订购瞻博网络 vSRX
营销结束: 自 2025 年 10 月 31 日起,新客户将无法再部署 VMware Solutions 的相关服务。 现有客户仍可在 IBM Cloud® 上继续使用并扩展其正在运行的 VMware® 工作负载。 欲了解更多信息,请参阅 IBM Cloud 上的 VMware 营销结束。
您可以在新的 VMware Cloud Foundation for Classic - Automated 实例中包含瞻博网络® vSRX 服务,或将该服务添加到现有实例中。
您可以在管理群集上安装多个瞻博网络vSRX实例。 在单个网关群集上,只能安装一个瞻博网络vSRX实例。
您可以在 VMware vSphere® 7 上使用 NSX-T 在 25 Gb 上行链路速度管理和网关集群上安装瞻博网络 vSRX。 在 25 Gb 上行链路速度集群上,只有内容安全捆绑许可证可用。
使用的许可证取决于您选择的目标群集。
- 对于使用 vSphere 7 及更高版本的 VCF for Classic - Automated 实例,具有 25 Gb 上行链路速度的管理和网关群集使用所选许可证的 25 Gb 上行链路速度版本。
- 对于 Regulated Workloads 和安全与合规就绪捆绑实例,具有 25 Gb 上行链路速度的网关群集也采用相同的许可证选择流程。
您无法在同一网关集群上同时安装瞻博网络 vSRX 设备和 FortiGate 虚拟设备。
为新实例订购瞻博网络vSRX
为现有实例订购瞻博网络 vSRX
-
在实例详细信息页面,单击服务选项卡。
-
单击 添加 添加服务。
-
在 Add services 页面上,在 Security and compliance 部分找到 Juniper vSRX 服务,并打开其开关。
-
单击 Edit 查看并指定 配置信息,然后单击 Save。
将瞻博网络vSRX添加到现有VCF for Classic - Automated实例时,可以选择安装瞻博网络vSRX,的群集,即管理群集或网关群集。 要让瞻博网络 vSRX 作为实例的网关运行,必须将服务部署到网关群集。
瞻博网络 vSRX 服务配置
订购此服务时,请提供以下设置:
名称
在 Enter a name for the HA deployment 字段中指定已安装实例的昵称。 由于单个 VCF for Classic - Automated 实例中可以包含多个瞻博网络 vSRX 副本,因此使用此名称可确保所有网络组件的名称都是唯一的。
许可模型
查看两个许可证的功能,然后选择 Standard Edition 或 Content Security Bundle。
无法在安装服务后更改许可模型。 要更改许可证模式,必须删除现有服务,然后选择不同的许可证选项重新安装服务。
订购服务后,vSRX 节点将自动与所选许可证型号一起订购。
瞻博网络vSRX在网关群集上的部署
如果在网关群集上部署瞻博网络vSRX,则必须在部署后为环境配置瞻博网络vSRX。 完成以下步骤:
- 用专用中继 VLAN 中每个子网的默认网关 IP 地址配置冗余以太网
reth2接口。 IP 地址分配给逻辑接口,其格式为reth2.VLANid。 - 在冗余以太网
reth3接口上配置公共中继 VLAN 中每个子网的默认网关 IP 地址(如果有的话)。 IP 地址分配给逻辑接口,其格式为reth3.VLANid。 - 在 IBM Cloud® infrastructure customer portal 中,查看为网关群集订购的网关设备。 然后,为网关设备分配所需的 VLAN,并将其置于
route-through模式。