博客
关于我
记录如何在KVM上手动部署山石vfw
阅读量:188 次
发布时间:2019-02-28

本文共 1752 字,大约阅读时间需要 5 分钟。

KVM环境下VFW安装与配置指南

准备工作

在开始VFW的安装与配置之前,需要对宿主机环境进行充分准备。以下是具体的操作步骤:

1. 确认KVM虚拟化支持

首先,确保宿主机支持KVM虚拟化。可以通过以下命令检查CPU是否支持虚拟化:

egrep '^flags.*(vmx|svm)' /proc/cpuinfo

如果命令返回值不为空,说明宿主机支持KVM虚拟化。

2. 硬件与软件版本确认

确认宿主机的操作系统版本,建议使用CentOS7.x版本。可以通过以下命令查看系统信息:

cat /etc/redhat-release

3. 安装必要软件包

安装KVM、QEMU、Libvirt等相关软件包:

yum install qemu-kvm libvirt libvirt-python libguestfs-tools virt-install -y

Linux bridge配置

1. 创建Linux bridge

以下是创建Linux bridge的示例命令:

brctl showbridge name	bridge id		STP enabled	interfacesvirt-mgmt-br		8000.20040fe827d4	no		em1

2. 配置bridge管理IP和路由

在bridge上配置宿主机原有的管理IP和需要的路由信息。

OVS bridge配置

1. 创建OVS bridge

在需要连接的OVS bridge上进行配置,例如创建名为"xyzbr0"的bridge。创建完成后,VFW的数据口将连接到这个bridge。

2. 定义网络接口

定义管理口的网络接口文件(以hillstone-br0为例),并指向之前创建的Linux bridge。

VFW虚机安装与配置

1. 准备镜像文件

确保已准备好VFW的镜像文件,例如:

ll | grep qcow2

2. 加载网络配置文件

加载描述bridge信息的XML文件:

cat xyzbr-network.xml

通过以下命令定义并启动网络:

virsh net-define xyzbr-network.xmlvirsh net-start xyzbr0virsh net-autostart xyzbr0

3. 定义管理口接口

定义管理口的网络接口文件(以hillstone-br0为例),并指向之前创建的Linux bridge。

4. 安装VFW虚机

执行安装脚本并使用以下参数:

./install.sh

安装完成后,使用以下命令查看虚机状态:

virsh list

5. 配置OVS接口

为OVS上接口设置VLAN ID,例如:

ovs-vsctl set port he2 tag=x

6. 串口登录

通过telnet客户端登录console口,用户名和密码为hillstone/hillstone

telnet localhost 8123

VFW配置与验证

1. 基本配置

配置管理口和网关信息:

configureinterface eth0/0no ip address dhcpip address 10.25.130.100/16dhcpexitmanage sshmanage pingmanage snmpmanage httpexit

2. 高可用性配置

配置心跳线出口:

ha link interface ethernet0/5ha link ip 2.2.2.1 255.255.255.0ha group 0ha cluster 1node 1

3. 业务接口配置

配置业务接口作为内网虚机的网关:

interface eth0/1zone trustno ip address dhcpip address 10.3.3.254/254manage pingexit

4. DNAT配置

如果需要将业务接口作为DNAT目标:

web

总结

以上步骤详细描述了在KVM环境下配置VFW虚机和OVS的完整流程。通过合理配置Linux bridge和OVS bridge,确保了VFW虚机的高效管理和网络连接。配置完成后,建议通过串口登录或web界面进行进一步的验证和管理。

转载地址:http://soln.baihongyu.com/

你可能感兴趣的文章
Nginx 配置解析:从基础到高级应用指南
查看>>
nginx+Tomcat性能监控
查看>>
Nginx下配置codeigniter框架方法
查看>>
nginx报错:the “ssl“ parameter requires ngx_http_ssl_module in /usr/local/nginx/conf/nginx.conf:128
查看>>
nginx添加模块与https支持
查看>>
Nginx用户认证
查看>>
Nginx的Rewrite正则表达式,匹配非某单词
查看>>
Nginx的使用总结(一)
查看>>
Nginx的使用总结(二)
查看>>
Nginx的可视化神器nginx-gui的下载配置和使用
查看>>
Nginx的是什么?干什么用的?
查看>>
Nginx访问控制_登陆权限的控制(http_auth_basic_module)
查看>>
nginx负载均衡器处理session共享的几种方法(转)
查看>>
nginx负载均衡的5种策略(转载)
查看>>
nginx负载均衡的五种算法
查看>>
Nginx运维与实战(二)-Https配置
查看>>
Nginx配置ssl实现https
查看>>
Nginx配置TCP代理指南
查看>>
Nginx配置——不记录指定文件类型日志
查看>>
Nginx配置代理解决本地html进行ajax请求接口跨域问题
查看>>