Déploiement d'une VNF
Avant de commencer à déployer VNF, respectez les exigences suivantes:
-
Assurez-vous que l'interface de données VNF se trouve sur le même sous-réseau partagé que le NLB, créé dans la section Création d'un équilibreur de charge réseau avec mode de routage.
-
Vérifiez que l'interface de données VNF (sous-réseau partagé avec NLB) indique que
Allow IP Spoofingest activé. Vous pouvez activer cette fonction via l'interface utilisateur Instances de serveurs virtuels pour VPC, dans la section Interfaces réseau de la page de détails d'un serveur virtuel.Pour plus d'informations sur l'usurpation d'adresses IP, voir À propos des vérifications dl'usurpation d'adresse IP.
-
Activez les contrôles de santé à partir du NLB pour votre configuration VNF. HTTP et TCP sont pris en charge.
Pour activer les interfaces et les politiques VNF pour accepter les vérifications de santé NLB, vous devez d'abord extraire les adresses IP NLB.
Remarque :
-
Le NLB est déployé en tant que cluster actif/passif. Chaque nœud possède une adresse IP distincte.
-
Vous devez utiliser l'adresse IP active dans les routes personnalisées qui sont créées ultérieurement dans ce processus.
Pour récupérer les adresses IP, accédez à la page Équilibreurs de charge pour VPC dans la console IBM Cloud, puis sélectionnez le nom du NLB dans le tableau pour afficher ses détails. Dans la section Détails de l'équilibreur de charge (onglet Présentation), les adresses IP privées sont affichées. La première adresse IP est l'adresse IP principale.
Comme des basculements NLB peuvent se produire, vous devez configurer la VNF pour qu'elle accepte les demandes de vérification de santé sur les deux adresses IP.
-
Offres de catalogue IBM Cloud VNF disponibles
Actuellement, les offres de catalogue IBM Cloud VNF suivantes sont disponibles :
- Check Point Security Gateway - Pare-feu de sécurité réseau CloudGuard avec prévention des menaces
- Fortinet FortiGate Pare-feu A/P haute disponibilité
- Pare-feu nouvelle génération Fortinet FortiGate- Version mono VM
- F5 BIG-IP
- Gestion de la sécurité IaaS- CloudGuard Network Security Management
- Juniper vSRX
Étape suivante
Création d'un équilibreur de charge réseau avec le mode de routage