Saltar al contenido principal

Especificaciones de las VNF de Fortinet

Concesión de licencias

Traiga sus propias implementaciones de licencias (BYOL) utilizando modelos de licencias de máquinas virtuales de FortiGate compatibles, incluidas las licencias basadas en tokens de FortiFlex y los derechos de suscripción de máquinas virtuales de FortiGate compatibles Network Edge.

nota

Los modelos de licencias heredados de FortiGate VM V-Series están obsoletos y no deben usarse para nuevas implementaciones.

Para comprar una licencia de software, póngase en contacto con su representante de ventas o socios de Fortinet.

Apoyo

Póngase en contacto con su representante de ventas o socio de Fortinet para comprar los derechos de servicio FortiCare y FortiGuard aplicables que se alineen con su suscripción a FortiGate VM o licencia de FortiFlex.

Configuración de su dispositivo Fortinet sin una dirección IP pública de Equinix

Si crea su dispositivo Fortinet (modo autónomo) sin una dirección IP pública de Equinix, el VNF se aprovisiona sin ninguna dirección IP pública en la interfaz de WAN o Administración.

Opciones de conectividad

Al ingresar los Detalles del dispositivo , seleccione una de las siguientes opciones de dirección IP:

  • DHCP: protocolo de gestión de red que asigna automáticamente direcciones IP.
  • Dirección IP estática: introduzca la dirección IP, la máscara de subred y la puerta de enlace predeterminada.
  • NO IP Address - no se asignará una dirección IP.

Opciones de administración de IP

Usted es responsable de configurar el registro de licencias, la configuración de la red superpuesta y la agrupación en clústeres (opcional).

Fortinet FortiGate serie VM

Network Edge implementa instancias de máquinas virtuales FortiGate en infraestructura de virtualización basada en KVM compatible. Para obtener más información, consulte la hoja de datos FortiGate VM KVM.

2 núcleos4 núcleos8 núcleos16 núcleos
Memoria4 GB6 GB12 GB24 GB
Paquete de softwareVM02VM04VM08VM16
Interfaces de datos virtuales admitidos (predeterminado/máximo)10 / 18
Interfaces reservadas del sistemaPuerto 1 (Gestión)
Puerto 2 (WAN/SSH)
Tipo de licencia disponibleBYOL
Métodos de accesoSSH (CLI)
HTTPS (Consola Web)
Versión de imagenVer versiones de imagen disponibles
Comandos CLI restringidosNinguna
Opciones de implantaciónIndividual
Redundante
Grupo temático

Creación de un dispositivo cortafuegos FortiGate de Fortinet

Obtenga una licencia del distribuidor de dispositivos del proveedor para un dispositivo de FortiGate Firewall. Traer su propia licencia (BYOL) es la única opción disponible para este dispositivo virtual. Network Edge admite el derecho de licencia de VM de FortiGate basado en archivos, así como la licencia basada en tokens de FortiFlex.

nota

Las licencias basadas en tokens de FortiFlex son compatibles con las versiones actuales de FortiOS 7.x disponibles en Network Edge.

Durante el proceso de creación del dispositivo:

  • Seleccione Introduzco tokens de licencia si está utilizando una licencia FortiFlex basada en tokens. En el campo, ingrese su clave de token de licencia.
  • Seleccione Subiré archivos de licencia si está utilizando una licencia basada en archivos. Haga clic en Elegir un archivo para cargar su archivo de licencia.

Cargar el token de licencia BYOL o los archivos para Fortinet FortiGate es opcional. Puede aprovisionar su dispositivo sin licencia y registrar la licencia BYOL después de que se aprovisione el dispositivo.

Almacenamiento de registro para el dispositivo de firewall Fortinet FortiGate

El dispositivo de firewall FortiGate Fortinet incluye 30 GB de almacenamiento de registro, lo que proporciona un búfer en el dispositivo para los datos de eventos de firewall. Los registros de tráfico, los registros de amenazas, los registros de eventos y los registros de infracción de políticas se almacenan localmente. Todos los dispositivos recién creados incluyen automáticamente 30 GB de almacenamiento de registro.

Para actualizar su dispositivo de firewall Fortinet FortiGate existente para incluir los 30 GB de almacenamiento de registro, consulte Recuperación manual de dispositivos para volver a instanciar su dispositivo. Independientemente de la versión de software seleccionada durante la reinstanciación, 30 GB de almacenamiento de registro se aprovisionan automáticamente para el dispositivo.

Fortinet FortiGate SD-WAN

2 núcleos4 núcleos8 núcleos16 núcleos
Memoria4 GB6 GB12 GB24 GB
Paquete de softwareVM02VM04VM08VM16
Interfaces de datos virtuales admitidos (predeterminado/máximo)10 / 18
Interfaces reservadas del sistemaPuerto 1 (Gestión)
Puerto 2 (WAN/SSH)
Puerto 3 (NSP/BYOC)
Tipo de licencia disponibleBYOL
Métodos de accesoSSH
FortiManager
Versión de imagenVer versiones de imagen disponibles
Comandos CLI restringidosNinguna
Opciones de implantaciónIndividual
Redundante
Grupo temático

Creación de dispositivos Fortinet FortiGate SD-WAN

Durante el proceso de creación del dispositivo:

  • Seleccione Introduzco tokens de licencia si está utilizando una licencia FortiFlex basada en tokens. En el campo, ingrese su clave de token de licencia.
  • Seleccione Subiré archivos de licencia si está utilizando una licencia basada en archivos. Haga clic en Elegir un archivo para cargar su archivo de licencia.

Cargar el token de licencia BYOL o los archivos para Fortinet FortiGate es opcional. Puede aprovisionar su dispositivo sin licencia y registrar la licencia BYOL después de que se aprovisione el dispositivo.

Creación del clúster SD-WAN de Fortinet

Si está creando un clúster, se le pedirá que proporcione:

  • Nombre del clúster - Introduzca un nombre para el clúster.
  • Nombre del dispositivo - Introduzca un nombre para el dispositivo.
  • Dispositivo principal Controlador SD-WAN 1 - Introduzca la dirección IP.
  • Primary Device Admin Password - Introduzca una contraseña para el dispositivo primario.
  • Nombre de host principal: introduzca el nombre de host del dispositivo principal.
  • Contraseña Admin Dispositivo Secundario - Introduzca una contraseña para el dispositivo secundario.
  • Nombre de host del dispositivo secundario - Introduzca el nombre de host del dispositivo secundario.
nota

Cuando se conectan dispositivos en clúster utilizando Device Linking, los ID de grupo de HA deben ser únicos en cada clúster.

¿Le ha resultado útil esta página?