Initiation à IBM Cloud Juniper vSRX

IBM Cloud® Juniper vSRX permet d'acheminer le trafic des réseaux privés et publics, par VLAN, via un pare-feu d'entreprise complet doté des fonctions logicielles de Junos OS. Vous pouvez ainsi gérer vos VLAN, interfaces, sous-réseaux et routages, et créer des politiques de sécurité et des VPN pour un accès sécurisé à vos services en nuage et entre eux.

Pour une liste des limitations connues avec IBM Cloud® Juniper vSRX Gateway, voir Limitations connues.

Choix d'une licence vSRX

Trois types de licence sont disponibles pour votre IBM Cloud® Juniper vSRX:

  • standard
  • Content Security Bundle (CSB)
  • Utilisateurs VPN d'accès à distance (50 utilisateurs concurents)

La licence CSB n'est pas disponible sur les passerelles vSRX qui fonctionnent avec des modèles de réseau basés sur Linux Bridge. La licence est uniquement disponible sur les passerelles compatibles SR-IOV. Plus d'informations ici.

Les licences utilisateur VPN distantes ne sont prises en charge que sur les versions 22.2 et ultérieures.

Chaque licence inclut un jeu différent de fonctionnalités et d'options. Le tableau ci-après en présente les différences.

Différences de licence
Type de licence Fonctions
Standard
  • Sécurité de base : pare-feu, ALG, écrans, pare-feu utilisateur
  • IPsec VPN (VPN site à site)
  • NAT
  • CoS
  • Services de routage : BGP, OSPF, DHCP, J-Flow, IPv4
  • Base : routage statique, gestion (J-Web, CLI et NETCONF), consignation locale, diagnostics
Content Security Bundle (CSB)
Inclut toutes les fonctions standard, ainsi que les fonctions supplémentaires répertoriées dans la colonne suivante.
  • AppSecure
    • Application Tracking (AppTrack)
    • Application Firewall (AppFW)
    • Application Quality of Service (AppQoS)
    • Advanced policy-based routing (APBR)
    • Application Quality of Experience (AppQoE)
  • User Firewall
  • IPS
  • UTM
  • Anti Virus
  • Anti Spam
  • Web Filtering
  • Content Filtering
  • SSL Proxy
  • SSL Forward Proxy
  • SSL Reverse Proxy
  • SSL Decrypting Mirror
Utilisateurs VPN d'accès à distance
Juniper Secure Connect- SSL VPN et IPSEC
-Licence utilisateur VPN (50 utilisateurs simultanés par licence)
-Sélectionnez jusqu'à 10 licences
-valide automatiquement et de manière sécurisée que la politique de sécurité la plus récente est appliquée
-Prend en charge les solutions d'authentification multi-facteur externe (MFA)
-Fournit une authentification biométrique intégrée sur les appareils avec prise en charge matérielle

Vous pouvez spécifier votre type de licence lorsque vous commandez votre vSRX, et modifier la licence en utilisant la page Gateway Appliance Details.

Commande de vSRX

Vous pouvez commander votre IBM Cloud® Juniper vSRX en procédant comme suit:

  1. Depuis votre navigateur, ouvrez la page Gateway Appliances dans le catalogue IBM Cloud et connectez-vous à votre compte.

    Vous pouvez également y accéder en vous connectant à la consoleIBM Cloud UI et en sélectionnant Infrastructure > Classic Infrastructure. Cliquez ensuite sur Réseau > Appliances de passerelle. Vous pouvez également, à partir du catalogue IBM Cloud, sélectionner la catégorie Networking, puis la tuile Gateway Appliance tuile.

  2. Choisissez Juniper vSRX (jusqu'à 1 Gbit/s) ou Juniper vSRX (jusqu'à 10 Gbit/s) sous Fournisseur de passerelle.

  3. Dans Modules complémentaires de licence, choisissez votre type de licence (Standard ou CSB).

    Pour plus d'informations sur les fonctionnalités offertes avec chaque licence, reportez-vous à la section précédente.

  4. Dans la section Dispositif de passerelle, entrez vos informations Nom d'hôte et Nom du domaine. Ces zones étant déjà renseignées avec les informations par défaut, assurez-vous que les valeurs sont correctes.

  5. Cochez l'option Haute disponibilité si nécessaire, puis sélectionnez un Emplacement de centre de données et le Pod spécifique dans le menu.

    Seuls les pods auxquels un VLAN est déjà associé sont affichés ici. Si vous voulez mettre à disposition votre dispositif de passerelle dans un pod non répertorié, créez-y un VLAN au préalable.

  6. Dans la section Configuration, choisissez la mémoire vive de votre processeur. Vous pouvez également définir une clé SSH, si vous souhaitez l'utiliser pour authentifier l'accès à votre nouvelle passerelle.

    Le processeur approprié est sélectionné automatiquement en fonction de la version de licence que vous avez sélectionnée à l'étape deux. Cependant, vous pouvez choisir des configurations de RAM différentes.

  7. Dans la section Disques de stockage, choisissez les options qui répondent à vos besoins de stockage.

    Des configurations RAID sont disponibles pour personnaliser les performances de stockage, la taille et la protection des données. RAID1 ou RAID10 sont recommandés pour une combinaison de protection des données et de performance. RAID0 fournit les performances de lecture/écriture les plus élevées avec la protection de données la plus faible. Si vous choisissez RAID0, assurez-vous d'avoir un plan de sauvegarde des données. Une panne de disque implique la reconstruction complète du RAID avec de nouveaux disques, ainsi que la reconstruction et le rechargement de l'appliance.

    Un vSRX peut comporter jusqu'à quatre disques. La "taille du disque" dans une configuration RAID est la taille du disque utilisable, car les configurations RAID modifient la quantité de stockage disponible. Ceci ne s'applique pas à RAID0.

  8. Dans la section Interface réseau, sélectionnez vos Vitesses de port pour la liaison montante. La sélection par défaut est une interface unique, mais des options redondantes et privées uniquement sont également disponibles. Choisissez celle qui correspond le mieux à vos besoins.

    La section Modules complémentaires de l'interface réseau permet de sélectionner une adresse IPv6 si nécessaire et indique les options par défaut supplémentaires incluses.

  9. Passez en revue vos sélections, vérifiez que vous avez lu les accords de service tiers, puis cliquez sur Créer. La commande est vérifiée automatiquement.

Une fois votre commande approuvée, la mise à disposition de votre passerelle IBM Cloud® Juniper vSRX démarre automatiquement. Lorsque le processus de mise à disposition est terminé, le nouveau vSRX s'affiche sur la page de la liste des dispositifs de passerelle. Cliquez sur le nom de la passerelle pour ouvrir la page Détails de la passerelle. Les adresses IP, le nom d'utilisateur de connexion et le mot de passe du dispositif apparaissent.

Après avoir commandé et configuré votre passerelle à partir du catalogue IBM Cloud, vous devez également vous connecter à l'appareil et le configurer avec des configurations personnalisées pour votre environnement cloud. Cela comprend les interfaces VLAN, les adresses IP de passerelle de sous-réseau, les politiques de sécurité et toutes les fonctions supplémentaires dont vous avez besoin.

Etapes suivantes

Une fois que votre commande a été approuvée, la mise à disposition de votre vSRX démarre automatiquement. Lorsque le processus de mise à disposition est terminé, la passerelle apparaît dans la liste Dispositifs de passerelle.

Cliquez sur le nom de la passerelle pour ouvrir la page Détails de la passerelle. Vous y trouverez les adresses IP, le nom d'utilisateur de connexion et le mot de passe du dispositif.