Juniper vSRX auf IBM Cloud Übersicht

Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.

Juniper® vSRX auf IBM Cloud® ist eine virtuelle Sicherheitsappliance, die Sicherheits- und Netzwerkdienste am Perimeter oder Edge in virtualisierten privaten oder öffentlichen Cloud-Umgebungen bereitstellt. In einer VMware®-Infrastruktur wird vSRX als VM-Paar (VM – Virtual Machine) innerhalb der VMware vSphere®-Umgebung ausgeführt. Juniper vSRX auf IBM Cloud ist ein nicht IBM Produkt, das unter den Bedingungen von Juniper Network angeboten wird, nicht IBM.

Für IBM Cloud® for VMware Solutions werden Werbeaktionen für einige Add-on Services angeboten. Im Rahmen von Sonderangeboten wird eine Servicelizenz für mehrere Monate kostenlos zur Verfügung gestellt, sofern für den Service Lizenzgebühren anfallen. Weitere Informationen finden Sie unter Werbeaktionen für Dienstleistungen.

Die für die Bereitstellung verfügbare vSRX Juniper-Version ist 3.0 ( 24.4R1 ).

Weitere Informationen über vSRX und die vSRX 3.0 Architektur finden Sie unter vSRX Virtual Firewall Deployment Guide for Private and Public Cloud Platforms.

Sie können Juniper vSRX als eine der folgenden Komponenten installieren:

  • Als virtuelle Appliance im Management-Cluster. In diesem Fall schützt Juniper vSRX den Datenverkehr im Management-Cluster. In diesem Fall schützt der Service lediglich den Datenverkehr, der von Ihren Geräten weitergeleitet wird (z. B. indem das Standard-Gateway so eingerichtet wird, dass es auf Juniper vSRX verweist).

  • Als Sicherheits- oder Gateway-Appliance auf dem Gateway-Cluster. In diesem Fall funktioniert Juniper vSRX wie eine Gateway-Appliance, die Sie einrichten können, ohne dass eine Konfiguration von Geräten erforderlich ist. Juniper vSRX schützt alle Cluster im selben Pod und Rechenzentrum. Durch diese Bereitstellung wird der gesamte Datenverkehr im selben Pod und Rechenzentrum weitergeleitet, um einen größeren Teil des Systems zu schützen.

    Sie können Juniper vSRX und FortiGate Virtual Appliance nicht auf demselben Gateway-Cluster installieren.

Juniper vSRX basiert auf dem Betriebssystem Junos® (Junos OS™) und bietet Netzbetriebs- und Sicherheitsfunktionen, die den Funktionen der Software-Releases für SRX Series Services Gateways ähneln.

Juniper vSRX stellt eine vollständige Next-Generation Firewall (NGFW) Lösung zur Verfügung. Diese Lösung umfasst die folgenden Komponenten:

  • Kernfirewall
  • VPN
  • NAT
  • Erweiterte Schicht 4 über Sicherheitsdienste der Ebene 7 wie Anwendungssicherheit
  • Erkennung und Verhinderung von Eindringlingen
  • UTM-Funktionen, zu denen Enhanced Web Filtering und Anti-Virus gehören

Sie können mehrere Instanzen von Juniper vSRX auf dem Managementcluster installieren. Auf einem einzelnen Gateway-Cluster können Sie nur eine Instanz von Juniper vSRX installieren.

Zur Verwaltung dieses Service können Sie die J-Web-Schnittstelle verwenden, die auf der Detailseite des Service in der IBM Cloud for VMware Solutions-Konsole bereitgestellt wird.

Technische Spezifikationen für Juniper vSRX

Weitere Informationen zum Ressourcenbedarf und zur Kapazitätsprüfung für einige Services finden Sie unter Ressourcenbedarf für Services.

Die folgenden Komponenten werden bestellt und sind im Service von Juniper vSRX enthalten.

Virtuelle Maschinen

  • vSRX wird als ein Paar VMs bereitgestellt, die für Hochverfügbarkeit konfiguriert sind.
  • Jede VM ist mit 6 CPUs, 16 GB Hauptspeicher und 16 GB Speicher konfiguriert. Bei der Installation auf einem Cluster mit 25-Gb-Uplink-Geschwindigkeit wird jede VM mit 10 CPUs, 16 GB Speicher und 16 GB Speicher konfiguriert.

Hochverfügbarkeit (HA)

Bei Installationen auf dem Management-Cluster werden die beiden vSRX-Knoten mit DRS-Regeln bereitgestellt. Durch diese Bereitstellung wird sichergestellt, dass sich die VMs auf zwei physisch getrennten Hosts befinden und nicht wandern, d. h. sie sind aneinander gebunden.

Wenn ein Host ersetzt oder erneut implementiert werden muss, müssen Sie die vorkonfigurierten DRS-Regeln anpassen, bevor Sie fortfahren können.

Vernetzung

Der Zugriff auf die vSRX-Appliance ist entweder über die Schnittstelle der J-Web-Konsole oder über direkten SSH-Zugriff möglich. Die Informationen und Berechtigungsnachweise für die IP-Adresse finden Sie auf der Seite mit den Servicedetails.

Lizenz und Gebühren

Es werden zwei Lizenztypen angeboten:

  • Standard
  • Content Security Bundle

Jeder Lizenztyp weist eine andere Gruppe aus Features und Optionen auf. Die Content-Security-Bundle-Lizenz umfasst alle Funktionen und Optionen der Standard-Lizenz sowie zusätzliche Funktionen, wie z. B.:

  • AppSecure
  • UTM
  • SSL-Proxy

Für Cluster mit 25 Gb Uplink-Geschwindigkeit ist nur die Content Security Bundle-Lizenz verfügbar.

Weitere Informationen zu den Features und Optionen in jeder Lizenz finden Sie unter vSRX-Lizenz auswählen.

Es werden zwei Lizenzen des ausgewählten Typs bestellt, eine für jeden Appliance-Knoten.

Sie können die Lizenzierungsstufe nach der Serviceinstallation nicht mehr ändern. Wenn Sie die Lizenzstufe ändern möchten, müssen Sie den vorhandenen Service löschen und den Service anschließend mit einer anderen Lizenzoption erneut installieren.

Wenn Sie Ihre Lizenz nach Ablauf verlängern müssen, können Sie den vSRX-Lizenzschlüssel aktualisieren. Weitere Informationen finden Sie in der Juniper vSRX Dokumentation.

Hinweise zur Installation von Juniper vSRX

Lesen Sie die folgenden Hinweise, bevor Sie den Juniper vSRX-Service installieren:

  • Die Juniper vSRX VMs werden nur im Standard-Cluster oder im Gateway-Cluster eingesetzt.
  • Juniper vSRX kann nur Komponenten im selben Rechenzentrum und Pod schützen.
  • Die Konfiguration von Juniper vSRX liegt in Ihrer Verantwortung.

Weitere Informationen über zusätzliche Konfigurationsoptionen, die Sie möglicherweise einbeziehen möchten, und ein Beispiel finden Sie unter IBM Cloud IaaS vSRX Standardkonfiguration. In diesen Informationen ist Ihre eigene Konfiguration nicht dargestellt. Ihre spezielle Konfiguration weicht davon ab.