订购瞻博网络 vSRX

营销结束: 自 2025 年 10 月 31 日起,新客户将无法再部署 VMware Solutions 的相关服务。 现有客户仍可在 IBM Cloud® 上继续使用并扩展其正在运行的 VMware® 工作负载。 欲了解更多信息,请参阅 IBM Cloud 上的 VMware 营销结束

您可以在新的 VMware Cloud Foundation for Classic - Automated 实例中包含瞻博网络® vSRX 服务,或将该服务添加到现有实例中。

您可以在管理群集上安装多个瞻博网络vSRX实例。 在单个网关群集上,只能安装一个瞻博网络vSRX实例。

您可以在 VMware vSphere® 7 上使用 NSX-T 在 25 Gb 上行链路速度管理和网关集群上安装瞻博网络 vSRX。 在 25 Gb 上行链路速度集群上,只有内容安全捆绑许可证可用。

使用的许可证取决于您选择的目标群集。

  • 对于使用 vSphere 7 及更高版本的 VCF for Classic - Automated 实例,具有 25 Gb 上行链路速度的管理和网关群集使用所选许可证的 25 Gb 上行链路速度版本。
  • 对于 Regulated Workloads 和安全与合规就绪捆绑实例,具有 25 Gb 上行链路速度的网关群集也采用相同的许可证选择流程。

您无法在同一网关集群上同时安装瞻博网络 vSRX 设备和 FortiGate 虚拟设备。

为新实例订购瞻博网络vSRX

  1. 订购实例 时,向下滚动到附加服务部分。 瞻博网络vSRX属于安全性和合规性类别。

  2. 打开类别,找到瞻博网络 vSRX, 并打开开关。

  3. 单击 Edit 查看并指定 配置信息,然后单击 Save

    除非订购网关群集,否则瞻博网络vSRX服务将部署在管理群集上。 要让瞻博网络vSRX作为实例的网关运行,您必须在订单中包含网关群集。

为现有实例订购瞻博网络 vSRX

  1. 在实例详细信息页面,单击服务选项卡。

  2. 单击 添加 添加服务。

  3. Add services 页面上,在 Security and compliance 部分找到 Juniper vSRX 服务,并打开其开关。

  4. 单击 Edit 查看并指定 配置信息,然后单击 Save

    将瞻博网络vSRX添加到现有VCF for Classic - Automated实例时,可以选择安装瞻博网络vSRX,的群集,即管理群集或网关群集。 要让瞻博网络 vSRX 作为实例的网关运行,必须将服务部署到网关群集。

瞻博网络 vSRX 服务配置

订购此服务时,请提供以下设置:

名称

Enter a name for the HA deployment 字段中指定已安装实例的昵称。 由于单个 VCF for Classic - Automated 实例中可以包含多个瞻博网络 vSRX 副本,因此使用此名称可确保所有网络组件的名称都是唯一的。

许可模型

查看两个许可证的功能,然后选择 Standard EditionContent Security Bundle

无法在安装服务后更改许可模型。 要更改许可证模式,必须删除现有服务,然后选择不同的许可证选项重新安装服务。

订购服务后,vSRX 节点将自动与所选许可证型号一起订购。

瞻博网络vSRX在网关群集上的部署

如果在网关群集上部署瞻博网络vSRX,则必须在部署后为环境配置瞻博网络vSRX。 完成以下步骤:

  1. 用专用中继 VLAN 中每个子网的默认网关 IP 地址配置冗余以太网 reth2 接口。 IP 地址分配给逻辑接口,其格式为 reth2.VLANid
  2. 在冗余以太网 reth3 接口上配置公共中继 VLAN 中每个子网的默认网关 IP 地址(如果有的话)。 IP 地址分配给逻辑接口,其格式为 reth3.VLANid
  3. 在 IBM Cloud® infrastructure customer portal 中,查看为网关群集订购的网关设备。 然后,为网关设备分配所需的 VLAN,并将其置于 route-through 模式。