Introdução ao IBM Cloud Juniper vSRX

IBM Cloud® Juniper vSRX permite que você roteie o tráfego de rede pública e privada por VLAN, por meio de um firewall completo de nível empresarial, que é alimentado pelos recursos do software Junos OS. Isso lhe dá a capacidade de gerenciar suas VLANs, interfaces, sub-redes e roteamento, bem como criar políticas de segurança e VPNs para acesso seguro a e entre seus serviços em nuvem.

Para obter uma lista de limitações conhecidas no IBM Cloud® Juniper vSRX Gateway, consulte Limitações conhecidas.

Escolhendo uma licença do vSRX

Três tipos de licença estão disponíveis para seu IBM Cloud® Juniper vSRX:

  • Standard
  • Pacote configurável de segurança de conteúdo (CSB)
  • Usuários de VPN de acesso remoto (50 usuários simultâneos)

A licença CSB não está disponível nos gateways vSRX que estão sendo executados com modelos de rede baseados em Linux Bridge. A licença está disponível somente em gateways ativados para o SR-IOV. Detalhes podem ser localizados aqui.

As licenças do usuário de VPN remoto são suportadas apenas nas versões 22.2 e posteriores.

Cada licença inclui um conjunto diferente de recursos e opções, e a tabela a seguir descreve essas diferenças.

Diferenças de licença
Tipo de licença Recursos
Padrão
  • Segurança principal: firewall, ALG, telas, firewall do usuário
  • IPsec VPN (VPN de site para site)
  • NAT
  • CoS
  • Serviços de roteamento: BGP, OSPF, DHCP, J-Flow, IPv4
  • Base: roteamento estático, gerenciamento (J-Web, CLI e NETCONF), criação de log on-box, diagnósticos
Content Security Bundle (CSB)
Inclui todos os recursos Standard, com os recursos adicionais listados na coluna seguinte.
  • AppSecure
    • Rastreamento de aplicativo (AppTrack)
    • Firewall do aplicativo (AppFW)
    • Qualidade de serviço do aplicativo (AppQoS)
    • Roteamento baseado em política avançada (APBR)
    • Qualidade de experiência do aplicativo (AppQoE)
  • Firewall do usuário
  • IPS
  • UTM
  • Antivírus
  • Antispam
  • Filtragem da web
  • Filtragem de conteúdo
  • Proxy SSL
  • Proxy de encaminhamento SSL
  • Proxy reverso SSL
  • Espelho de decriptografia SSL
Usuários da VPN de acesso remoto
Juniper Secure Connect- SSL VPN e IPSEC
-Licença de usuário VPN (50 usuários simultâneos por licença)
-Selecione até 10 licenças
-Valida de forma segura e automática que a política de segurança mais atual é aplicada
-Suporta soluções de autenticação multifator externa (MFA)
-Fornece autenticação biométrica integrada em dispositivos com suporte de hardware

Você pode especificar o tipo de licença ao fazer o pedido pelo site vSRX,, bem como alterar a licença usando a página Gateway Appliance Details.

Solicitando um vSRX

É possível pedir o IBM Cloud® Juniper vSRX seguindo estas etapas:

  1. Em seu navegador, abra a página Gateway Appliances no catálogo IBM Cloud e faça login em sua conta.

    Você também pode chegar aqui fazendo login no console daIBM Cloud UI e selecionando Infrastructure > Classic Infrastructure. Em seguida, clique em Rede > Dispositivos de gateway. Como alternativa, no catálogo IBM Cloud, selecione a categoria Networking e, em seguida, escolha o Gateway Appliance tile.

  2. Escolha Juniper vSRX (até 1 Gbps) ou Juniper vSRX (até 10 Gbps) em Fornecedor de gateway.

  3. Escolha seu tipo de licença (Standard ou CSB) em Complementos de licença.

    Consulte a seção anterior para obter informações sobre os recursos oferecidos por cada licença.

  4. Na seção Dispositivo de gateway, insira suas informações de nome de host e de nome de domínio. Esses campos já estão preenchidos com informações padrão, portanto, certifique-se de que os valores estejam corretos.

  5. Marque a opção Alta disponibilidade, se necessário, e selecione um local de data center e o pod específico que você deseja no menu.

    Somente os pods que já têm uma VLAN associada são exibidos aqui. Para provisionar seu dispositivo de gateway em um pod que não está listado, primeiro crie uma VLAN nele.

  6. Na seção Configuração, escolha a RAM de seu processador. É possível definir uma chave SSH para usar na autenticação do seu acesso ao novo gateway.

    O processador apropriado é escolhido para você com base na versão da licença que você selecionou na etapa 2. No entanto, é possível escolher diferentes configurações de RAM.

  7. Na seção Discos de armazenamento, escolha as opções que atendem aos requisitos de armazenamento.

    As configurações de RAID estão disponíveis para personalizar o desempenho, o tamanho e a proteção dos dados do armazenamento. RAID1 ou RAID10 são recomendados para uma combinação de proteção de dados e desempenho. RAID0 oferece o mais alto desempenho de leitura/gravação com a menor proteção de dados. Se você escolher RAID0, certifique-se de ter um plano de backup de dados. Uma falha de disco significará a reconstrução completa do RAID com novos discos, bem como a reconstrução e o recarregamento do appliance.

    É possível ter até quatro discos por vSRX. O "tamanho do disco" em uma configuração RAID é o tamanho do disco utilizável, pois as configurações RAID alteram a quantidade de armazenamento disponível. Isso não se aplica a RAID0.

  8. Na seção Interface de rede, selecione as Velocidades da porta de uplink. A seleção padrão é uma única interface, mas as opções redundante e somente privada também estão disponíveis. Escolha a que melhor se ajustar às suas necessidades.

    A seção Complementos da interface de rede permite selecionar um endereço IPv6, se necessário, e mostra todas as opções padrão adicionais que estão incluídas.

  9. Revise suas seleções, verifique se você leu os Acordos de Serviço de Terceiros e, em seguida, clique em Criar. O pedido é verificado automaticamente.

Depois que seu pedido é aprovado, o provisionamento do IBM Cloud® Juniper vSRXGateway é iniciado automaticamente. Quando o processo de provisionamento é concluído, o novo vSRX aparece na página da lista de dispositivos de gateway. Clique no nome do gateway para abrir a página Detalhes do gateway. Os endereços IP, o nome de usuário de login e a senha do dispositivo são exibidos.

Depois de solicitar e configurar seu gateway no catálogo do IBM Cloud, você também deve fazer login e configurar o próprio dispositivo com configurações personalizadas para seu ambiente de nuvem. Isso inclui interfaces VLAN, endereços IP de gateway de sub-rede, políticas de segurança e quaisquer recursos adicionais necessários.

Próximas etapas

Depois que o pedido é aprovado, o provisionamento do vSRX é iniciado automaticamente. Quando o processo de provisionamento é concluído, o gateway aparece na lista de Dispositivos de gateway.

Clique no nome do gateway para abrir a página de Detalhes do gateway. Os endereços IP, o nome de usuário de login e as senhas do dispositivo são exibidos.