EN ESTA PÁGINA
Agregar interfaces de firewall virtual vSRX
El adaptador de red para cada interfaz usa SR-IOV o VMXNET 3 como tipo de adaptador. El primer adaptador de red es para la interfaz de administración (fxp0) y debe usar VMXNET 3. Todos los adaptadores de red adicionales deben tener el mismo tipo de adaptador. Los tres adaptadores de red creados de forma predeterminada usan VMXNET 3.
A partir de Junos OS versión 18.4R1:
Sr-IOV (Mellanox ConnectX-3/ConnectX-3 Pro y Mellanox ConnectX-4 EN/ConnectX-4 Lx EN) es necesario para escalar el rendimiento y la capacidad de una VM de firewall virtual vSRX a 9 o 17 vCPU y vRAM de 16 o 32 GB.
La versión DPDK se actualizó de 17.02 a 17.11.2 para admitir los adaptadores de la familia Mellanox.
A partir de Junos OS versión 19.4R1, DPDK versión 18.11 se admite en el firewall virtual vSRX. Con esta función, la tarjeta de interfaz de red (NIC) de Mellanox Connect en el firewall virtual vSRX ahora admite multidifusión y VLAN de OSPF.
Los adaptadores de red se asignan secuencialmente a las interfaces del firewall virtual vSRX, como se muestra en Requisitos para vSRX en VMware.
Si utilizó la solución de asignación de interfaz necesaria para versiones anteriores de Junos, no es necesario realizar ningún cambio al actualizar a junos versión 15.1X49-D70 para el firewall virtual vSRX.
Los siguientes procedimientos describen cómo agregar más adaptadores de red:
Agregar interfaces SR-IOV
Las interfaces SR-IOV se deben agregar como dispositivos PCI en VMware. Para agregar una interfaz SR-IOV como dispositivo PCI, primero debe seleccionar una función virtual (VF) disponible en el dispositivo.
Para las instalaciones nuevas de firewall virtual vSRX con SR-IOV en VMWare, primero se debe implementar el firewall virtual vSRX sin agregar SR-IOV ni modificar las NIC de VMXNET3. Más tarde, el firewall virtual vSRX se puede apagar y se puede agregar un nuevo adaptador SR-IOV.
Utilice el siguiente procedimiento para localizar VF disponibles y agregar dispositivos PCI:
- Para localizar una o varias VF:
- Para agregar interfaces SR-IOV a la máquina virtual del firewall vSRX:
No se puede clonar una VM de firewall virtual vSRX con interfaces SR-IOV. Debe implementar una nueva vm de firewall virtual vSRX y agregar las interfaces SR-IOV como se describe aquí.
Agregar interfaces VMXNET 3
Utilice el siguiente procedimiento para agregar interfaces de VMXNET 3:
- Apague la vm del firewall virtual vSRX y abra la página Editar configuración en vSphere Web Client.
- Agregue adaptadores de red en la página Hardware virtual. Para cada adaptador de red, seleccione Red de la lista de dispositivos nuevos en la parte inferior de la página, expanda Nueva red y seleccione VMXNET 3 como tipo de adaptador.
- Haga clic en Aceptar y abra la página Editar configuración para comprobar que los nuevos adaptadores de red se muestran en la página Hardware virtual.
- En power the vSRX Virtual Firewall VM e inicie sesión en la MÁQUINA virtual para comprobar que el adaptador de red 1 está asignado a fxp0, el adaptador de red 2 está asignado a ge-0/0/0, y así sucesivamente. Utilice el
show interfaces terse
comando cli para comprobar que las interfaces fxp0 y ge-0/0/n están activa.