Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Mise en place et provisionnement des clusters de pare-feu virtuels vSRX pour VMware

L’organisation et le provisionnement d’un cluster de pare-feu virtuel vSRX comprennent les tâches suivantes :

Déploiement des machines virtuelles et des interfaces réseau supplémentaires

Le cluster de pare-feu virtuel vSRX utilise trois interfaces exclusivement pour le clustering (les deux premières sont prédéfinies) :

  • Interface de gestion hors bande (fxp0).

  • Liaison de contrôle du cluster (em0).

  • Liaisons de structure de cluster (fab0 et fab1). Par exemple, vous pouvez spécifier ge-0/0 comme fab0 sur node0 et ge-7/0/0 comme fab1 sur nœud1.

Initialement, la VM ne dispose que de deux interfaces. Un cluster nécessite trois interfaces (deux pour le cluster et une pour la gestion) et des interfaces supplémentaires pour transférer des données. Vous pouvez ajouter des interfaces via VMware vSphere Web Client.

  1. Sur VMware vSphere Web Client, cliquez sur Modifier les paramètres de chaque machine virtuelle pour chaque VM pour créer des interfaces supplémentaires.
  2. Cliquez sur Ajouter du matériel et spécifiez les attributs dans le tableau 1.
    Tableau 1 : Attributs matériels

    Attribut

    Description

    Type d’adaptateur

    Sélectionnez VMXNET 3 dans la liste.

    Étiquette réseau

    Sélectionnez le label réseau dans la liste.

    Connectez-vous au moment de l’alimentation

    Vérifiez qu’il y a une coche en regard de cette option.

Création d’interfaces de données à l’aide de VMware

Pour mapper toutes les interfaces de données aux réseaux souhaités :

  1. Choisissez Configuration > Networking.
  2. Cliquez sur Add Networking (Ajouter un réseau ) pour créer un lien vSwitch pour la structure.

    Choisissez les attributs suivants :

    • Type de connexion

      • Machines virtuelles

    • Accès réseau

      • Créer un commutateur vSphere

      • Pas d’adaptateurs physiques

    • Propriétés des groupes de ports

      • Label réseau : cluster de châssis Reth

      • ID VLAN : Aucun(0)

      Cliquez sur Propriétés pour activer les fonctionnalités suivantes :

      • Sécurité > sécurité efficace :

        • Changements d’adresse MAC : accepter

        • Faux transmissions : accepter

L’interface de données sera connectée via le vSwitch de données à l’aide de la procédure ci-dessus.

Préparer la configuration à partir de la console

La procédure suivante explique les commandes de configuration requises pour configurer le cluster de châssis de pare-feu virtuel vSRX. La procédure alimente les deux nœuds, ajoute la configuration au cluster et permet l’accès distant SSH.

  1. Connectez-vous en tant qu’utilisateur racine. Il n’y a pas de mot de passe.
  2. Démarrez la CLI.
  3. Passez en mode configuration.
  4. Copiez les commandes suivantes et collez-les dans la CLI :
  5. Définissez le mot de passe d’authentification racine en entrant un mot de passe en clair, un mot de passe chiffré ou une chaîne de clé publique SSH (DSA ou RSA).
  6. Pour activer l’accès distant SSH :
  7. Pour activer IPv6 :

    Cette étape est facultative et nécessite un redémarrage du système.

  8. Validez la configuration pour l’activer sur l’équipement.
  9. Une fois l’équipement configuré, quittez le mode de configuration.

Connexion et installation de la configuration intermédiaire

Après la configuration initiale du cluster de pare-feu virtuel vSRX, définissez l’ID de cluster et l’ID de nœud, comme décrit dans Configurer un cluster de châssis vSRX dans Junos OS.

Après le redémarrage, les deux nœuds sont accessibles sur l’interface fxp0 avec SSH. Si la configuration est opérationnelle, la commande affiche un show chassis cluster status résultat similaire à celui affiché dans l’exemple de sortie suivant.

Pare-feu virtuel vSRX> show chassis cluster status

Un cluster est sain lorsque les nœuds principaux et secondaires sont présents et ont tous deux une priorité supérieure à 0.