Agregar una interfaz virtual de Virtio a una máquina virtual de firewall virtual vSRX con KVM
Puede agregar interfaces virtuales virtio adicionales a una máquina virtual vSRX Virtual Firewall existente con KVM.
Para agregar interfaces virtuales de virtio adicionales a una máquina virtual de vSRX Virtual Firewall mediante virt-manager
:
DPDK establece un límite de 64 direcciones MAC en el tipo de NIC de Virtio. Al implementar un protocolo que genera una dirección MAC adicional, por ejemplo, VRRP, debe asegurarse de que no haya más de 64 subinterfaces configuradas por NIC de Virtio para evitar pérdidas de tráfico.
Para agregar interfaces virtuales de virtio adicionales a una máquina virtual de vSRX Virtual Firewall mediante virsh
:
-
Utilice el comando en el
virsh attach-interface
sistema operativo host con las opciones obligatorias enumeradas en la tabla 1.Nota:Consulte la documentación oficial
virsh
para obtener una descripción completa de las opciones disponibles.Tabla 1: Opciones de interfaz adjunta virsh Opción de comando
Descripción
--Dominio name
Especifique el nombre de la máquina virtual invitada.
--Tipo
Especifique el tipo de conexión del SO host como
bridge
onetwork
.--Fuente interface
Especifique la interfaz física o lógica en el SO host que desea asociar a esta vNIC.
--Objetivo vnic
Especifique el nombre de la nueva vNIC.
--Modelo
Especifique el modelo de vNIC.
En el ejemplo siguiente se crea una nueva vNIC virtio a partir del puente virbr0 del sistema operativo host.
user@host# virsh attach-interface --domain vsrxVM --type bridge --source virbr0 --target vsrx-mgmt --model virtio
Interface attached successfully
user@host# virsh dumpxml vsrxVM
<output omitted> <interface type='bridge'> <mac address='00:00:5e:00:53:e8'/> <source bridge='virbr0'/> <target dev='vsrx-mgmt'/> <model type='virtio'/> <alias name='net1'/> <address type='pci' domain='0x0000' bus='0x00' slot='0x08' function='0x0'/> </interface>
-
Desde la consola de vSRX Virtual Firewall, reinicie la instancia de vSRX Virtual Firewall.
vsrx# request system reboot
.vSRX Virtual Firewall reinicia Junos OS y la máquina virtual invitada de vSRX Virtual Firewall.