Visão geral do vSRX da Juniper em IBM Cloud

Fim da comercialização: A partir de 31 de outubro de 2025, novas implantações das ofertas do “ VMware Solutions ” não estarão mais disponíveis para novos clientes. Os clientes atuais ainda podem usar e expandir suas cargas de trabalho ativas do VMware® no IBM Cloud®. Para obter mais informações, consulte Fim do marketing para VMware em IBM Cloud.

O Juniper® vSRX em IBM Cloud® é um dispositivo de segurança virtual que fornece serviços de segurança e rede no perímetro ou na borda em ambientes virtualizados de nuvem privada ou pública. Dentro de uma infraestrutura do VMware®, o vSRX é executado como um par de máquinas virtuais (VMs) dentro do ambiente do VMware vSphere®. A Juniper vSRX em IBM Cloud é um produto não IBM que é oferecido sob os termos e condições da Juniper Network, não IBM.

As IBM Cloud® for VMware Solutions oferecem promoções para alguns serviços complementares. Os preços promocionais oferecem vários meses sem custo para uma licença de serviço, caso o serviço tenha taxas de licença. Para obter mais informações, consulte Promoções de serviços.

A versão vSRX do Juniper disponível para implantação é 3.0 ( 24.4R1 ).

Para obter mais informações sobre vSRX e a arquitetura vSRX 3.0, consulte vSRX Virtual Firewall Deployment Guide for Private and Public Cloud Platforms.

É possível instalar o Juniper vSRX como um dos componentes a seguir:

  • Como um dispositivo virtual no cluster de gerenciamento. Nesse caso, o Juniper vSRX protege o tráfego no cluster de gerenciamento. Ou seja, o serviço protege apenas o tráfego que você encaminha de seus dispositivos, por exemplo, configurando o gateway padrão para apontar para o Juniper vSRX.

  • Como um dispositivo de segurança ou de gateway no cluster de gateway. Nesse caso, o Juniper vSRX funciona como um dispositivo de gateway, que pode ser configurado sem a necessidade de configurar nenhum dispositivo. O Juniper vSRX protege todos os clusters no mesmo pod e data center. Com essa implementação, você roteia todo o tráfego no mesmo pod e o data center para proteger uma parte mais ampla do sistema.

    Você não pode instalar o Juniper vSRX e o FortiGate Virtual Appliance no mesmo cluster de gateway.

O Juniper vSRX é baseado no sistema operacional Junos® (Junos OS™) e entrega recursos de rede e segurança semelhantes àqueles nas liberações de software para o SRX Series Services Gateways.

O Juniper vSRX fornece uma solução completa de Next-Generation Firewall (NGFW). Essa solução inclui os seguintes componentes:

  • Firewall principal
  • VPN
  • NAT
  • Camada avançada 4 por meio de serviços de segurança da Camada 7, como a Segurança de aplicativo
  • Detecção e prevenção de intrusões
  • Recursos da UTM que incluem Filtragem da web aprimorada e Antivírus

É possível instalar diversas instâncias do Juniper vSRX no cluster de gerenciamento. Em um único cluster de gateway, é possível instalar apenas uma instância do Juniper vSRX.

É possível gerenciar esse serviço usando o link de interface do J-Web que é fornecido na página de detalhes do serviço no console do IBM Cloud for VMware Solutions.

Especificações técnicas para o Juniper vSRX

Para obter mais informações sobre os requisitos de recursos e a verificação de capacidade para alguns serviços, consulte Requisitos de recurso para serviços.

Os seguintes componentes são solicitados e incluídos no serviço Juniper vSRX.

Máquinas virtuais

  • O vSRX é implementado como um par de VMs configuradas para Alta disponibilidade.
  • Cada VM é configurada com 6 CPUs, 16 GB de memória e 16 GB de armazenamento. Quando instalado em um cluster com velocidade de uplink de 25 Gb, cada VM é configurada com 10 CPUs, 16 GB de memória e 16 GB de armazenamento.

Alta disponibilidade

Para instalações no cluster de gerenciamento, os dois nós vSRX são implantados com regras DRS. Essa implementação garante que as VMs estejam localizadas em dois hosts fisicamente separados e não migrem, ou seja, estejam fixadas.

Se um host tiver que ser substituído ou reimplementado, as regras do DRS pré-configurado deverão ser ajustadas antes de poder continuar.

Rede

O dispositivo vSRX pode ser acessado para propósitos de administração por meio da interface do console J-Web ou do acesso SSH direto. É possível localizar as informações de endereço IP e credenciais na página de detalhes do serviço.

Licença e taxas

Dois tipos de licença são oferecidos:

  • Standard
  • Content Security Bundle

Cada tipo de licença inclui um conjunto diferente de recursos e opções. A licença do Content Security Bundle inclui todos os recursos e opções na licença Standard e recursos extras, tais como:

  • AppSecure
  • UTM
  • Proxy SSL

Para clusters com velocidade de uplink de 25 Gb, somente a licença do Content Security Bundle está disponível.

Para obter mais informações sobre os recursos e as opções em cada licença, consulte Escolhendo uma licença do vSRX.

Duas licenças do tipo selecionado são pedidas, uma para cada um dos nós do dispositivo.

Não é possível mudar o nível de licenciamento após a instalação do serviço. Para mudar o nível de licenciamento, deve-se excluir o serviço existente e reinstalar o serviço usando uma opção de licenciamento diferente.

Se você precisar ampliar a sua licença após a expiração, será possível atualizar sua chave de licença do vSRX. Para obter mais informações, consulte a documentação da Juniper vSRX.

Considerações ao instalar o Juniper vSRX

Revise as considerações a seguir antes de instalar o serviço do Juniper vSRX:

  • As VMs do Juniper vSRX são implantadas somente no cluster padrão ou no cluster de gateway.
  • O Juniper vSRX pode proteger somente os itens no mesmo data center e pod.
  • Você é responsável pela configuração do Juniper vSRX.

Para obter mais informações sobre opções de configuração adicionais que você pode querer incluir e como exemplo, consulte A configuração padrão IBM Cloud IaaS vSRX. Essas informações não ilustram sua configuração. A sua configuração é diferente.