Despliegue de una VNF
Antes de empezar a desplegar VNF, cumpla los requisitos siguientes:
-
Asegúrese de que la interfaz de datos VNF se encuentra en la misma subred compartida que el NLB, que se crea en Creación de un equilibrador de carga de red con modo de enrutamiento.
-
Asegúrese de que la interfaz de datos VNF (subred compartida con NLB) muestra
Allow IP Spoofing
como habilitada. Puede activar esta función a través de la interfaz de usuario Instancias de servidor virtual para VPC en la sección Interfaces de red de la página de detalles de un servidor virtual.Para obtener más información sobre la suplantación de IP, consulte Acerca de comprobaciones de suplantación de IP.
-
Habilite las comprobaciones de estado desde el NLB para la configuración de VNF. Se soportan HTTP y TCP.
Para permitir que las interfaces y políticas de VNF acepten las comprobaciones de salud del NLB, primero hay que recuperar las direcciones IP del NLB.
Tenga en cuenta que:
-
El NLB se despliega como un clúster activo/pasivo. Cada nodo tiene una dirección IP distinta.
-
Hay que utilizar la dirección IP activa en las rutas personalizadas que se crean más adelante en este proceso.
Para recuperar las direcciones IP, vaya a la página Balanceadores de carga para VPC en la consola IBM Cloud, y seleccione el nombre del NLB en la tabla para mostrar sus detalles. En la sección Detalles del equilibrador de carga (pestaña Descripción general), se muestran las direcciones IP privadas. La primera IP es la dirección IP primaria.
Dado que pueden producirse migraciones tras error en el NLB, hay que configurar la VNF para que acepte peticiones de comprobación de estado en ambas direcciones IP.
-
Ofertas de catálogo de VNF de IBM Cloud disponibles
Actualmente, están disponibles las siguientes ofertas de catálogo de VNF de IBM Cloud:
- Check Point Security Gateway - Firewall de seguridad de red CloudGuard con prevención de amenazas
- Fortinet FortiGate Firewall A/P HA
- Fortinet FortiGate Next-Generation Firewall-Single VM
- F5 BIG-IP
- Gestión de la seguridad de IaaS- CloudGuard Network Security Management
- Juniper vSRX
- Palo Alto VM-Series
Paso siguiente
Creación de un equilibrador de cargas con modo de direccionamiento