IBM Cloud Juniper vSRX 시작하기

IBM Cloud® Juniper vSRX는 Junos OS 소프트웨어 기능으로 구동되는 모든 기능을 갖춘 엔터프라이즈급 방화벽을 통해 사설 및 공용 네트워크 트래픽을 VLAN 단위로 라우팅할 수 있게 해줍니다. 이를 통해 VLAN, 인터페이스, 서브넷 및 라우팅을 관리하고 클라우드 서비스 간 보안 액세스를 위한 보안 정책 및 VPN을 생성할 수 있습니다.

IBM Cloud® Juniper vSRX 게이트웨이의 알려진 제한사항 목록은 알려진 제한사항을 참조하십시오.

vSRX 라이센스 선택

IBM Cloud® Juniper vSRX에 세 가지 라이센스 유형을 사용할 수 있습니다.

  • Standard
  • CSB(Content Security Bundle)
  • 원격 액세스 VPN 사용자 (50명의 동시 사용자)

Linux 브리지 기반 네트워크 모델과 함께 실행되는 vSRX 게이트웨이에서는 CSB 라이선스를 사용할 수 없습니다. 이 라이센스는 SR-IOV 사용 게이트웨이에서만 사용할 수 있습니다. 세부사항은 여기에 있습니다.

원격 VPN 사용자 라이센스는 버전 22.2 이상에서만 지원됩니다.

각 라이센스에는 다양한 기능과 옵션이 포함되어 있으며 다음 표에는 차이점이 요약되어 있습니다.

라이센스 차이점
라이센스 유형 기능
Standard
  • 핵심 보안: 방화벽, ALG, 스크린, 사용자 방화벽
  • IPsec VPN(사이트 간 VPN)
  • NAT
  • CoS
  • 라우팅 서비스: BGP, OSPF, DHCP, J-Flow, IPv4
  • 기반: 정적 라우팅, 관리(J-Web, CLI 및 NETCONF), 온박스 로깅, 진단
CSB(Content Security Bundle)
다음 열에 나열된 추가 기능과 함께 모든 표준 기능이 포함됩니다.
  • AppSecure
    • Application Tracking(AppTrack)
    • Application Firewall(AppFW)
    • Application Quality of Service(AppQoS)
    • Advanced policy-based routing(APBR)
    • Application Quality of Experience(AppQoE)
  • 사용자 방화벽
  • IPS
  • UTM
  • 안티 바이러스
  • 안티 스팸
  • 웹 필터링
  • 컨텐츠 필터링
  • SSL 프록시
  • SSL 정방향 프록시
  • SSL 역방향 프록시
  • SSL 복호화 미러
원격 액세스 VPN 사용자
Juniper Secure Connect- SSL VPN 및 IPSEC
-VPN 사용자 라이센스 (라이센스당 50명의 동시 사용자)
-최대 10개의 라이센스 선택
-최신 보안 정책이 적용되는지 안전하고 자동으로 유효성 검증
-외부 다단계 인증 (MFA) 솔루션 지원
-하드웨어 지원이 있는 디바이스에서 통합된 생체인식 인증 제공

vSRX, 주문 시 라이선스 유형을 지정하고 Gateway Appliance 세부 정보 페이지를 사용하여 라이선스를 변경할 수 있습니다.

vSRX 주문

다음 단계에 따라 IBM Cloud® Juniper vSRX 을 주문할 수 있습니다.

  1. 브라우저에서 IBM Cloud 카탈로그의 게이트웨이 어플라이언스 페이지를 열고 계정에 로그인합니다.

    IBM Cloud UI 콘솔에 로그인하고 인프라 > 클래식 인프라를 선택하여 여기로 이동할 수도 있습니다. 그런 다음 네트워크 > 게이트웨이 어플라이언스를 클릭합니다. 또는 IBM Cloud 카탈로그에서 네트워킹 카테고리를 선택한 다음 Gateway Appliance 타일을 선택합니다.

  2. 게이트웨이 벤더에서 Juniper vSRX(최대 1Gbps) 또는 **Juniper vSRX(최대 10Gbps)**를 선택하십시오.

