Preparación y aprovisionamiento del clúster de firewall virtual vSRX para VMware
El ensayo y el aprovisionamiento de un clúster de firewall virtual vSRX incluye las siguientes tareas:
Implementación de máquinas virtuales e interfaces de red adicionales
El clúster de firewall virtual vSRX utiliza tres interfaces exclusivamente para la agrupación en clústeres (las dos primeras están predefinidas):
Interfaz de administración fuera de banda (fxp0).
Vínculo de control de clúster (em0).
Vínculos de estructura de clúster (fab0 y fab1). Por ejemplo, puede especificar ge-0/0/0 como fab0 en el nodo0 y ge-7/0/0 como fab1 en el nodo1.
Inicialmente, la máquina virtual solo tiene dos interfaces. Un clúster requiere tres interfaces (dos para el clúster y una para la administración) y otras interfaces para reenviar datos. Puede agregar interfaces a través de VMware vSphere Web Client.
Creación de la conexión de vínculo de control mediante VMware
Para conectar la interfaz de control mediante el vSwitch de control mediante VMware vSphere Web Client:
Consulte la Figura 2 para las propiedades de vSwitch y la Figura 3 para las propiedades de VM del vSwitch de control.


La interfaz de control se conectará a través del vSwitch de control. Véase la Figura 4.

Creación de la conexión de vínculo de estructura mediante VMware
Para conectar la interfaz de estructura a través del vSwitch de estructura mediante VMware vSphere Web Client:
Consulte la Figura 5 para las propiedades de vSwitch y la Figura 6 para las propiedades de VM para el vSwitch de estructura.


La interfaz de estructura se conectará a través del vSwitch de estructura. Véase la figura 7.

Creación de interfaces de datos con VMware
Para asignar todas las interfaces de datos a las redes deseadas:
La interfaz de datos se conectará a través del vSwitch de datos mediante el procedimiento anterior.
Prestación de la configuración desde la consola
En el siguiente procedimiento se explican los comandos de configuración necesarios para configurar el clúster de chasis del firewall virtual vSRX. El procedimiento alimenta ambos nodos, agrega la configuración al clúster y permite el acceso remoto SSH.
Conexión e instalación de la configuración de ensayo
Después de la configuración inicial del clúster del firewall virtual vSRX, establezca el ID de clúster y el ID de nodo, como se describe en Configurar un clúster de chasis vSRX en Junos OS.
Después del reinicio, se puede llegar a los dos nodos en la interfaz fxp0 con SSH. Si la configuración es operativa, el show chassis cluster status
comando muestra un resultado similar al que se muestra en la siguiente salida de ejemplo.
Firewall virtual vSRX> show chassis cluster status
Cluster ID: 1 Node Priority Status Preempt Manual failover Redundancy group: 0 , Failover count: 1 node0 100 secondary no no node1 150 primary no no Redundancy group: 1 , Failover count: 1 node0 100 secondary no no node1 150 primary no no
Un clúster está en buen estado cuando los nodos principal y secundario están presentes y ambos tienen una prioridad superior a 0.