Installation du pare-feu virtuel vSRX avec KVM
Vous utilisez virt-manager ou virt-install installez des machines virtuelles du pare-feu virtuel vSRX. Consultez la documentation de votre système d’exploitation hôte pour plus de détails sur ces packages.
Pour mettre à niveau une instance Pare-feu virtuel vSRX existante, consultez Migration, mise à niveau et rétrogradation dans les notes de mise à jour Pare-feu virtuel vSRX.
Installer le pare-feu virtuel vSRX avec virt-manager
Assurez-vous d’avoir déjà installé KVM, qemu, virt-manager et libvirt sur votre système d’exploitation hôte. Vous devez également configurer les réseaux virtuels et le pool de stockage requis dans le système d’exploitation hôte pour la VM du pare-feu virtuel vSRX. Consultez la documentation de votre système d’exploitation hôte pour plus de détails.
Vous pouvez installer et lancer le pare-feu virtuel vSRX à l’aide du package d’interface graphique KVMvirt-manager.
Pour installer le pare-feu virtuel vSRX avec virt-manager:
L’ID de connexion par défaut de la machine virtuelle du pare-feu virtuel vSRX est root sans mot de passe. Par défaut, si un serveur DHCP se trouve sur le réseau, il attribue une adresse IP à la VM du pare-feu virtuel vSRX.
Installer le pare-feu virtuel vSRX avec virt-install
Assurez-vous d’avoir déjà installé KVM, qemu, virt-install et libvirt sur votre système d’exploitation hôte. Vous devez également configurer les réseaux virtuels et le pool de stockage requis dans le système d’exploitation hôte pour la VM du pare-feu virtuel vSRX. Consultez la documentation de votre système d’exploitation hôte pour plus de détails.
Vous devez disposer d’un accès root sur le système d’exploitation hôte pour utiliser la virt-install commande.
Les virt-install outils et virsh sont CLI alternatives à l’installation et à la gestion de machines virtuelles Pare-feu virtuel vSRX sur un hôte Linux.
Pour installer le pare-feu virtuel vSRX avec virt-install:
L’exemple suivant montre la partie appropriée du fichier XML du pare-feu virtuel vSRX sur un hôte CentOS :
<cpu mode='custom' match='exact'>
<model fallback='allow'>SandyBridge</model>
<vendor>Intel</vendor>
<feature policy='require' name='pbe'/>
<feature policy='require' name='tm2'/>
<feature policy='require' name='est'/>
<feature policy='require' name='vmx'/>
<feature policy='require' name='osxsave'/>
<feature policy='require' name='smx'/>
<feature policy='require' name='ss'/>
<feature policy='require' name='ds'/>
<feature policy='require' name='vme'/>
<feature policy='require' name='dtes64'/>
<feature policy='require' name='monitor'/>
<feature policy='require' name='ht'/>
<feature policy='require' name='dca'/>
<feature policy='require' name='pcid'/>
<feature policy='require' name='tm'/>
<feature policy='require' name='pdcm'/>
<feature policy='require' name='pdpe1gb'/>
<feature policy='require' name='ds_cpl'/>
<feature policy='require' name='xtpr'/>
<feature policy='require' name='acpi'/>
<feature policy='disable' name='invtsc'/>
</cpu>
L’ID de connexion par défaut de la machine virtuelle du pare-feu virtuel vSRX est root sans mot de passe. Par défaut, si un serveur DHCP se trouve sur le réseau, il attribue une adresse IP à la VM du pare-feu virtuel vSRX.