  3. 라이센스 추가 기능에서 Standard 또는 CSB 중에서 라이센스 유형을 선택하십시오.

    각 라이센스와 함께 제공되는 기능에 대한 정보는 이전 섹션을 참조하십시오.

  4. 게이트웨이 어플라이언스 섹션에서 호스트 이름도메인 이름 정보를 입력하십시오. 이러한 필드는 이미 기본 정보로 채워져 있으므로 값이 올바른지 확인하십시오.

  5. 필요한 경우 고가용성 옵션을 선택한 다음 메뉴에서 데이터 센터 위치 및 원하는 특정 을 선택하십시오.

    연결된 VLAN이 이미 있는 팟만 여기에 표시됩니다. 목록에 없는 팟(Pod)에서 게이트웨이 어플라이언스를 프로비저닝하려면 먼저 VLAN을 작성하십시오.

  6. 구성 섹션에서 사용자 프로세서의 RAM을 선택하십시오. 새 게이트웨이에 대한 액세스를 인증하는 데 사용하려는 경우 SSH 키를 정의할 수도 있습니다.

    2단계에서 선택한 라이센스 버전에 따라 적절한 프로세서가 선택됩니다. 하지만 다른 RAM 구성을 선택할 수 있습니다.

  7. 스토리지 디스크 섹션에서 스토리지 요구사항을 충족하는 옵션을 선택하십시오.

    스토리지 성능, 크기 및 데이터 보호를 사용자 지정할 수 있는 RAID 구성을 사용할 수 있습니다. 데이터 보호와 성능의 조합을 위해 RAID1 또는 RAID10을 권장합니다. RAID0는 최소한의 데이터 보호로 최고의 읽기/쓰기 성능을 제공합니다. RAID0를 선택하는 경우 데이터 백업 요금제에 가입되어 있는지 확인하세요. 디스크 장애는 새 디스크로 RAID를 완전히 재구축하고 어플라이언스를 재구축하고 다시 로드하는 것을 의미합니다.

    vSRX당 최대 4개의 디스크를 가질 수 있습니다. "RAID 구성의 '디스크 크기'는 RAID 구성에 따라 사용 가능한 스토리지의 양이 변경되므로 사용 가능한 디스크 크기입니다. RAID0에는 적용되지 않습니다.

  8. 네트워크 인터페이스 섹션에서 업링크 포트 속도를 선택하십시오. 기본 선택은 단일 인터페이스이지만 중복 및 비공개 전용 옵션도 사용할 수 있습니다. 요구사항에 가장 적합한 항목을 선택하십시오.

    네트워크 인터페이스 추가 기능 섹션에서 필요한 경우 IPv6 주소를 선택할 수 있으며 추가로 포함된 기본 옵션이 표시됩니다.

  9. 선택사항을 검토하고 서드파티 서비스 계약을 읽었는지 확인한 후 작성을 클릭하십시오. 주문은 자동으로 확인됩니다.

주문이 승인되면 IBM Cloud® Juniper vSRX Gateway 프로비저닝이 자동으로 시작됩니다. 프로비저닝 프로세스가 완료되면 게이트웨이 어플라이언스 목록 페이지에 새 vSRX가 나타납니다. 게이트웨이 이름을 클릭하여 게이트웨이 세부사항 페이지를 여십시오. 디바이스의 IP 주소, 로그인 사용자 이름 및 비밀번호가 나타납니다.

IBM Cloud 카탈로그에서 게이트웨이를 주문하고 구성한 후에는 장치 자체에도 로그인하여 클라우드 환경에 맞게 사용자 지정 구성으로 구성해야 합니다. 여기에는 VLAN 인터페이스, 서브넷 게이트웨이 IP 주소, 보안 정책 및 필요한 모든 추가 기능이 포함됩니다.

다음 단계

주문이 승인되면 vSRX 프로비저닝이 자동으로 시작됩니다. 프로비저닝 프로세스가 완료되면 게이트웨이 어플라이언스 목록 페이지에 게이트웨이가 나타납니다.

게이트웨이 이름을 클릭하여 게이트웨이 세부사항 페이지를 여십시오. 디바이스의 IP 주소, 로그인 사용자 이름 및 비밀번호를 찾습니다.