訂購瞻博網路vSRX
產品停售:自 2025 年 10 月 31 日起,新客戶將無法再部署 VMware Solutions 相關服務。 現有客戶仍可繼續在 IBM Cloud® 上使用並擴展其有效的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷。
您可以將 Juniper® vSRX服務包含在新的VMware Cloud Foundation for Classic - Automated實例中,或將該服務新增至現有實例中。
您可以在管理叢集上安裝 Juniper vSRX的多個實例。 在單一網關叢集上,您只能安裝一個 Juniper vSRX實例。
您可以使用 NSX-T 在 VMware vSphere® 7 上的 25 Gb 上行鏈路速度管理和閘道群集上安裝 Juniper vSRX。 在 25 Gb 上行鏈路速度叢集上,僅內容安全性捆綁許可證可用。
使用的許可證取決於您選擇的目標集群。
- 對於使用 vSphere 7 及更新版本的 VCF for Classic - Automated 實體,具有 25 Gb 上行鏈路速度的管理和閘道群集使用所選授權的 25 Gb 上行鏈路速度版本。
- 對於 Regulated Workloads 以及安全性與合規性就緒套件 (Security and Compliance Readiness Bundle) 範例,具有 25 Gb 上行鏈路速度的閘道群集會發生相同的授權選擇程序。
您無法在同一個閘道叢集上安裝 Juniper vSRX 和 FortiGate 虛擬設備。
為新實例訂購 Juniper vSRX
為現有實例訂購 Juniper vSRX
-
在實例詳情頁面,按一下 「服務」 頁籤。
-
點擊新增以新增服務。
-
在新增服務頁面上,在安全性和合規性部分中找到 Juniper vSRX 服務,然後打開其開關。
-
按一下 「編輯」 以查看並指定 設定訊息,然後按一下「儲存」。
當您將 Juniper vSRX新增至現有VCF for Classic - Automated實例時,您可以選擇要安裝 Juniper vSRX,管理叢集或閘道叢集)。 為了讓 Juniper vSRX充當執行個體的網關,您必須將該服務部署到網關叢集。
瞻博網路vSRX服務配置
當您訂購此服務時,請提供下列設定:
名稱
在輸入 HA 部署的名稱欄位中指定已安裝實例的暱稱。 由於 Juniper vSRX的多個副本可以位於單一VCF for Classic - Automated實例中,因此此名稱用於確保所有網路元件的名稱是唯一的。
授權模型
查看兩個授權的功能,然後選擇 Standard Edition 或內容安全性捆綁包。
您無法在安裝服務之後變更授權模型。 若要變更授權模式,您必須刪除現有服務,然後選擇不同的授權選項重新安裝服務。
訂購服務後,將使用選定的許可證模型自動訂購vSRX節點。
網關叢集上的 Juniper vSRX部署
如果您在網關叢集上部署 Juniper vSRX,則部署後,您必須為您的環境設定 Juniper vSRX。 請完成下列步驟:
- 使用專用中繼 VLAN 中每個子網路的預設閘道 IP 位址設定冗餘乙太網路
reth2介面。 IP位址指派給邏輯接口,格式為reth2.VLANid。 - 使用公用中繼 VLAN 中每個子網路的預設閘道 IP 位址(如果有)設定冗餘
reth3介面。 IP位址指派給邏輯接口,格式為reth3.VLANid。 - 在 IBM Cloud® infrastructure customer portal,查看閘道群集的閘道裝置訂購。 從那裡,將您想要的 VLAN 指派給網關設備並將其置於
route-through模式。