Commande de Juniper vSRX
Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.
Vous pouvez inclure le service Juniper® vSRX dans une nouvelle instance VMware Cloud Foundation for Classic - Automated ou ajouter le service à votre instance existante.
Vous pouvez installer plusieurs instances de Juniper vSRX dans le cluster de gestion. Sur un cluster de passerelles unique, vous ne pouvez installer qu'une seule instance de Juniper vSRX.
Vous pouvez installer Juniper vSRX sur des clusters de gestion et de passerelle à vitesse de liaison montante de 25 Gb sur VMware vSphere® 7 avec NSX-T. Dans des clusters dont la vitesse de liaison montante est de 25 gigabits, seule la licence Content Security Bundle est disponible.
La licence utilisée dépend du cluster cible que vous avez choisi.
- Pour les instances VCF for Classic - Automated avec vSphere 7 et plus, les clusters de gestion et de passerelle avec une vitesse de liaison montante de 25 Gb utilisent la version de vitesse de liaison montante de 25 Gb de la licence sélectionnée.
- Pour les instances du pack « Regulated Workloads, Security and Compliance Readiness Bundle », le même processus de sélection de licence s'applique aux clusters de passerelles avec des débits montants de 25 Gb.
Vous ne pouvez pas installer Juniper vSRX et FortiGate Virtual Appliance sur le même cluster de passerelles.
Commande de Juniper vSRX pour une nouvelle instance
-
Lorsque vous commandez l'instance, faites défiler vers le bas jusqu'à la section Services complémentaires. Juniper vSRX appartient à la catégorie Sécurité et conformité.
-
Ouvrez la catégorie, localisez Juniper vSRX, et activez son interrupteur.
-
Cliquez sur Modifier pour vérifier et préciser les informations de configuration, puis cliquez sur Enregistrer.
Le service Juniper vSRX est déployé sur le cluster de gestion, sauf si vous commandez un cluster de passerelle. Pour que Juniper vSRX fonctionne comme une passerelle pour votre instance, vous devez inclure le cluster de passerelle dans votre commande.
Commande de Juniper vSRX pour une instance existante
-
Sur la page des détails de l'instance, cliquez sur l'onglet Services.
-
Cliquez sur Ajouter pour ajouter le service.
-
Sur la page Ajouter des services, recherchez le service Juniper vSRX dans la section Sécurité et conformité, puis activez son interrupteur.
-
Cliquez sur Modifier pour vérifier et préciser les informations de configuration, puis cliquez sur Enregistrer.
Lorsque vous ajoutez Juniper vSRX à une instance VCF for Classic - Automated existante, vous pouvez sélectionner le cluster sur lequel installer Juniper vSRX,, soit un cluster de gestion, soit un cluster de passerelle. Pour que Juniper vSRX fonctionne comme passerelle pour votre instance, vous devez déployer le service sur un cluster de passerelles.
Configuration du service Juniper vSRX
Lorsque vous commandez le service, indiquez les paramètres suivants :
Nom
Indiquez dans la zone Entrer un nom pour le déploiement à haute disponibilité l'alias de l'instance installée. Comme plusieurs copies de Juniper vSRX peuvent se trouver dans une seule instance VCF for Classic - Automated, ce nom est utilisé pour s'assurer que les noms de tous les composants de réseau sont uniques.
Modèle de licence
Passez en revue les fonctions des deux licences et sélectionnez Standard Edition ou Content Security Bundle.
Vous ne pouvez pas modifier le modèle de licence après installation du service. Pour modifier le modèle de licence, vous devez supprimer le service existant, puis le réinstaller en sélectionnant une autre option de licence.
Une fois le service commandé, les noeuds vSRX sont automatiquement commandés avec les modèles de licence sélectionnés.
Déploiement de l' vSRX e Juniper sur un cluster de passerelles
Si vous déployez Juniper vSRX sur un cluster de passerelles, vous devez, après le déploiement, configurer Juniper vSRX pour votre environnement. Procédez comme suit :
- Configurez l'interface Ethernet redondante
reth2avec les adresses IP de la passerelle par défaut de chaque sous-réseau dans votre VLAN trunk privé. Les adresses IP sont affectées à l'interface logique, laquelle est au formatreth2.VLANid. - Configurez l'interface Ethernet redondante
reth3avec les adresses IP de la passerelle par défaut de chaque sous-réseau de votre VLAN trunk public, si vous en avez un. Les adresses IP sont affectées à l'interface logique, laquelle est au formatreth3.VLANid. - Dans l' IBM Cloud® infrastructure customer portal, recherchez le dispositif de passerelle commandé pour le cluster de passerelles. A partir de là, assignez les VLAN que vous souhaitez à la passerelle et mettez-les en mode
route-through.