Déploiement d'une VNF
Avant de commencer à déployer VNF, respectez les exigences suivantes:
-
Assurez-vous que l'interface de données du VNF se trouve sur le même sous-réseau partagé que le NLB, qui est créé dans la section Création d'un équilibreur de charge réseau en mode routage.
-
Vérifiez que l'interface de données VNF (sous-réseau partagé avec NLB) indique que
Allow IP Spoofingest activé. Vous pouvez activer cette fonction via l'interface utilisateur des instances de serveurs virtuels pour VPC dans la section Interfaces réseau de la page de détails d'un serveur virtuel.Pour plus d'informations sur l'usurpation d'adresses IP, voir À propos des vérifications dl'usurpation d'adresse IP.
-
Activez les contrôles de santé à partir du NLB pour votre configuration VNF. HTTP et TCP sont pris en charge.
Pour activer les interfaces et les politiques VNF pour accepter les vérifications de santé NLB, vous devez d'abord extraire les adresses IP NLB.
Remarque :
-
Le NLB est déployé en tant que cluster actif/passif. Chaque nœud possède une adresse IP distincte.
-
Vous devez utiliser l'adresse IP active dans les routes personnalisées qui sont créées ultérieurement dans ce processus.
Pour récupérer les adresses IP, allez sur la page Load balancers for VPC dans la console IBM Cloud, et sélectionnez le nom du NLB dans le tableau pour afficher ses détails. Dans la section Détails de l'équilibreur de charge (onglet Vue d'ensemble), les adresses IP privées sont affichées. La première adresse IP est l'adresse IP principale.
Comme des basculements NLB peuvent se produire, vous devez configurer la VNF pour qu'elle accepte les demandes de vérification de santé sur les deux adresses IP.
-
Offres de catalogue IBM Cloud VNF disponibles
Actuellement, les offres de catalogue IBM Cloud VNF suivantes sont disponibles :
- Check Point Security Gateway - Pare-feu de sécurité réseau CloudGuard avec prévention des menaces
- Fortinet FortiGate Pare-feu A/P haute disponibilité
- Fortinet FortiGate Pare-feu de nouvelle génération-Une seule machine virtuelle
- F5 BIG-IP
- Gestion de la sécurité IaaS- CloudGuard Network Security Management
- Juniper vSRX
- Palo Alto VM-Série
Étape suivante
Création d'un équilibreur de charge réseau avec le mode de routage