez la documentation de votre système d’exploitation hôte pour plus de détails sur ces packages.
Pour mettre à niveau une instance existante de pare-feu virtuel vSRX, reportez-vous à la section Migration, mise à niveau et rétrogradation dans les notes de mise à jour du pare-feu virtuel vSRX.
Installer le pare-feu virtuel vSRX avec virt-manager
Assurez-vous d’avoir déjà installé KVM, qemu, virt-manager et libvirt sur votre système d’exploitation hôte. Vous devez également configurer les réseaux virtuels et le pool de stockage requis dans le système d’exploitation hôte pour la machine virtuelle de pare-feu virtuel vSRX. Pour plus d’informations, consultez la documentation de votre système d’exploitation hôte.
Vous pouvez installer et lancer le pare-feu virtuel vSRX à l’aide du package d’interface graphique KVMvirt-manager
.
Pour installer le pare-feu virtuel vSRX avec virt-manager
:
L’ID de connexion par défaut de la machine virtuelle pare-feu virtuel vSRX est root sans mot de passe. Par défaut, si un serveur DHCP se trouve sur le réseau, il attribue une adresse IP à la machine virtuelle de pare-feu virtuel vSRX.
Installer le pare-feu virtuel vSRX avec virt-install
Assurez-vous d’avoir déjà installé KVM, qemu, virt-install et libvirt sur votre système d’exploitation hôte. Vous devez également configurer les réseaux virtuels et le pool de stockage requis dans le système d’exploitation hôte pour la machine virtuelle de pare-feu virtuel vSRX. Pour plus d’informations, consultez la documentation de votre système d’exploitation hôte.
Vous devez disposer d’un accès root sur le système d’exploitation hôte pour utiliser la virt-install
commande.
Les virt-install
outils et virsh
sont des alternatives CLI à l’installation et à la gestion des machines virtuelles du pare-feu virtuel vSRX sur un hôte Linux.
Pour installer le pare-feu virtuel vSRX avec virt-install
:
L’exemple suivant montre la partie appropriée du fichier XML du pare-feu virtuel vSRX sur un hôte CentOS :
<cpu mode='custom' match='exact'> <model fallback='allow'>SandyBridge</model> <vendor>Intel</vendor> <feature policy='require' name='pbe'/> <feature policy='require' name='tm2'/> <feature policy='require' name='est'/> <feature policy='require' name='vmx'/> <feature policy='require' name='osxsave'/> <feature policy='require' name='smx'/> <feature policy='require' name='ss'/> <feature policy='require' name='ds'/> <feature policy='require' name='vme'/> <feature policy='require' name='dtes64'/> <feature policy='require' name='monitor'/> <feature policy='require' name='ht'/> <feature policy='require' name='dca'/> <feature policy='require' name='pcid'/> <feature policy='require' name='tm'/> <feature policy='require' name='pdcm'/> <feature policy='require' name='pdpe1gb'/> <feature policy='require' name='ds_cpl'/> <feature policy='require' name='xtpr'/> <feature policy='require' name='acpi'/> <feature policy='disable' name='invtsc'/> </cpu>
L’ID de connexion par défaut de la machine virtuelle pare-feu virtuel vSRX est root sans mot de passe. Par défaut, si un serveur DHCP se trouve sur le réseau, il attribue une adresse IP à la machine virtuelle de pare-feu virtuel vSRX.