Fortinet FortiGate VM Entwurf

Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.

Die VM Lösung FortiGate® ergänzt die IBM Cloud® for VMware Solutions Angebote durch die Bereitstellung von Firewallfunktionen der nächsten Generation (NGFW) für Netze in Ihrer VMware® Umgebung. Diese Services werden von mindestens einem Paar virtueller FortiGate Appliances bereitgestellt, die in Ihrer VMware Umgebung bereitgestellt werden.

FortiGate VM ersetzt nicht NSX-T™, sondern ergänzt und verbessert die bestehende VMware NSX®-Architektur, wenn sie in Ihrer VMware Cloud Foundation for Classic - Automated-Instanz auf IBM Cloud® installiert wird. FortiGate Die VM wird als ein Paar virtueller Appliances mit einer Netzwerkschnittstelle ( port1 ), die für den Verwaltungszugriff konfiguriert ist, und neun verfügbaren Netzwerkschnittstellen in der Datenebene des Clients bereitgestellt. Bei entsprechender Konfiguration von Netzwerken und Routen können Sie FortiGate VM verwenden, um Netzwerksicherheit zwischen allen Ebenen Ihrer Netzwerktopologie zu gewährleisten.

Topologien

Sie können eine FortiGate VM nach verschiedenen Strategien einsetzen, wie Abbildung 1 zeigt.

caption-side=bottom"
FortiGate VM-Bereitstellungstopologien FortiGate VM-Bereitstellungstopologien FortiGate VM-Bereitstellungstopologien

In dieser Abbildung ist FCR der (öffentliche) IBM Cloud Front-End Kundenrouter und BCR ist der (private) IBM Cloud Back-End Kundenrouter. Weitere Informationen zum IBM Cloud Netzdesign finden Sie unter Physisches Netzdesign.

IBM Cloud Edge Services

Sie können einen VMware ESXi™-Gateway-Cluster als Teil Ihrer VMware Cloud Foundation for Classic - Automated-Instanz einsetzen. Dieser Cluster ist für Peers mit den IBM Cloud Kundenroutern konfiguriert, um Firewall und Gateway Services für öffentliche und private IBM Cloud VLANs Ihrer Wahl bereitzustellen. Sie haben zwar die Möglichkeit, eine beliebige virtuelle Firewalltechnologie für diesen Gateway Cluster bereitzustellen, aber IBM Cloud bietet FortiGate VM als Option für diese Firewall und Gateway Services. Mit diesem Ansatz können Ihre FortiGate VM Appliances Services wie die folgenden bereitstellen:

  • Die Firewall zwischen öffentlichen und privaten Netzen.
  • Die Firewall zwischen Ihren privaten VLANs und den darin enthaltenen Teilnetzen. Sie können zum Beispiel separate Cluster für Workload und Management in separaten VLANs bereitstellen und Edge verwenden, um die Konnektivität zwischen Management und Workload zu begrenzen.
  • Netzpeering zwischen Ihrer privaten Umgebung (einschließlich Ihrer NSX Edge Systeme und Netze) und externen Umgebungen (z. B. Ihren lokalen Netzen).
  • Erweiterte Firewall Services wie VPN und IPS für diese Netze.

In der vorherigen Abbildung wird diese Topologie durch die Komponente FortiGate-VM Edge veranschaulicht.

Virtuelle Firewall Appliance

Sie können FortiGate VM auch als virtuelle Firewall Appliance direkt in Ihren Management und Workloadnetzen bereitstellen. Mit diesem Ansatz können Ihre FortiGate VM Appliances die folgenden Funktionen erreichen:

  • Gateway Firewall zwischen öffentlichen und privaten Netzen wie NAT, Firewall und VPN
  • Gateway Firewall zwischen privatem Netz und NSX Overlays
  • Gateway Firewall zwischen verschiedenen Workloadtiers in Ihren NSX Overlaynetzen

Darüber hinaus kann FortiGate VM die Serviceverkettung nutzen, um sich direkt in NSX-T zu integrieren.

In der vorangegangenen Abbildung werden diese Topologien durch die Komponente FortiGate-VM Intern dargestellt.