Juniper vSRX sur IBM Cloud vue d'ensemble

Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.

Juniper® vSRX on IBM Cloud® est une appliance de sécurité virtuelle qui fournit des services de sécurité et de réseau au niveau du périmètre ou de la périphérie dans des environnements virtualisés privés ou publics. Dans une infrastructure VMware®, vSRX s'exécute en tant que paire de machines virtuelles dans l'environnement VMware vSphere®. Juniper vSRX sur IBM Cloud est un produit non IBM qui est offert sous les termes et conditions de Juniper Network, et non IBM.

IBM Cloud® for VMware Solutions offre des promotions pour certains services complémentaires. Les offres promotionnelles permettent de bénéficier gratuitement d'une licence de service pendant plusieurs mois, si ce service est soumis à des frais de licence. Pour plus d'informations, voir les promotions pour les services.

La vSRX version Juniper disponible pour le déploiement est 3.0 ( 24.4R1 ).

Pour plus d'informations sur vSRX et l'architecture vSRX 3.0, voir vSRX Virtual Firewall Deployment Guide for Private and Public Cloud Platforms.

Vous pouvez installer Juniper vSRX comme l'un des éléments suivants :

  • Dispositif virtuel dans le cluster de gestion. Dans ce cas, Juniper vSRX protège le trafic dans le cluster de gestion. En d'autres termes, le service protège uniquement le trafic que vous réacheminez depuis vos dispositifs comme, par exemple, la définition de la passerelle par défaut pour pointer sur Juniper vSRX.

  • En tant qu'appliance de sécurité ou de passerelle sur le cluster de passerelles. Dans ce cas, Juniper vSRX fonctionne comme un dispositif de passerelle, que vous pouvez définir sans avoir à configurer de périphériques. Juniper vSRX protège tous les clusters dans le même pod et le même centre de données. Avec ce déploiement, vous routez tout le trafic dans le même pod et le même centre de données pour protéger une partie plus large du système.

    Vous ne pouvez pas installer Juniper vSRX et FortiGate Virtual Appliance sur le même cluster de passerelles.

Juniper vSRX, qui est construit sur le système d'exploitation Junos® (Junos OS™), offre des fonctions de mise en réseau et de sécurité similaires à celles des éditions logicielles pour les passerelles SRX Series Services Gateway.

Juniper vSRX fournit une solution NGFW (Next-Generation Firewall) complète. Cette solution comprend les éléments suivants :

  • Un pare-feu de base
  • VPN
  • NAT
  • Des services de sécurité avancés de la couche 4 à 7, tels que la sécurité des applications
  • Détection et prévention des intrusions
  • Des fonctions UTM qui incluent un filtrage Web amélioré et un antivirus

Vous pouvez installer plusieurs instances de Juniper vSRX dans le cluster de gestion. Sur un cluster de passerelles unique, vous ne pouvez installer qu'une seule instance de Juniper vSRX.

Vous pouvez gérer ce service à l'aide du lien d'interface J-Web fourni sur la page des détails du service sur la console IBM Cloud for VMware Solutions.

Spécifications techniques relatives à Juniper vSRX

Pour plus d'informations sur les exigences en matière de ressources et la vérification de capacité pour certains services, voir Ressources requises pour les services.

Les composants suivants sont commandés et inclus dans le service Juniper vSRX.

Machines virtuelles

  • vSRX est déployé en tant que paire de machines virtuelles configurées pour la haute disponibilité.
  • Chaque machine virtuelle est configurée avec 6 UC, 16 Go de mémoire et 16 Go de stockage. Lors de son installation sur un cluster dont la vitesse de liaison montante est de 25 gigabits, chaque machine virtuelle est configurée avec 10 UC, 16 Go de mémoire et 16 Go de stockage.

Haute disponibilité

Pour les installations sur le cluster de gestion, les deux nœuds vSRX sont déployés avec des règles DRS. Ce déploiement garantit que les machines virtuelles sont situées sur deux hôtes physiquement séparés et qu'elles ne migrent pas, c'est-à-dire qu'elles sont bloquées.

Si un hôte doit être remplacé ou redéployé, vous devez ajuster les règles DRS préconfigurées avant de continuer.

Mise en réseau

Le dispositif vSRX est accessible à des fins d'administration par le biais de l'interface de la console J-Web ou par accès ssh direct. Vous trouverez les informations d'adresse IP et les données d'identification sur la page des détails du service.

Licences et frais

Deux types de licence sont proposés :

  • standard
  • Content Security Bundle

Chaque type de licence inclut un ensemble différent de fonctions et d'options. La licence Content Security Bundle inclut toutes les fonctions et options de la licence standard et des fonctions supplémentaires, telles que :

  • AppSecure
  • UTM
  • Proxy SSL

Pour les clusters avec une vitesse de liaison montante de 25 Gb, seule la licence Content Security Bundle est disponible.

Pour plus d'informations sur les fonctions et options de chaque licence, voir Choix d'une licence vSRX.

Deux licences du type sélectionné sont commandées, une pour chaque noeud de dispositif.

Vous ne pouvez pas modifier le niveau d'octroi de licence après installation du service. Pour modifier le niveau d'octroi de licence, vous devez supprimer le service existant, puis le réinstaller en sélectionnant une autre option d'octroi de licence.

Si vous devez étendre votre licence après expiration, vous pouvez mettre à jour votre clé de licence vSRX. Pour plus d'informations, voir la documentation Juniper vSRX.

Remarques relatives à l'installation de Juniper vSRX

Passez en revue les remarques suivantes avant d'installer le service Juniper vSRX :

  • Les VM Juniper vSRX sont déployées uniquement dans le cluster par défaut ou le cluster de la passerelle.
  • Juniper vSRX peut uniquement protéger des éléments d'un même centre de données et d'un même pod.
  • La configuration de Juniper vSRX est de votre responsabilité.

Pour plus d'informations sur les options de configuration supplémentaires que vous pourriez vouloir inclure et à titre d'exemple, voir La configuration par défaut IBM Cloud IaaS vSRX. Ces informations n'illustrent pas votre configuration. Votre propre configuration est différente.