Solicitud de Juniper vSRX

Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.

Puede incluir el servicio Juniper® vSRX con una nueva instancia de VMware Cloud Foundation for Classic - Automated o añadir el servicio a su instancia existente.

Puede instalar varias instancias de Juniper vSRX en el clúster de gestión. En un clúster de puerta de enlace única, sólo puede instalar una instancia de Juniper vSRX.

Puede instalar Juniper vSRX en clústeres de gestión y gateway de 25 Gb de velocidad de enlace ascendente en VMware vSphere® 7 con NSX-T. En clústeres de velocidad de enlace ascendente de 25 Gb, solo está disponible la licencia de Content Security Bundle.

La licencia que se utiliza depende del clúster de destino que elija.

  • En las instancias de VCF for Classic - Automated con vSphere 7 y versiones posteriores, los clústeres de gestión y pasarela con velocidad de enlace ascendente de 25 Gb utilizan la versión de velocidad de enlace ascendente de 25 Gb de la licencia seleccionada.
  • Para las instancias de Regulated Workloads y Security and Compliance Readiness Bundle, se aplica el mismo proceso de selección de licencias para los clústeres de puerta de enlace con velocidades de enlace ascendente de 25 Gb.

No puede instalar Juniper vSRX y FortiGate Virtual Appliance en el mismo clúster de puerta de enlace.

Solicitud de Juniper vSRX para una instancia nueva

  1. Cuando solicite la instancia, desplácese hacia abajo hasta la sección Servicios complementarios. Juniper vSRX se encuentra en la categoría Seguridad y cumplimiento normativo.

  2. Abre la categoría, busca «Juniper vSRX, » y activa su interruptor.

  3. Haga clic en Editar para revisar y especificar la información de configuración, luego haga clic en Guardar.

    El servicio Juniper vSRX se implementa en el clúster de gestión a menos que solicite un clúster de puerta de enlace. Para que Juniper vSRX funcione como pasarela para su instancia, debe incluir el clúster de pasarela en su pedido.

Solicitud de Juniper vSRX para una instancia existente

  1. En la página de detalles de la instancia, haga clic en la pestaña Servicios.

  2. Pulse Añadir para añadir el servicio.

  3. En la página Añadir servicios, localice el servicio Juniper vSRX en la sección Seguridad y cumplimiento y active su interruptor.

  4. Haga clic en Editar para revisar y especificar la información de configuración, luego haga clic en Guardar.

    Cuando añades Juniper vSRX a una instancia existente de VCF for Classic - Automated, puedes seleccionar el clúster en el que instalar Juniper vSRX,, ya sea un clúster de gestión o un clúster de puerta de enlace. Para que Juniper vSRX funcione como puerta de enlace para su instancia, debe implementar el servicio en un clúster de puertas de enlace.

Configuración del servicio Juniper vSRX

Cuando solicite el servicio, especifique los valores siguientes:

Nombre

Especifique el apodo para la instancia instalada en el campo Especifique un nombre para el despliegue de alta disponibilidad. Dado que varias copias de Juniper vSRX pueden estar en una única instancia de VCF for Classic - Automated, este nombre se utiliza para garantizar que los nombres de todos los componentes de red sean únicos.

Modelo de licencia

Revise las características de las dos licencias y seleccione Standard Edition o Content Security Bundle.

No puede cambiar el modelo de licencia después de la instalación del servicio. Para cambiar el modelo de licencia, debe suprimir el servicio existente y reinstalar el servicio seleccionando otra opción de licencia.

Una vez que se ha solicitado el servicio, los nodos vSRX se ordenan automáticamente con los modelos de licencia seleccionados.

Implementación de Juniper vSRX en un clúster de puertas de enlace

Si implementa Juniper vSRX en un clúster de puertas de enlace, después de la implementación, debe configurar Juniper vSRX para su entorno. Complete los pasossiguientes:

  1. Configure la interfaz Ethernet redundante reth2 con las direcciones IP de pasarela por defecto de cada subred de su VLAN troncal privada. Las direcciones IP se asignan a la interfaz lógica, que tiene el formato reth2.VLANid.
  2. Configure la interfaz Ethernet redundante reth3 con las direcciones IP de pasarela por defecto de cada subred de su VLAN troncal pública, si dispone de una. Las direcciones IP se asignan a la interfaz lógica, que tiene el formato reth3.VLANid.
  3. En la página « IBM Cloud® infrastructure customer portal » (Página de información del clúster de puertas de enlace), consulte el dispositivo de puerta de enlace solicitado para el clúster de puertas de enlace. A partir de ahí, asigne las VLAN que desee al dispositivo de puerta de enlace y póngalas en modo route-through.