Especificaciones de las VNF de Fortinet
Concesión de licencias
Traiga sus propias implementaciones de licencias (BYOL) utilizando modelos de licencias de máquinas virtuales de FortiGate compatibles, incluidas las licencias basadas en tokens de FortiFlex y los derechos de suscripción de máquinas virtuales de FortiGate compatibles Network Edge.
Los modelos de licencias heredados de FortiGate VM V-Series están obsoletos y no deben usarse para nuevas implementaciones.
Para comprar una licencia de software, póngase en contacto con su representante de ventas o socios de Fortinet.
Apoyo
Póngase en contacto con su representante de ventas o socio de Fortinet para comprar los derechos de servicio FortiCare y FortiGuard aplicables que se alineen con su suscripción a FortiGate VM o licencia de FortiFlex.
Configuración de su dispositivo Fortinet sin una dirección IP pública de Equinix
Si crea su dispositivo Fortinet (modo autónomo) sin una dirección IP pública de Equinix, el VNF se aprovisiona sin ninguna dirección IP pública en la interfaz de WAN o Administración.

Al ingresar los Detalles del dispositivo , seleccione una de las siguientes opciones de dirección IP:
- DHCP: protocolo de gestión de red que asigna automáticamente direcciones IP.
- Dirección IP estática: introduzca la dirección IP, la máscara de subred y la puerta de enlace predeterminada.
- NO IP Address - no se asignará una dirección IP.

Usted es responsable de configurar el registro de licencias, la configuración de la red superpuesta y la agrupación en clústeres (opcional).
Fortinet FortiGate serie VM
Network Edge implementa instancias de máquinas virtuales FortiGate en infraestructura de virtualización basada en KVM compatible. Para obtener más información, consulte la hoja de datos FortiGate VM KVM.
| 2 núcleos | 4 núcleos | 8 núcleos | 16 núcleos | |
|---|---|---|---|---|
| Memoria | 4 GB | 6 GB | 12 GB | 24 GB |
| Paquete de software | VM02 | VM04 | VM08 | VM16 |
| Interfaces de datos virtuales admitidos (predeterminado/máximo) | 10 / 18 | |||
| Interfaces reservadas del sistema | Puerto 1 (Gestión) Puerto 2 (WAN/SSH) | |||
| Tipo de licencia disponible | BYOL | |||
| Métodos de acceso | SSH (CLI) HTTPS (Consola Web) | |||
| Versión de imagen | Ver versiones de imagen disponibles | |||
| Comandos CLI restringidos | Ninguna | |||
| Opciones de implantación | Individual Redundante Grupo temático |
Creación de un dispositivo cortafuegos FortiGate de Fortinet
Obtenga una licencia del distribuidor de dispositivos del proveedor para un dispositivo de FortiGate Firewall. Traer su propia licencia (BYOL) es la única opción disponible para este dispositivo virtual. Network Edge admite el derecho de licencia de VM de FortiGate basado en archivos, así como la licencia basada en tokens de FortiFlex.
Las licencias basadas en tokens de FortiFlex son compatibles con las versiones actuales de FortiOS 7.x disponibles en Network Edge.
Durante el proceso de creación del dispositivo:
- Seleccione Introduzco tokens de licencia si está utilizando una licencia FortiFlex basada en tokens. En el campo, ingrese su clave de token de licencia.
- Seleccione Subiré archivos de licencia si está utilizando una licencia basada en archivos. Haga clic en Elegir un archivo para cargar su archivo de licencia.
Cargar el token de licencia BYOL o los archivos para Fortinet FortiGate es opcional. Puede aprovisionar su dispositivo sin licencia y registrar la licencia BYOL después de que se aprovisione el dispositivo.
Almacenamiento de registro para el dispositivo de firewall Fortinet FortiGate
El dispositivo de firewall FortiGate Fortinet incluye 30 GB de almacenamiento de registro, lo que proporciona un búfer en el dispositivo para los datos de eventos de firewall. Los registros de tráfico, los registros de amenazas, los registros de eventos y los registros de infracción de políticas se almacenan localmente. Todos los dispositivos recién creados incluyen automáticamente 30 GB de almacenamiento de registro.
Para actualizar su dispositivo de firewall Fortinet FortiGate existente para incluir los 30 GB de almacenamiento de registro, consulte Recuperación manual de dispositivos para volver a instanciar su dispositivo. Independientemente de la versión de software seleccionada durante la reinstanciación, 30 GB de almacenamiento de registro se aprovisionan automáticamente para el dispositivo.
Fortinet FortiGate SD-WAN
| 2 núcleos | 4 núcleos | 8 núcleos | 16 núcleos | |
|---|---|---|---|---|
| Memoria | 4 GB | 6 GB | 12 GB | 24 GB |
| Paquete de software | VM02 | VM04 | VM08 | VM16 |
| Interfaces de datos virtuales admitidos (predeterminado/máximo) | 10 / 18 | |||
| Interfaces reservadas del sistema | Puerto 1 (Gestión) Puerto 2 (WAN/SSH) Puerto 3 (NSP/BYOC) | |||
| Tipo de licencia disponible | BYOL | |||
| Métodos de acceso | SSH FortiManager | |||
| Versión de imagen | Ver versiones de imagen disponibles | |||
| Comandos CLI restringidos | Ninguna | |||
| Opciones de implantación | Individual Redundante Grupo temático |
Creación de dispositivos Fortinet FortiGate SD-WAN
Durante el proceso de creación del dispositivo:
- Seleccione Introduzco tokens de licencia si está utilizando una licencia FortiFlex basada en tokens. En el campo, ingrese su clave de token de licencia.
- Seleccione Subiré archivos de licencia si está utilizando una licencia basada en archivos. Haga clic en Elegir un archivo para cargar su archivo de licencia.
Cargar el token de licencia BYOL o los archivos para Fortinet FortiGate es opcional. Puede aprovisionar su dispositivo sin licencia y registrar la licencia BYOL después de que se aprovisione el dispositivo.
Creación del clúster SD-WAN de Fortinet
Si está creando un clúster, se le pedirá que proporcione:
- Nombre del clúster - Introduzca un nombre para el clúster.
- Nombre del dispositivo - Introduzca un nombre para el dispositivo.
- Dispositivo principal Controlador SD-WAN 1 - Introduzca la dirección IP.
- Primary Device Admin Password - Introduzca una contraseña para el dispositivo primario.
- Nombre de host principal: introduzca el nombre de host del dispositivo principal.
- Contraseña Admin Dispositivo Secundario - Introduzca una contraseña para el dispositivo secundario.
- Nombre de host del dispositivo secundario - Introduzca el nombre de host del dispositivo secundario.
Cuando se conectan dispositivos en clúster utilizando Device Linking, los ID de grupo de HA deben ser únicos en cada clúster.