Come iniziare con IBM Cloud Juniper vSRX
IBM Cloud® Juniper vSRX consente di instradare il traffico di rete privato e pubblico su base VLAN, attraverso un firewall completo e di livello aziendale che si avvale delle funzionalità del software Junos OS. Ciò consente di gestire VLAN, interfacce, sottoreti e routing, nonché di creare criteri di sicurezza e VPN per un accesso sicuro ai servizi cloud e tra di essi.
Per un elenco delle limitazioni note con il gateway IBM Cloud® Juniper vSRX, vedi Limitazioni note.
Scegliere una licenza vSRX
Sono disponibili tre tipi di licenza per il tuo IBM Cloud® Juniper vSRX:
- Standard
- Content Security Bundle (CSB)
- Utenti VPN di accesso remoto (50 utenti concurent)
La licenza CSB non è disponibile sui gateway vSRX in esecuzione con i modelli di rete basati su bridge Linux. La licenza è disponibile solo su gateway abilitati SR-IOV. I dettagli possono essere trovati qui.
Le licenze utente VPN remote sono supportate solo sulle versioni 22.2 e successive.
Ogni licenza include una serie diversa di funzioni e opzioni e la seguente tabella delinea le differenze.
| Tipo di licenza | Funzioni |
|---|---|
| Standard |
|
| Content Security Bundle (CSB) Include tutte le funzioni Standard, insieme alle funzioni aggiuntive elencate nella colonna successiva. |
|
| Accesso remoto agli utenti VPN Juniper Secure Connect - SSL VPN e IPSEC |
|
Puoi specificare il tipo di licenza quando ordini la tua vSRX, nonché modificare la licenza utilizzando il file Gateway Appliance Dettagli pagina.
Ordine di vSRX
Puoi ordinare il tuo IBM Cloud® Juniper vSRX attenendosi alla seguente procedura:
-
Dal browser, aprire la pagina Gateway Appliances nel catalogo IBM Cloud e accedere al proprio account.
Si può arrivare qui anche accedendo alla consoleIBM Cloud UI e selezionando Infrastruttura > Infrastruttura classica. Quindi fare clic su Rete > Appliance gateway. In alternativa, dal catalogo IBM Cloud, selezionare la categoria Networking e poi scegliere la piastrella Gateway Appliance piastrella.
-
Scegli Juniper vSRX (up to 1 Gbps) o Juniper vSRX (up to 10 Gbps) in Gateway Vendor.
-
Scegli il tuo tipo di licenza da componenti aggiuntivi della licenza, Standard o CSB.
Consultare la sezione precedente per informazioni sulle funzioni offerte con ogni licenza.
-
Dalla sezione Gateway appliance, immetti le informazioni relative ai tuoi nome host (Hostname) e nome dominio Domain Name). Questi campi sono già popolati con informazioni predefinite, quindi assicuratevi che i valori siano corretti.
-
Se necessario, selezionare l'opzione Alta disponibilità, quindi selezionare la posizione del centro dati e il Pod specifico desiderato dal menu.
Vengono visualizzati solo i pod che hanno già una VLAN associata. Se si desidera fornire l'appliance gateway in un pod che non compare nell'elenco, è necessario creare prima una VLAN.
-
Dalla sezione Configuration , scegli la RAM del tuo processore. Puoi anche definire una chiave SSH, se vuoi utilizzarla per autenticare l'accesso al tuo nuovo gateway.
Il processo appropriato viene scelto per te in base alla versione di licenza da te selezionata nel passo due. Tuttavia, è possibile scegliere diverse configurazioni RAM.
-
Dalla sezione Storage disks, scegli le opzioni che soddisfano i tuoi requisiti di archiviazione.
Sono disponibili configurazioni RAID per personalizzare le prestazioni, le dimensioni e la protezione dei dati dello storage. Si consiglia di utilizzare RAID1 o RAID10 per una combinazione di protezione dei dati e prestazioni. RAID0 fornisce le prestazioni di lettura/scrittura più elevate con la minore protezione dei dati. Se si sceglie RAID0, assicurarsi di avere un piano di backup dei dati. Un guasto al disco comporta la ricostruzione completa del RAID con nuovi dischi, nonché la ricostruzione e il ricaricamento dell'appliance.
Si possono avere fino a quattro dischi per vSRX. Per "dimensione del disco" in una configurazione RAID si intende la dimensione del disco utilizzabile, poiché le configurazioni RAID modificano la quantità di memoria disponibile. Questo non si applica a RAID0.
-
Dalla sezione Network interface, seleziona le tue velocità di porta di uplink (Uplink port speeds). La selezione predefinita è un'interfaccia singola, ma sono disponibili anche le opzioni ridondante e solo privata. Scegli quella che meglio si adatta alle tue esigenze.
La sezione Add Ons dell'interfaccia di rete ti consente di selezionare un indirizzo IPv6, se necessario, e ti mostra le eventuali opzioni predefinite aggiuntive incluse.
-
Rivedere le selezioni, verificare di aver letto gli Accordi di servizio con terze parti, quindi fare clic su Crea. L'ordine viene verificato automaticamente.
Dopo l'approvazione del tuo ordine, il provisioning del tuo gateway IBM Cloud® Juniper vSRX inizia automaticamente. Al termine del processo di provisioning, il nuovo vSRX appare nella pagina dell'elenco delle appliance gateway. Fai clic sul nome gateway per aprire la pagina Gateway Details. Appaiono gli indirizzi IP, l'username di login e la password per il dispositivo.
Dopo aver ordinato e configurato il gateway dal catalogo IBM Cloud, è necessario effettuare il login e configurare il dispositivo stesso con configurazioni personalizzate per l'ambiente cloud. Questo include le interfacce VLAN, gli indirizzi IP del gateway di sottorete, i criteri di sicurezza e qualsiasi altra funzionalità richiesta.
Passi successivi
Dopo l'approvazione del tuo ordine, il provisioning della tua vSRX si avvia automaticamente. Quando il processo di provisioning è completo, il gateway appare nella lista Gateway Appliances.
Fai clic sul nome del gateway per aprire la pagina Gateway Details. Si trovano gli indirizzi IP, i nomi utente e le password di accesso del dispositivo.