Juniper vSRX su IBM Cloud panoramica

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

Juniper® vSRX on IBM Cloud® è un dispositivo di sicurezza virtuale che fornisce servizi di sicurezza e di rete sul perimetro o sul bordo in ambienti cloud privati o pubblici virtualizzati. In un'infrastruttura VMware®, vSRX viene eseguito come una coppia di macchine virtuali (VM) all'interno dell'ambiente VMware vSphere®. Juniper vSRX su IBM Cloud è un prodotto non IBM offerto in base a termini e condizioni da Juniper Network, non IBM.

IBM Cloud® for VMware Solutions offre promozioni per alcuni servizi aggiuntivi. I prezzi promozionali offrono un certo numero di mesi a costo zero per una licenza di servizio, se il servizio ha costi di licenza. Per ulteriori informazioni, vedere Promozioni per i servizi.

La vSRX versione di Juniper disponibile per l'implementazione è 3.0 ( 24.4R1 ).

Per ulteriori informazioni su vSRX e sull'architettura vSRX 3.0, consultare vSRX Virtual Firewall Deployment Guide for Private and Public Cloud Platforms.

È possibile installare Juniper vSRX come uno dei seguenti componenti:

  • Come dispositivo virtuale sul cluster di gestione. In questo caso, Juniper vSRX protegge il traffico nel cluster di gestione. In altre parole, il servizio protegge solo il traffico che viene inoltrato dai dispositivi, ad esempio impostando il gateway predefinito per puntare a Juniper vSRX.

  • Come appliance di sicurezza o gateway sul cluster gateway. In questo caso, Juniper vSRX funziona come un dispositivo gateway, che si può impostare senza dover configurare alcun dispositivo. Juniper vSRX protegge tutti i cluster nello stesso pod e data center. Con questa implementazione, si instrada tutto il traffico nello stesso pod e nello stesso data center per proteggere una porzione più ampia del sistema.

    Non è possibile installare Juniper vSRX e FortiGate Virtual Appliance sullo stesso cluster di gateway.

Juniper vSRX si basa sul sistema operativo Junos® (Junos OS™) e offre funzionalità di rete e di sicurezza simili a quelle presenti nelle versioni software dei Services Gateway della serie SRX.

Juniper vSRX offre una soluzione completa di firewall di nuova generazione (NGFW). Questa soluzione comprende i seguenti componenti:

  • Firewall centrale
  • VPN
  • NAT
  • Servizi di sicurezza avanzati da Layer 4 a Layer 7, come Application Security (sicurezza delle applicazioni)
  • Rilevamento e prevenzione delle intrusioni
  • Funzionalità UTM che includono il filtro Web avanzato e l'antivirus

È possibile installare più istanze di Juniper vSRX sul cluster di gestione. Su un singolo cluster di gateway, è possibile installare una sola istanza di Juniper vSRX.

È possibile gestire questo servizio utilizzando il collegamento all'interfaccia J-Web fornito nella pagina dei dettagli del servizio sulla console IBM Cloud for VMware Solutions.

Specifiche tecniche per Juniper vSRX

Per ulteriori informazioni sui requisiti delle risorse e sulla verifica della capacità per alcuni servizi, vedere Requisiti delle risorse per i servizi.

I seguenti componenti sono ordinati e inclusi nel servizio Juniper vSRX.

Macchine virtuali

  • vSRX viene distribuito come una coppia di macchine virtuali configurate per l'alta disponibilità.
  • Ogni VM è configurato con 6 CPU, 16 GB di memoria e 16 GB di storage. Quando è installato su un cluster con velocità di uplink di 25 Gb, ogni VM è configurato con 10 CPU, 16 GB di memoria e 16 GB di storage.

Alta disponibilità

Per le installazioni sul cluster di gestione, i due nodi vSRX sono distribuiti con regole DRS. Questa distribuzione garantisce che le macchine virtuali si trovino su due host fisicamente separati e che non migrino, cioè che siano bloccate.

Se un host deve essere sostituito o reinserito, è necessario regolare le regole DRS preconfigurate prima di procedere.

Rete

L'appliance vSRX è accessibile per scopi di amministrazione tramite l'interfaccia console J-Web o l'accesso diretto SSH. Le informazioni sull'indirizzo IP e le credenziali sono disponibili nella pagina dei dettagli del servizio.

Licenza e tariffe

Vengono offerti due tipi di licenza:

  • Standard
  • Content Security Bundle

Ogni tipo di licenza include una serie di funzioni e opzioni diverse. La licenza Content Security Bundle include tutte le funzioni e le opzioni della licenza Standard e funzioni aggiuntive, come ad esempio:

  • AppSecure
  • UTM
  • Proxy SSL

Per i cluster con velocità di uplink di 25 Gb, è disponibile solo la licenza Content Security Bundle.

Per ulteriori informazioni sulle caratteristiche e le opzioni di ciascuna licenza, vedere Scegliere una licenza vSRX.

Vengono ordinate due licenze del tipo selezionato, una per ciascuno dei nodi dell'appliance.

Non puoi modificare il livello di licenza dopo l'installazione del servizio. Per modificare il livello di licenza, è necessario eliminare il servizio esistente e reinstallarlo utilizzando un'opzione di licenza diversa.

Se è necessario estendere la licenza dopo la scadenza, è possibile aggiornare la chiave di licenza vSRX. Per ulteriori informazioni, consultare la documentazione di Juniper vSRX.

Considerazioni sull'installazione di Juniper vSRX

Prima di installare il servizio Juniper vSRX, esaminare le seguenti considerazioni:

  • Le macchine virtuali Juniper vSRX sono distribuite solo nel cluster predefinito o nel cluster gateway.
  • Juniper vSRX può proteggere solo gli elementi nello stesso data center e pod.
  • L'utente è responsabile della configurazione di Juniper vSRX.

Per ulteriori informazioni sulle opzioni di configurazione aggiuntive che si potrebbero includere e come esempio, vedere La IBM Cloud IaaS vSRX configurazione predefinita. Queste informazioni non illustrano la vostra configurazione. La vostra configurazione è diversa.