Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

VMware를 위한 클러스터 스테이징 및 프로비저닝 vSRX 가상 방화벽

vSRX 가상 방화벽 클러스터의 스테이징 및 프로비저닝에는 다음 작업이 포함됩니다.

VM 및 추가 네트워크 인터페이스 구축

vSRX 가상 방화벽 클러스터는 클러스터링 전용으로 세 개의 인터페이스를 사용합니다(처음 두 인터페이스는 사전 정의됨).

  • 대역 외 관리 인터페이스(fxp0).

  • - 클러스터 제어 링크(em0).

  • 클러스터 패브릭 링크(fab0 및 fab1). 예를 들어, ge-0/0/0을 node0에서 fab0으로, ge-7/0/0을 node1의 fab1로 지정할 수 있습니다.

처음에는 VM에 두 개의 인터페이스만 있습니다. 클러스터는 데이터를 전달하기 위해 3개의 인터페이스(클러스터에 2개, 관리용으로 1개)가 필요합니다. VMware vSphere 웹 클라이언트를 통해 인터페이스를 추가할 수 있습니다.

  1. VMware vSphere 웹 클라이언트에서 각 VM에 대한 가상 머신 설정 편집 을 클릭하여 추가 인터페이스를 생성합니다.
  2. 하드웨어 추가를 클릭하고 표 1에서 속성을 지정합니다.
    표 1: 하드웨어 속성

    특성

    설명

    어댑터 유형

    목록에서 VMXNET 3을 선택합니다.

    네트워크 레이블

    목록에서 네트워크 레이블을 선택합니다.

    전원 연결

    이 옵션 옆에 체크 표시가 있는지 확인합니다.

VMware를 사용하여 데이터 인터페이스 생성

모든 데이터 인터페이스를 원하는 네트워크에 매핑하기 위해 다음을 수행합니다.

  1. 네트워킹 구성 > 선택합니다.
  2. 네트워킹 추가를 클릭하여 패브릭 링크에 대한 vSwitch를 생성합니다.

    다음 속성을 선택하십시오.

    • 연결 유형

      • 가상 머신

    • 네트워크 액세스

      • vSphere 스위치 생성

      • 물리적 어댑터 없음

    • 포트 그룹 속성

      • 네트워크 레이블: 섀시 클러스터 Reth

      • VLAN ID: 없음(0)

      속성을 클릭하여 다음 기능을 활성화합니다.

      • 보안 > 효과적인 정책:

        • MAC 주소 변경: 수락

        • 위조 전송: 수락

데이터 인터페이스는 위의 절차를 사용하여 데이터 vSwitch를 통해 연결됩니다.

콘솔에서 구성 사전 설정

다음 절차에서는 vSRX 가상 방화벽 섀시 클러스터를 설정하는 데 필요한 구성 명령을 설명합니다. 절차는 두 노드를 모두 작동시키고 클러스터에 구성을 추가하며 SSH 원격 액세스를 허용합니다.

  1. 루트 사용자로 로그인합니다. 암호가 없습니다.
  2. CLI를 시작합니다.
  3. 구성 모드를 입력합니다.
  4. 다음 명령을 복사하여 CLI에 붙여 넣습니다.
  5. 일반 텍스트 암호, 암호화된 암호 또는 SSH 공개 키 문자열(DSA 또는 RSA)을 입력하여 루트 인증 비밀번호를 설정합니다.
  6. SSH 원격 액세스를 활성화하려면,
  7. IPv6를 활성화하려면:

    이 단계는 선택 사항이며 시스템 재부팅이 필요합니다.

  8. 구성을 커밋하여 디바이스에서 활성화합니다.
  9. 디바이스 구성을 마쳤으면 구성 모드를 종료합니다.

스테이징 구성 연결 및 설치

vSRX 가상 방화벽 클러스터 초기 설정 후, Junos OS vSRX 섀시 클러스터 구성에 설명된 대로 cluster ID 및 노드 ID를 설정합니다.

재부팅 후, 두 노드는 SSH를 통해 인터페이스 fxp0에서 도달할 수 있습니다. 구성이 작동 show chassis cluster status 하면 명령은 다음 샘플 출력에 표시된 출력과 유사한 출력을 표시합니다.

vSRX 가상 방화벽> show chassis cluster status

기본 노드와 보조 노드가 존재하고 둘 다 우선 순위가 0보다 클 때 클러스터가 정상입니다.