訂購瞻博網路vSRX

產品停售:自 2025 年 10 月 31 日起,新客戶將無法再部署 VMware Solutions 相關服務。 現有客戶仍可繼續在 IBM Cloud® 上使用並擴展其有效的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷

您可以將 Juniper® vSRX服務包含在新的VMware Cloud Foundation for Classic - Automated實例中,或將該服務新增至現有實例中。

您可以在管理叢集上安裝 Juniper vSRX的多個實例。 在單一網關叢集上,您只能安裝一個 Juniper vSRX實例。

您可以使用 NSX-T 在 VMware vSphere® 7 上的 25 Gb 上行鏈路速度管理和閘道群集上安裝 Juniper vSRX。 在 25 Gb 上行鏈路速度叢集上,僅內容安全性捆綁許可證可用。

使用的許可證取決於您選擇的目標集群。

  • 對於使用 vSphere 7 及更新版本的 VCF for Classic - Automated 實體,具有 25 Gb 上行鏈路速度的管理和閘道群集使用所選授權的 25 Gb 上行鏈路速度版本。
  • 對於 Regulated Workloads 以及安全性與合規性就緒套件 (Security and Compliance Readiness Bundle) 範例,具有 25 Gb 上行鏈路速度的閘道群集會發生相同的授權選擇程序。

您無法在同一個閘道叢集上安裝 Juniper vSRX 和 FortiGate 虛擬設備。

為新實例訂購 Juniper vSRX

  1. 當您 訂購實例 時,請向下捲動至附加服務部分。 Juniper vSRX屬於安全與合規類別。

  2. 打開類別,找到 Juniper vSRX,然後打開其開關。

  3. 按一下 「編輯」 以查看並指定 設定訊息,然後按一下「儲存」

    除非您訂購網關集群,否則 Juniper vSRX服務將部署在管理集群上。 為了讓 Juniper vSRX充當實例的網關,您必須在訂單中包含網關叢集。

為現有實例訂購 Juniper vSRX

  1. 在實例詳情頁面,按一下 「服務」 頁籤。

  2. 點擊新增以新增服務。

  3. 新增服務頁面上,在安全性和合規性部分中找到 Juniper vSRX 服務,然後打開其開關。

  4. 按一下 「編輯」 以查看並指定 設定訊息,然後按一下「儲存」

    當您將 Juniper vSRX新增至現有VCF for Classic - Automated實例時,您可以選擇要安裝 Juniper vSRX,管理叢集或閘道叢集)。 為了讓 Juniper vSRX充當執行個體的網關,您必須將該服務部署到網關叢集。

瞻博網路vSRX服務配置

當您訂購此服務時,請提供下列設定:

名稱

輸入 HA 部署的名稱欄位中指定已安裝實例的暱稱。 由於 Juniper vSRX的多個副本可以位於單一VCF for Classic - Automated實例中,因此此名稱用於確保所有網路元件的名稱是唯一的。

授權模型

查看兩個授權的功能,然後選擇 Standard Edition內容安全性捆綁包

您無法在安裝服務之後變更授權模型。 若要變更授權模式,您必須刪除現有服務,然後選擇不同的授權選項重新安裝服務。

訂購服務後,將使用選定的許可證模型自動訂購vSRX節點。

網關叢集上的 Juniper vSRX部署

如果您在網關叢集上部署 Juniper vSRX,則部署後,您必須為您的環境設定 Juniper vSRX。 請完成下列步驟:

  1. 使用專用中繼 VLAN 中每個子網路的預設閘道 IP 位址設定冗餘乙太網路 reth2 介面。 IP位址指派給邏輯接口,格式為 reth2.VLANid
  2. 使用公用中繼 VLAN 中每個子網路的預設閘道 IP 位址(如果有)設定冗餘 reth3 介面。 IP位址指派給邏輯接口,格式為 reth3.VLANid
  3. 在 IBM Cloud® infrastructure customer portal,查看閘道群集的閘道裝置訂購。 從那裡,將您想要的 VLAN 指派給網關設備並將其置於 route-through 模式。