Implemente y administre el enrutador de vJunos en KVM

Lea este tema para saber cómo implementar y administrar la instancia de vJunos-enrutador después de instalarla.

En este tema, se describe lo siguiente:

  • Cómo activar el enrutador vJunos en los servidores KVM usando libvirt.

  • Cómo elegir la cantidad de CPU y memoria, configurar los puentes necesarios para la conectividad y configurar el puerto serie.

  • Cómo usar las secciones de archivo XML relevantes para las configuraciones y selecciones enumeradas anteriormente.

    Nota:

    Descargue el archivo XML de ejemplo y la imagen del enrutador vJunos del sitio web de Juniper.

Configure el despliegue del enrutador de vJunos en el servidor host

En este tema se describe cómo configurar el despliegue del enrutador vJunos en el servidor host.

Nota:

Este tema resalta solo algunas secciones del archivo XML que se utilizan para implementar vJunos-enrutador a través de libvirt.

El archivo XML completo vjunos-enrutador.xml está disponible para su descarga junto con la imagen de VM y la documentación asociada en la página de descargas de software de vJunos Lab .

Instale los paquetes mencionados en la sección Requisitos mínimos de software, si los paquetes aún no están instalados. Consulte los requisitos mínimos de hardware y software para el enrutador vJunos en KVM

  1. Descargue la imagen de VM, el script y los archivos xml de la página de descargas de software de vJunos Lab .
  2. Cree un puente de Linux para cada interfaz Gigabit Ethernet del enrutador vJunos que planea usar.

    # ip link add ge-000 type bridge

    # ip link add ge-001 type bridge

    En este caso, la instancia tendrá configurados ge-0/0/0 y ge-0/0/1.

  3. Abra cada puente de Linux.

    ip link set ge-000 up

    ip link set ge-001 up

  4. Realice una copia en vivo del disco de la imagen de vJunos QCOW2 proporcionada.

    # cd /root

    # cp vjunos-router-23.2R1.14.qcow2 vjunos-rtr1-live.qcow2

    Haga una copia distinta para cada enrutador vJunos que planee implementar. Esto asegura que no realice ningún cambio permanente en la imagen original. La imagen en vivo también debe poder ser escrita por el usuario que implementa el enrutador de vJunos, generalmente el usuario raíz.

  5. Especifique la cantidad de núcleos proporcionados al enrutador vJunos modificando la siguiente estrofa.

    La siguiente estrofa especifica la cantidad de núcleos proporcionados al enrutador vJunos. Los núcleos mínimos necesarios son cuatro y son suficientes para casos de uso de laboratorio.

    El número predeterminado de núcleos necesarios es cuatro y es suficiente para la mayoría de las aplicaciones. Esta es la CPU mínima admitida para el enrutador vJunos. Puede dejar el modelo de CPU como IvyBridge. Las CPU Intel de última generación también funcionarán con esta configuración.

  6. Aumente la memoria si es necesario modificando la siguiente estrofa.

    En el siguiente ejemplo, se muestra la memoria predeterminada que requiere el enrutador de vJunos. La memoria predeterminada es suficiente para la mayoría de las aplicaciones. Puede aumentar el valor si es necesario. También muestra el nombre del enrutador vJunos específico que se genera, que en este caso es vjunos-rtr1 .

  7. Especifique el nombre y la ubicación de la imagen del enrutador vJunos modificando el archivo XML como se muestra en el siguiente ejemplo.

    Debe proporcionar a cada máquina virtual de vJunos en el host su propia imagen QCOW2 con un nombre único. Esto es necesario para libvirt y QEMU-KVM.

  8. Cree la imagen de disco de configuración.

    # ./make-config.sh <juniper.conf> <config.img>

    El enrutador de vJunos acepta una configuración inicial mediante la conexión de un segundo disco a la instancia de VM que contiene la configuración. Utilice la secuencia de comandos make-config.sh proporcionada para crear la imagen de disco.

    El archivo XML hace referencia a esta unidad de configuración como se muestra a continuación:

    Nota:

    Si no prefiere la configuración inicial, quite la estrofa anterior del archivo XML.

  9. Configure el puerto Ethernet de administración.

    El eth0 en la estrofa siguiente se refiere a la interfaz del servidor host que proporciona conectividad con el mundo externo y esto debe coincidir con el nombre de la interfaz en su servidor host.

    En este ejemplo, puede conectarse al VCP "fxp0", es decir, el puerto de administración desde fuera del servidor host en el que reside el enrutador vJunos.

    Debe tener una dirección IP enrutable configurada para fxp0, ya sea a través de un servidor DHCP o utilizando la configuración estándar de CLI.

    El eth0 en la estrofa siguiente se refiere a la interfaz del servidor host que proporciona conectividad con el mundo externo y debe coincidir con el nombre de esta interfaz en su servidor host.

