Ordinare Juniper vSRX

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

È possibile includere il servizio Juniper® vSRX con una nuova istanza di VMware Cloud Foundation for Classic - Automated oppure aggiungere il servizio all'istanza esistente.

È possibile installare più istanze di Juniper vSRX sul cluster di gestione. Su un singolo cluster gateway è possibile installare una sola istanza di Juniper vSRX.

È possibile installare Juniper vSRX su cluster di gestione della velocità di uplink da 25 Gb e gateway su VMware vSphere® 7 con NSX-T. Sui cluster con velocità di uplink di 25 Gb è disponibile solo la licenza Content Security Bundle.

La licenza utilizzata dipende dal cluster di destinazione scelto.

  • Per le istanze di VCF for Classic - Automated con vSphere 7 e versioni successive, i cluster di gestione e gateway con velocità di uplink di 25 Gb utilizzano la versione della licenza selezionata con velocità di uplink di 25 Gb.
  • Per le istanze Regulated Workloads e Security and Compliance Readiness Bundle, lo stesso processo di selezione delle licenze viene applicato ai cluster gateway con velocità di uplink di 25 Gb.

Non è possibile installare Juniper vSRX e FortiGate Virtual Appliance sullo stesso cluster di gateway.

Ordinare Juniper vSRX per una nuova istanza

  1. Quando ordini l'istanza, scorri verso il basso fino alla sezione Servizi aggiuntivi. Juniper vSRX rientra nella categoria Sicurezza e conformità.

  2. Apri la categoria, individua Juniper vSRX, e attiva l'interruttore.

  3. Fare clic su Modifica per rivedere e specificare le informazioni di configurazione, quindi fare clic su Salva.

    Il servizio Juniper vSRX viene distribuito sul cluster di gestione, a meno che non si ordini un cluster gateway. Affinché Juniper vSRX funzioni come gateway per la tua istanza, devi includere il cluster gateway nel tuo ordine.

Ordinare Juniper vSRX per un'istanza esistente

  1. Nella pagina dei dettagli dell'istanza, fai clic sulla scheda Servizi.

  2. Clicca su Aggiungi per aggiungere il servizio.

  3. Nella pagina Aggiungi servizi, individua il servizio Juniper vSRX nella sezione Sicurezza e conformità e attiva l'interruttore.

  4. Fare clic su Modifica per rivedere e specificare le informazioni di configurazione, quindi fare clic su Salva.

    Quando si aggiunge Juniper vSRX a un'istanza esistente di VCF for Classic - Automated, è possibile selezionare il cluster su cui installare Juniper vSRX,, ovvero un cluster di gestione o un cluster gateway. Affinché Juniper vSRX funzioni come gateway per la tua istanza, devi distribuire il servizio su un cluster gateway.

Configurazione del servizio Juniper vSRX

Quando ordini il servizio, fornisci le seguenti impostazioni:

Nome

Specificare il nickname dell'istanza installata nel campo Immettere un nome per la distribuzione HA. Poiché in una singola istanza di VCF for Classic - Automated possono essere presenti più copie di Juniper vSRX, questo nome viene utilizzato per garantire che i nomi di tutti i componenti di rete siano univoci.

Modello di licenza

Esamina le caratteristiche delle due licenze e seleziona o Standard Edition Content Security Bundle.

Non puoi modificare il modello di licenza dopo l'installazione del servizio. Per cambiare il modello di licenza, è necessario eliminare il servizio esistente e reinstallarlo selezionando un'opzione di licenza diversa.

Dopo aver ordinato il servizio, i nodi dell' vSRX vengono ordinati automaticamente con i modelli di licenza selezionati.

Implementazione di Juniper vSRX su un cluster gateway

Se si distribuisce Juniper vSRX su un cluster gateway, dopo la distribuzione è necessario configurare Juniper vSRX per il proprio ambiente. Completa i seguenti passi:

  1. Configurare reth2 l'interfaccia Ethernet ridondante con gli indirizzi IP del gateway predefinito di ciascuna sottorete nella VLAN trunk privata. Gli indirizzi IP sono assegnati all'interfaccia logica, che ha il formato. reth2.VLANid
  2. Configurare reth3 l'interfaccia Ethernet ridondante con gli indirizzi IP del gateway predefinito di ciascuna sottorete nella VLAN trunk pubblica, se presente. Gli indirizzi IP sono assegnati all'interfaccia logica, che ha il formato. reth3.VLANid
  3. In " IBM Cloud® infrastructure customer portal " (Configurazione del cluster gateway), controllare l'appliance gateway ordinata per il cluster gateway. Da lì, assegnare le VLAN desiderate al dispositivo gateway e metterle in route-through modalità.