Juniper vSRX bestellen

Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.

Sie können den Dienst Juniper® vSRX in eine neue Instanz von VMware Cloud Foundation for Classic - Automated integrieren oder den Dienst zu Ihrer bestehenden Instanz hinzufügen.

Sie können mehrere Instanzen von Juniper vSRX auf dem Managementcluster installieren. Auf einem einzelnen Gateway-Cluster können Sie nur eine Instanz von Juniper vSRX installieren.

Sie können Juniper vSRX auf Management- und Gateway-Clustern mit 25 Gb Uplink-Geschwindigkeit auf VMware vSphere® 7 mit NSX-T installieren. Bei Clustern mit 25 Gb Uplink Geschwindigkeit ist nur die Content Security Bundle Lizenz verfügbar.

Welche Lizenz verwendet wird, hängt vom ausgewählten Zielcluster ab.

  • Für VCF for Classic - Automated Instanzen mit vSphere 7 und höher verwenden die Management- und Gateway-Cluster mit 25 Gb Uplink-Geschwindigkeit die 25 Gb Uplink-Geschwindigkeitsversion der ausgewählten Lizenz.
  • Für Instanzen des Pakets „ Regulated Workloads “ und „Security and Compliance Readiness Bundle“ gilt derselbe Lizenzauswahlprozess wie für Gateway-Cluster mit 25-Gb-Uplink-Geschwindigkeiten.

Sie können Juniper vSRX und FortiGate Virtual Appliance nicht auf demselben Gateway-Cluster installieren.

Juniper vSRX für eine neue Instanz bestellen

  1. Wenn Sie die Instanz bestellen, scrollen Sie nach unten zum Abschnitt „ Zusatzdienste “. Juniper vSRX gehört zur Kategorie „ Sicherheit und Compliance “.

  2. Öffnen Sie die Kategorie, suchen Sie „Juniper- vSRX, “ und schalten Sie den Schalter ein.

  3. Klicken Sie auf „Bearbeiten“, um die Konfigurationsinformationen zu überprüfen und festzulegen, und klicken Sie anschließend auf „ Speichern “.

    Der Dienst Juniper vSRX wird auf dem Management-Cluster bereitgestellt, es sei denn, Sie bestellen einen Gateway-Cluster. Damit Juniper vSRX als Gateway für Ihre Instanz fungieren kann, müssen Sie den Gateway-Cluster in Ihre Bestellung aufnehmen.

Juniper vSRX für eine vorhandene Instanz bestellen

  1. Klicken Sie auf der Seite mit den Instanzdetails auf die Registerkarte Dienste.

  2. Klicken Sie auf Hinzufügen, um den Service hinzuzufügen.

  3. Suchen Sie auf der Seite „ Dienste hinzufügen “ den Juniper-Dienst „ vSRX “ im Abschnitt „Sicherheit und Compliance“ und aktivieren Sie den Schalter.

  4. Klicken Sie auf „Bearbeiten“, um die Konfigurationsinformationen zu überprüfen und festzulegen, und klicken Sie anschließend auf „ Speichern “.

    Wenn Sie Juniper vSRX zu einer bestehenden VCF for Classic - Automated-Instanz hinzufügen, können Sie den Cluster auswählen, auf dem Juniper vSRX, installiert werden soll, entweder einen Verwaltungscluster oder einen Gateway-Cluster. Damit Juniper vSRX als Gateway für Ihre Instanz fungieren kann, müssen Sie den Dienst in einem Gateway-Cluster bereitstellen.

Konfiguration des Juniper vSRX-Service

Geben Sie beim Bestellen des Service die folgenden Einstellungen an:

Name

Geben Sie den Kurznamen für die installierte Instanz in das Feld Namen für HA-Bereitstellung eingeben ein. Da sich mehrere Kopien von Juniper vSRX in einer einzigen VCF for Classic - Automated-Instanz befinden können, wird dieser Name verwendet, um sicherzustellen, dass die Namen aller Netzwerkkomponenten eindeutig sind.

Lizenzmodell

Überprüfen Sie die Merkmale der beiden Lizenzen und wählen Sie entweder Standard Edition oder Content Security Bundle aus.

Sie können das Lizenzmodell nach der Serviceinstallation nicht mehr ändern. Wenn Sie das Lizenzmodell ändern möchten, müssen Sie den vorhandenen Service löschen und den Service erneut installieren, indem Sie eine andere Lizenzoption auswählen.

Nach der Bestellung des Service werden die vSRX-Knoten automatisch mit den ausgewählten Lizenzmodellen bestellt.

Bereitstellung von Juniper- vSRX s auf einem Gateway-Cluster

Wenn Sie Juniper vSRX auf einem Gateway-Cluster einsetzen, müssen Sie nach der Bereitstellung Juniper vSRX für Ihre Umgebung konfigurieren. Führen Sie die folgenden Schritte aus:

  1. Konfigurieren Sie die redundante Ethernet-Schnittstelle reth2 mit den Standard-Gateway-IP-Adressen der einzelnen Subnetze in Ihrem privaten Trunk-VLAN. Die IP-Adressen werden der logischen Schnittstelle zugeordnet, die das Format reth2.VLANid aufweist.
  2. Konfigurieren Sie die redundante Ethernet-Schnittstelle reth3 mit den Standard-Gateway-IP-Adressen der einzelnen Subnetze in Ihrem öffentlichen Trunk-VLAN, falls Sie eines haben. Die IP-Adressen werden der logischen Schnittstelle zugeordnet, die das Format reth3.VLANid aufweist.
  3. Sehen Sie sich im „ IBM Cloud® infrastructure customer portal “ (Gateway-Cluster-Konfigurationsbericht) die für den Gateway-Cluster bestellte Gateway-Appliance an. Weisen Sie der Gateway-Appliance die gewünschten VLANs zu und schalten Sie sie in den Modus route-through.