Fortinet FortiGate Diseño de máquinas virtuales
Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.
La solución FortiGate® VM complementa las ofertas de IBM Cloud® for VMware Solutions proporcionando capacidades de cortafuegos de nueva generación (NGFW) para redes dentro de su propiedad VMware®. Estos servicios los proporcionan uno o más pares de dispositivos virtuales FortiGate que se despliegan en el entorno VMware.
FortiGate VM no sustituye a NSX-T™, sino que complementa y mejora la arquitectura existente de VMware NSX® cuando se instala en su instancia de VMware Cloud Foundation for Classic - Automated en IBM Cloud®. FortiGate VM se despliega como un par de dispositivos virtuales con una interfaz de red (port1) configurada para el acceso de gestión y nueve interfaces de red disponibles en el plano de datos del cliente. Con la configuración adecuada de redes y rutas, puede utilizar FortiGate VM para proporcionar seguridad de red entre todos los niveles de la topología de red.
Topologías
Puede desplegar una VM de FortiGate según varias estrategias diferentes, como ilustra la Figura 1.
En esta figura, FCR es el direccionador de cliente de sistema frontal (público) de IBM Cloud y BCR es el direccionador de cliente de sistema de fondo (privado) de IBM Cloud. Para obtener más información sobre el diseño de red de IBM Cloud, consulte Diseño de red física.
IBM Cloud servicios de borde
Puede implementar un clúster de puerta de enlace VMware ESXi™ como parte de su instancia VMware Cloud Foundation for Classic - Automated. Este clúster se configura para actuar como homólogo de los direccionadores de cliente de IBM Cloud para proporcionar servicios de cortafuegos y de pasarela para las VLAN públicas y privadas de IBM Cloud de su elección. Aunque puede implementar cualquier tecnología de cortafuegos virtual de su elección en este clúster de puerta de enlace, IBM Cloud ofrece FortiGate VM como opción para estos servicios de cortafuegos y puerta de enlace. Con este enfoque, los dispositivos de FortiGate VM pueden proporcionar servicios como:
- El cortafuegos entre redes públicas y privadas.
- El cortafuegos entre las VLAN privadas y las subredes dentro de ellas. Por ejemplo, puede desplegar clústeres separados para la carga de trabajo y la gestión en distintas VLAN y utilizar el límite para limitar la conectividad entre la gestión y la carga de trabajo.
- Creación de redes entre el entorno privado (incluidos los bordes y redes NSX) y entornos externos (como las redes locales).
- Servicios avanzados de firewall como VPN e IPS para estas redes.
En la figura anterior, esta topología se ilustra mediante el componente FortiGate-VM Edge.
Dispositivo de cortafuegos virtual
También puede desplegar FortiGate VM como un dispositivo de cortafuegos virtual directamente dentro de las redes de gestión y carga de trabajo. Con este enfoque, los dispositivos de FortiGate VM pueden realizar las siguientes funciones:
- Cortafuegos de pasarela entre redes públicas y privadas como NAT, cortafuegos y VPN
- Cortafuegos de pasarela entre la red privada y superposiciones NSX
- Cortafuegos de pasarela entre diferentes niveles de carga de trabajo dentro de las redes de superposición NSX
Además, FortiGate VM puede utilizar el encadenamiento de servicios para integrarse directamente con NSX-T.
En la figura anterior, estas topologías se ilustran mediante el componente FortiGate-VM Internal.