Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

VMware の vSRX 仮想ファイアウォール クラスターのステージングとプロビジョニング

vSRX 仮想ファイアウォール クラスターのステージングとプロビジョニングには、以下のタスクが含まれます。

VM とその他のネットワーク インターフェイスの導入

vSRX 仮想ファイアウォール クラスターでは、クラスタリング専用に 3 つのインターフェイスを使用します(最初の 2 つが事前に定義されています)。

  • アウトオブバンド管理インターフェイス(fxp0)。

  • クラスター制御リンク(em0)。

  • クラスター ファブリック リンク(fab0 および fab1)。例えば、ノード0ではge-0/0/0をfab0、ノード1ではge-7/0/0をfab1と指定できます。

最初は、VM のインターフェイスは 2 つだけです。クラスタには、3つのインターフェイス(クラスタ用に2つ、管理用に1つ)と、データを転送するための追加のインターフェイスが必要です。VMware vSphere Web クライアントからインターフェイスを追加できます。

  1. VMware vSphere Web クライアントで、各 VM の [仮想マシン設定の編集 ] をクリックして、追加のインターフェイスを作成します。
  2. [ ハードウェアの追加] をクリックし、 表 1 の属性を指定します。
    表 1:ハードウェア属性

    属性

    説明

    アダプター タイプ

    リストから VMXNET 3 を選択します。

    ネットワークラベル

    リストからネットワークラベルを選択します。

    電源をオンにして接続

    このオプションの横にチェックマークが付になっていることを確認します。

VMware を使用したデータ インターフェイスの作成

すべてのデータインターフェイスを目的のネットワークにマッピングするには:

  1. [Configuration > Networking] を選択します。
  2. [ ネットワークの追加] をクリックして、ファブリック リンク用の vSwitch を作成します。

    以下の属性を選択します。

    • 接続タイプ

      • 仮想マシン

    • ネットワーク アクセス

      • vSphere スイッチの作成

      • 物理アダプターなし

    • ポート グループのプロパティ

      • ネットワーク ラベル: chassis cluster Reth

      • VLAN ID:なし(0)

      [ プロパティ ] をクリックして、以下の機能を有効にします。

      • セキュリティ> 効果的なポリシー:

        • MAC アドレスの変更: 受け入れる

        • Forged 送信: Accept

データインターフェイスは、上記の手順を使用して、データvSwitchを介して接続されます。

コンソールから設定を事前に設定する

以下の手順では、vSRX仮想ファイアウォールシャーシクラスターの設定に必要な設定コマンドについて説明します。この手順により、両方のノードが強化され、クラスタに設定が追加され、SSHリモートアクセスが可能になります。

  1. root ユーザーとしてログインします。パスワードはありません。
  2. CLI を起動します。
  3. 設定モードに入ります。
  4. 以下のコマンドをコピーして、CLI に貼り付けます。
  5. クリアテキストパスワード、暗号化パスワード、SSH公開鍵文字列(DSAまたはRSA)を入力して、root認証パスワードを設定します。
  6. SSHリモートアクセスを有効にするには:
  7. IPv6を有効にするには:

    この手順はオプションで、システムを再起動する必要があります。

  8. 設定をコミットして、デバイス上でアクティブ化します。
  9. デバイスの設定が完了したら、設定モードを終了します。

ステージング設定の接続とインストール

vSRX仮想ファイアウォールクラスタの初期設定後、 Junos OSでvSRXシャーシクラスタを設定するに記載されているように、クラスタIDとノードIDを設定します。

再起動後、2つのノードはSSHを使用してインターフェイスfxp0で到達可能です。設定が動作している場合、 コマンドは show chassis cluster status 次のサンプル出力に示すような出力を表示します。

vSRX仮想ファイアウォール> show chassis cluster status

プライマリ ノードとセカンダリ ノードが存在し、どちらも優先度が 0 より大きい場合、クラスタは正常です。