vSRX 가상 방화벽 KVM을 위한 클러스터 스테이징 및 프로비저닝
vSRX 가상 방화벽 VM 및 가상 네트워크를 프로비저닝하여 섀시 클러스터링을 구성할 수 있습니다.
vSRX 가상 방화벽 섀시 클러스터 의 스테이징 및 프로비저닝에는 다음 작업이 포함됩니다.
vSRX 가상 방화벽에서 섀시 클러스터 프로비저닝
섀시 클러스터에는 두 vSRX 가상 방화벽 인스턴스 간에 다음과 같은 직접 연결이 필요합니다.
두 vSRX 가상 방화벽 인스턴스 사이의 컨트롤 플레인 트래픽에 대해 액티브/패시브 모드에서 작동하는 컨트롤 링크 또는 가상 네트워크
두 vSRX 가상 방화벽 인스턴스 간의 데이터 트래픽에 대해 액티브/액티브 모드에서 작동하는 패브릭 링크 또는 가상 네트워크
메모:선택적으로 더 많은 중복성을 위해 두 개의 패브릭 링크를 생성할 수 있습니다.
vSRX 가상 방화벽 클러스터는 다음과 같은 인터페이스를 사용합니다.
대역 외 관리 인터페이스(fxp0)
클러스터 제어 인터페이스(em0)
클러스터 패브릭 인터페이스(node0의 fab0, node1의 fab1)
제어 인터페이스는 두 번째 vNIC여야 합니다. 이중화 증가를 위해 두 번째 패브릭 링크를 선택적으로 구성할 수 있습니다.
vSRX 가상 방화벽은 다음 사항을 고려하여 virtio 드라이버 및 인터페이스를 사용하여 섀시 클러스터를 지원합니다.
섀시 클러스터를 활성화할 때 virtio 네트워크 인터페이스의 패브릭 링크를 지원하려면 점보 프레임(MTU 크기 = 9000)도 활성화해야 합니다.
두 개의 물리적 호스트에 섀시 클러스터를 구성하는 경우 vSRX 가상 방화벽 제어 링크가 사용하는 각 호스트 물리적 인터페이스에서 igmp-snooping을 비활성화하여 섀시 클러스터의 두 노드에서 제어 링크 하트비트를 수신하도록 합니다.
hostOS# echo 0 > /sys/devices/virtual/net/<bridge-name>/bridge/multicast_snooping
섀시 클러스터를 활성화하면 vSRX 가상 방화벽 인스턴스가 두 번째 vNIC를 제어 링크인 em0에 매핑합니다. 다른 vNIC를 패브릭 링크에 매핑할 수 있습니다.
virtio 인터페이스의 경우 링크 상태 업데이트가 지원되지 않습니다. virtio 인터페이스의 링크 상태는 항상 Up 으로 보고됩니다. 이러한 이유로 virtio 및 섀시 클러스터를 사용하는 vSRX 가상 방화벽 인스턴스는 virtio 인터페이스에서 링크 업 및 링크 다운 메시지를 수신할 수 없습니다.
가상 네트워크 MAC 에이징 시간은 항목이 MAC 테이블에 남아 있는 시간을 결정합니다. 장애 조치(failover) 중 가동 중지 시간을 최소화하기 위해 가상 네트워크의 MAC 에이징 시간을 줄이는 것이 좋습니다.
예를 들어 명령을 사용하여 brctl setageing bridge 1 Linux 브리지에 대해 에이징을 1초로 설정할 수 있습니다.
제어 및 패브릭 링크에 대한 가상 네트워크를 구성한 다음, 제어 인터페이스를 생성하여 제어 가상 네트워크에 연결하고 패브릭 인터페이스를 패브릭 가상 네트워크에 연결합니다.
virt-manager를 사용하여 섀시 클러스터 가상 네트워크 생성
KVM에서는 섀시 클러스터링을 위해 각 vSRX 가상 방화벽 인스턴스를 연결할 수 있는 두 개의 가상 네트워크(제어 및 패브릭)를 생성합니다.
다음을 사용하여 virt-manager가상 네트워크를 만듭니다.
- 시작하고
virt-manager편집>연결 세부 정보를 선택합니다. 연결 세부 정보 대화 상자가 나타납니다. - 가상 네트워크를 선택합니다. 기존 가상 네트워크 목록이 나타납니다.
- +를 클릭하여 제어 링크에 대한 새 가상 네트워크를 만듭니다. 새 가상 네트워크 만들기 마법사가 나타납니다.
- 이 가상 네트워크에 대한 서브넷을 설정하고 전달을 클릭합니다.
- DHCP 활성화를 선택하고 전달을 클릭합니다.
- 격리된 가상 네트워크를 선택하고 전달을 클릭합니다.
- 설정을 확인하고 마침 을 클릭하여 가상 네트워크를 만듭니다.
virsh를 사용하여 섀시 클러스터 가상 네트워크 생성
KVM에서는 섀시 클러스터링을 위해 각 vSRX 가상 방화벽을 연결할 수 있는 두 개의 가상 네트워크(제어 및 패브릭)를 생성합니다.
다음을 사용하여 virsh제어 네트워크를 생성하려면:
virt-manager로 제어 및 패브릭 인터페이스 구성
다음을 사용하여 virt-manager섀시 클러스터링을 위한 제어 및 패브릭 인터페이스를 구성하려면:
virsh를 사용한 제어 및 패브릭 인터페이스 구성
다음을 사용하여 vSRX 가상 방화벽 VM에 대한 제어 및 패브릭 인터페이스를 구성하려면 다음을 사용하십시오.virsh
섀시 클러스터 패브릭 포트 구성
섀시 클러스터가 형성된 후에는 패브릭(데이터) 포트를 구성하는 인터페이스를 구성해야 합니다.
다음을 구성했는지 확인합니다.
vSRX 가상 방화벽 인스턴스에서 섀시 cluster ID를 설정하고 vSRX 가상 방화벽 인스턴스를 재부팅했습니다.
컨트롤 및 패브릭 링크 구성.