Solicitando o Juniper vSRX
Fim da comercialização: A partir de 31 de outubro de 2025, novas implantações das ofertas do “ VMware Solutions ” não estarão mais disponíveis para novos clientes. Os clientes atuais ainda podem usar e expandir suas cargas de trabalho ativas do VMware® no IBM Cloud®. Para obter mais informações, consulte Fim do marketing para VMware em IBM Cloud.
Você pode incluir o serviço Juniper® vSRX em uma nova instância VMware Cloud Foundation for Classic - Automated ou adicionar o serviço à instância existente.
É possível instalar diversas instâncias do Juniper vSRX no cluster de gerenciamento. Em um único cluster de gateway, é possível instalar apenas uma instância do Juniper vSRX.
Você pode instalar o Juniper vSRX em clusters de gateway e gerenciamento de velocidade de uplink de 25 Gb em VMware vSphere® 7 com NSX-T. Em clusters de velocidade de uplink de 25 Gb, somente a licença Content Security Bundle está disponível.
A licença a ser usada dependerá do cluster de destino que você escolher.
- Para instâncias do VCF for Classic - Automated com vSphere 7 e posterior, os clusters de gerenciamento e gateway com velocidade de uplink de 25 Gb usam a versão de velocidade de uplink de 25 Gb da licença selecionada.
- Para instâncias do pacote de preparação para segurança e conformidade ( Regulated Workloads ) e pacote de preparação para segurança e conformidade (Security and Compliance Readiness Bundle), o mesmo processo de seleção de licença ocorre para clusters de gateway com velocidades de uplink de 25 Gb.
Você não pode instalar o Juniper vSRX e o FortiGate Virtual Appliance no mesmo cluster de gateway.
Pedindo o Juniper vSRX para uma nova instância
-
Ao solicitar a instância, role para baixo até a seção Serviços complementares. O Juniper vSRX está na categoria Segurança e conformidade.
-
Abra a categoria, localize o Juniper vSRX, e ative o botão.
-
Clique em Editar para revisar e especificar as informações de configuração e, em seguida, clique em Salvar.
O serviço Juniper vSRX é implantado no cluster de gerenciamento, a menos que você solicite um cluster de gateway. Para que o Juniper vSRX funcione como um gateway para sua instância, você deve incluir o cluster de gateway em seu pedido.
Pedindo o Juniper vSRX para uma instância existente
-
Na página de detalhes da instância, clique na guia Services (Serviços ).
-
Clique em Incluir para incluir o serviço.
-
Na página Adicionar serviços, localize o serviço Juniper vSRX na seção Segurança e conformidade e ative o botão correspondente.
-
Clique em Editar para revisar e especificar as informações de configuração e, em seguida, clique em Salvar.
Ao adicionar o Juniper vSRX a uma instância existente do VCF for Classic - Automated, você pode selecionar o cluster no qual instalar o Juniper vSRX,, seja um cluster de gerenciamento ou um cluster de gateway. Para que o Juniper vSRX funcione como um gateway para sua instância, você deve implantar o serviço em um cluster de gateway.
Configuração de serviço do Juniper vSRX
Ao pedir o serviço, forneça as configurações a seguir:
Nome
Especifique o apelido para a instância instalada no campo Inserir um nome para a implementação de HA. Como várias cópias do Juniper vSRX podem estar em uma única instância do VCF for Classic - Automated, esse nome é usado para garantir que os nomes de todos os componentes de rede sejam exclusivos.
Modelo de licença
Revise os recursos das duas licenças e selecione Standard Edition ou Content Security Bundle.
Não é possível mudar o modelo de licença após a instalação do serviço. Para mudar o modelo de licença, deve-se excluir o serviço existente e reinstalar o serviço selecionando uma opção de licença diferente.
Depois que o serviço é pedido, os nós vSRX são automaticamente pedidos com os modelos de licença selecionados.
Implantação do Juniper vSRX em um cluster de gateway
Se você implantar o Juniper vSRX em um cluster de gateway, após a implantação, deverá configurar o Juniper vSRX para o seu ambiente. Conclua as etapas a seguir:
- Configure a interface Ethernet redundante
reth2com os endereços IP do gateway padrão de cada sub-rede em sua VLAN de tronco privado. Os endereços IP são designados para a interface lógica, que está no formato dereth2.VLANid. - Configure a interface Ethernet
reth3redundante com os endereços IP do gateway padrão de cada sub-rede em sua VLAN de tronco público, se houver uma. Os endereços IP são designados para a interface lógica, que está no formato dereth3.VLANid. - No IBM Cloud® infrastructure customer portal, verifique o dispositivo de gateway solicitado para o cluster de gateways. A partir daí, atribua as VLANs que você deseja ao dispositivo de gateway e coloque-as no modo
route-through.