SUR CETTE PAGE
Lancer et déployer le pare-feu virtuel vSRX dans le cluster Nutanix AHV
Avant de commencer, vous avez besoin d’un compte Nutanix et d’un rôle de gestion des identités et des accès (IAM), avec toutes les autorisations requises pour accéder, créer, modifier et supprimer des objets cloud Nutanix. Vous devez également créer des clés d’accès et des clés d’accès secrètes correspondantes, des certificats X.509 et des identifiants de compte. Pour mieux comprendre les terminologies Nutanix et leur utilisation dans les déploiements de pare-feu virtuel vSRX, consultez Présentation de vSRX avec Nutanix.
Les rubriques de cette section vous aident à lancer des instances de pare-feu virtuel vSRX dans un cluster Nutanix AHV.
Connectez-vous à la configuration de Nutanix
Cette rubrique fournit des détails sur la façon de se connecter à la configuration de Nutanix.
Pour accéder à la console de gestion Nutanix, l’accès à distance doit être activé sur votre machine locale.
Une fois connecté à la machine Windows distante, vous pouvez accéder à Nutanix Prims Enable à l’aide de votre navigateur Web.
de connexion de l’élément Prism
Une fois que vous avez fourni vos informations de connexion, la page d’accueil de Nutanix Prism s’affiche.
Prism
Ajout d’une image de pare-feu virtuel vSRX
Avant de créer une image de pare-feu virtuel vSRX, copiez-la sur la machine locale à partir de laquelle Nutanix Prism Element peut accéder à l’image. Après la copie, sourcez localement les images à partir de l’interface graphique de Prism.
Toutes les images de pare-feu virtuel vSRX requises sont disponibles sur la page de téléchargement de Juniper. Après avoir copié l’image du pare-feu virtuel vSRX sur l’ordinateur local, procédez comme suit pour télécharger l’image dans Nutanix :
- Cliquez sur l’option Configuration de l’image dans le menu Outil dans le coin supérieur droit de la page d’accueil de Prism.
- Cliquez sur l’onglet Télécharger l’image .
- Entrez les détails de l’image requis et fournissez un chemin d’accès au fichier local sous Source de l’image. Attendez que l’image soit téléchargée avec succès.
Création d’un réseau
Cette rubrique fournit des détails sur la configuration du réseau pour le déploiement des machines virtuelles de pare-feu virtuel vSRX.
Vous pouvez créer un moteur de routage-FPC (RE-FPC) (ou tout autre réseau) en procédant comme suit :
Dans ce guide de déploiement, tous les réseaux créés sur l’installation de Nutanix sont des réseaux VLAN. Par conséquent, si vous déployez un moteur de routage et un FPC sur des hôtes différents (nœuds de calcul), le VLAN utilisé par les réseaux internes RE-FPC doit faire partie de la plage de VLAN autorisée configurée sur le commutateur top-of-rack reliant les deux machines.
Nous avons testé le cas d’utilisation dans lequel le moteur de routage et FPC ont été déployés sur différents hôtes. Cependant, pour tous nos autres tests, nous avons déployé le moteur de routage et le FPC sur le même hôte.
Créer et déployer une machine virtuelle de pare-feu virtuel vSRX
Cette rubrique fournit des détails sur le déploiement d’une machine virtuelle de pare-feu virtuel vSRX.
Dans les clusters gérés par Acropolis, vous pouvez créer une nouvelle machine virtuelle (VM) via la console Web. Lors de la création d’une machine virtuelle, vous pouvez configurer tous ses composants, tels que le nombre de processeurs virtuels et la mémoire, mais vous ne pouvez pas attacher un groupe de volumes à la machine virtuelle. L’attachement d’un groupe de volumes n’est possible que lorsque vous modifiez une machine virtuelle.
Mettre sous tension les machines virtuelles du pare-feu virtuel vSRX
Cette rubrique vous explique comment mettre sous tension des machines virtuelles de pare-feu virtuel vSRX.
Lancez la console de VM du pare-feu virtuel vSRX
Cette rubrique explique comment lancer la console de machine virtuelle pare-feu virtuel vSRX.
Cliquez sur l’option Lancer la console en bas de la capture d’écran, comme illustré à la figure 15 , pour lancer la console de machine virtuelle.
de lancement de la console