    Si no está utilizando el Protocolo de configuración dinámica de host (DHCP), entonces, después de que el enrutador vJunos esté en funcionamiento, haga telnet a su consola y configure la dirección IP para "fxp0" mediante la configuración de la CLI como se muestra a continuación:

    Nota:

    Las configuraciones a continuación son solo ejemplos o fragmentos de configuración de muestra. Es posible que también deba configurar una ruta estática.

    Ejecute esta configuración en la CLI en el enrutador vJunos una vez que la VM esté activa.

    # set interfaces fxp0 unit 0 family inet address 10.92.249.111/23

    # set routing-options static route 0.0.0.0/0 next-hop 10.92.249.254
  10. Habilite SSH para el puerto de administración del VCP.

    # set system services ssh root-login allow comando.

  11. Cree un puente de Linux para cada puerto que especifique en el archivo XML.

    Los nombres de puerto se especifican en la siguiente estrofa. La convención para el enrutador vJunos es usar ge-0xy donde "xy" especifica el número de puerto real. En el ejemplo siguiente, ge-000 y ge-001 son los números de puerto. Estos números de puerto se asignarán a las interfaces ge-0/0/0 y ge-0/0/1 de Junos, respectivamente. Como se mencionó anteriormente, debe crear un puente de Linux para cada puerto que especifique en el archivo XML.

  12. Proporcione un número de puerto de consola serie único para cada enrutador vJunos en su servidor host.

    En el ejemplo siguiente, el número único de puerto de la consola serie es "8610".

    La siguiente estrofa smbios informa al enrutador vJunos que es un enrutador virtual de Junos. Por lo tanto, no modifiques esta estrofa de smbios.

  13. Marque /etc/libvirt/qemu.conf y descomente las siguientes líneas XML si estas líneas fueron comentadas.

    A continuación se dan algunos ejemplos de valores válidos. Anule la marca de comentario de las líneas especificadas.

  14. Reinicie libvirtd y vuelva a crear la máquina virtual vJunos-enrutador.
    # systemctl restart libvirtd
  15. Cree una máquina virtual vjunos-rtr1 con el archivo vjunos-rtr1.xml .

    # virsh create vjunos-rtr1.xml

    El término "rtr1" se utiliza para indicar que esta es la primera máquina virtual de vJunos-enrutador que se instala. Las máquinas virtuales posteriores pueden denominarse vjunos-rtr2, vjunos-rtr3, etc.

    Como resultado, se crea la máquina virtual y se muestra el siguiente mensaje:

    Dominio vjunos-rtr1 creado a partir de vjunos-rtr1.xml

  16. Apague el enrutador vJunos implementado en el servidor host de forma segura (si es necesario). Use el comando para apagar el # virsh shutdown vjunos-rtr1 enrutador vJunos.

    Cuando ejecute este paso, una señal de apagado enviada a la instancia del enrutador vJunos permite que se apague correctamente.

    Se muestra el siguiente mensaje.

    El dominio 'vjunos-rtr1' se está cerrando
    Nota:

    No utilice el comando "virsh destroy", ya que este comando puede dañar el disco de VM del enrutador vJunos.

    Si su VM deja de arrancar después de usar el comando "virsh destroy", cree una copia en disco QCOW2 en vivo de la imagen QCOW2 original proporcionada.

Compruebe la máquina virtual del enrutador de vJunos

En este tema se describe cómo comprobar si el enrutador de vJunos está en funcionamiento.

  1. Verifique si el enrutador de vJunos está en funcionamiento.
    # virsh list
  2. Conéctese a la consola serie del VCP.

    Puede encontrar el puerto para conectarse a la consola serie del VCP en el archivo XML. Además, puede iniciar sesión en la consola serie del VCP a través del host <portnum> local de telnet, donde se especifica portnum en el archivo de configuración XML:

    Nota:

    El número de puerto Telnet debe ser único para cada máquina virtual de vJunos-enrutador que resida en el servidor host.

  3. Desactive la actualización automática de imágenes.

    Si no proporcionó ninguna configuración inicial de Junos en los pasos anteriores, el enrutador vJunos, de forma predeterminada, intentará DHCP para la configuración inicial de la red.

    Si no dispone de un servidor DHCP que pueda suministrar la configuración de Junos OS, puede recibir mensajes repetidos como se muestra a continuación:

    "Actualización automática de imagen"

    Puede deshabilitar estos mensajes de la siguiente manera:

  4. Compruebe si las interfaces ge especificadas en el archivo xml del enrutador vJunos están activas y disponibles. Use el show interfaces terse comando.

    Por ejemplo, si el archivo de definición XML del enrutador vJunos especifica dos NIC virtuales conectadas a "ge-000" y "ge-001", las interfaces ge-0/0/0 y ge-0/0/1 deben estar en el estado de vínculo "activo" cuando se verifique mediante el show interface output comando como se muestra a continuación.

  5. Compruebe que está configurada una interfaz vnet en cada puente "ge" correspondiente. Use el brctl comando en el servidor host después de iniciar el enrutador vJunos, como se muestra a continuación: