Mise en place et provisionnement des clusters de pare-feu virtuels vSRX pour VMware
L’organisation et le provisionnement d’un cluster de pare-feu virtuel vSRX comprennent les tâches suivantes :
Déploiement des machines virtuelles et des interfaces réseau supplémentaires
Le cluster de pare-feu virtuel vSRX utilise trois interfaces exclusivement pour le clustering (les deux premières sont prédéfinies) :
Interface de gestion hors bande (fxp0).
Liaison de contrôle du cluster (em0).
Liaisons de structure de cluster (fab0 et fab1). Par exemple, vous pouvez spécifier ge-0/0 comme fab0 sur node0 et ge-7/0/0 comme fab1 sur nœud1.
Initialement, la VM ne dispose que de deux interfaces. Un cluster nécessite trois interfaces (deux pour le cluster et une pour la gestion) et des interfaces supplémentaires pour transférer des données. Vous pouvez ajouter des interfaces via VMware vSphere Web Client.
Création de la connexion de liaison de contrôle à l’aide de VMware
Pour connecter l’interface de contrôle via le vSwitch de contrôle à l’aide de VMware vSphere Web Client :
Voir la figure 2 pour les propriétés vSwitch et la figure 3 pour les propriétés de VM pour le contrôle vSwitch.


L’interface de contrôle sera connectée via le commutateur vSwitch de contrôle. Voir la figure 4.

Création de la connexion de liaison de fabric à l’aide de VMware
Pour connecter l’interface de la structure via le vSwitch de structure à l’aide de VMware vSphere Web Client :
Voir la figure 5 pour les propriétés de vSwitch et la figure 6 pour les propriétés de VM pour la structure vSwitch.


L’interface de la structure sera connectée via le vSwitch de la structure. Voir la figure 7.

Création d’interfaces de données à l’aide de VMware
Pour mapper toutes les interfaces de données aux réseaux souhaités :
L’interface de données sera connectée via le vSwitch de données à l’aide de la procédure ci-dessus.
Préparer la configuration à partir de la console
La procédure suivante explique les commandes de configuration requises pour configurer le cluster de châssis de pare-feu virtuel vSRX. La procédure alimente les deux nœuds, ajoute la configuration au cluster et permet l’accès distant SSH.
Connexion et installation de la configuration intermédiaire
Après la configuration initiale du cluster de pare-feu virtuel vSRX, définissez l’ID de cluster et l’ID de nœud, comme décrit dans Configurer un cluster de châssis vSRX dans Junos OS.
Après le redémarrage, les deux nœuds sont accessibles sur l’interface fxp0 avec SSH. Si la configuration est opérationnelle, la commande affiche un show chassis cluster status
résultat similaire à celui affiché dans l’exemple de sortie suivant.
Pare-feu virtuel vSRX> show chassis cluster status
Cluster ID: 1 Node Priority Status Preempt Manual failover Redundancy group: 0 , Failover count: 1 node0 100 secondary no no node1 150 primary no no Redundancy group: 1 , Failover count: 1 node0 100 secondary no no node1 150 primary no no
Un cluster est sain lorsque les nœuds principaux et secondaires sont présents et ont tous deux une priorité supérieure à 0.