Saltar al contenido principal

Especificaciones de Juniper vSRX

Concesión de licencias

Traiga su propia licencia (BYOL) los productos requieren una licencia válida. Usted es responsable de comprar y administrar sus propias licencias de Juniper Networks. Para comprar una licencia de software, póngase en contacto con su representante de ventas o socios de Juniper.

Apoyo

El soporte de vSRX está disponible para licencias BYOL. Póngase en contacto con su representante de ventas o socio de Juniper para comprar una licencia y un contrato de soporte.

Juniper vSRX

2 núcleos5 núcleos9 núcleos
Memoria4 GB8 GB16 GB
Paquete de softwareEstándar
Interfaces de datos virtuales admitidos (predeterminado/máximo)8 / 8
Interfaces reservadas del sistemaFxp0 (Gestión)
GE-0/0/0 (WAN/SSH)
Tipo de licencia disponibleBYOL
Métodos de accesoSSH
Consola Web
Versión de imagenVer versiones de imagen disponibles
Comandos CLI restringidosNinguno para dispositivos vSRX autoconfigurados. Consulte Comandos restringidos a continuación para las restricciones de dispositivos administrados por Equinix.
Opciones de implantaciónIndividual
Redundante
Grupo temático

Juniper vSRX SD-WAN

2 núcleos5 núcleos9 núcleos
Memoria4 GB8 GB16 GB
Paquete de softwareEstándar
Interfaces de datos virtuales admitidos (predeterminado/máximo)8 / 8
Interfaces reservadasFXP 0 (Gestión)
GE-0/0/0 (WAN/SSH)
Tipo de licencia disponibleBYOL
Métodos de accesoSSH
Consola Web
Versión de imagenVer versiones de imagen disponibles
Opciones de implantaciónIndividual
Redundante
Grupo temático

Para obtener información sobre las limitaciones de Juniper, consulte Limitaciones de Juniper vSRX.

Para obtener información sobre la creación de un clúster vSRX de Juniper, consulte Creación de un clúster vSRX deJuniper .

Creación de un dispositivo SD-WAN vSRX de Juniper

Un dispositivo Juniper vSRX SD-WAN edge se puede pedir y crear en Network Edge. Puede crear un clúster, dispositivos redundantes o un único dispositivo de borde. Juniper SD-WAN requiere que traigas tu propia licencia. Este tema muestra cómo crear un solo dispositivo Juniper.

Antes de crear su Juniper SD-WAN en Network Edge, haga lo siguiente en el orquestador de servicios Contrail de Juniper:

  1. Cargue el archivo de licencia para generar una configuración de arranque del dispositivo.
  2. Proporcione el nombre de usuario y la clave pública para acceder al dispositivo.
  3. Aplique una ACL que admita los puertos de destino UDP 500 y 4500, y el puerto TCP 7894. Esta ACL es necesaria para asegurarse de que el orquestador puede acceder al vSRX SD-WAN.
  4. Finaliza el dispositivo. Puede tomar varios minutos para que el dispositivo esté activo y visible en el orquestador. No realice ningún cambio durante este tiempo.
  5. Inicie sesión en el dispositivo e inicie un servicio SFTP. Esto permite que el orquestrador empuje el archivo de plantilla a la instancia vSRX.
  6. Seleccione la plantilla SRX como CPE SD-WAN y clónela para crear su propia configuración.
consejo

Los dispositivos SD-WAN se pueden lanzar utilizando las API de Network Edge. Para obtener más información, consulte Network Edge API – Iniciar dispositivo SD-WAN .

Limitaciones de Juniper vSRX

Este tema proporciona una lista de comandos restringidos en Juniper vSRX, así como información sobre las limitaciones de actualización de certificados y versiones.

Comandos restringidos

Los siguientes comandos están restringidos en dispositivos Juniper vSRX administrados por Equinix:

  • Cualquier comando empezando desde request. Excepciones: request system reboot.
  • Comenzar concha.
  • Mostrar interfaces fxp0.
  • Cualquier comando empezando desde ssh.
  • Cualquier comando empezando desde telnet.
  • Cualquier comando empezando desde restart.
  • Cualquier comando empezando desde file.
  • Mostrar claves de licencia del sistema.
  • Cualquier comando de nivel de sistema o comandos que incluyan la palabra system.
  • Cualquier configuración en la interfaz ge-0/0/0.
  • Cualquier configuración en la interfaz fxp0.
  • Cualquier configuración en la interfaz loopback 0 unit 10.
  • Cualquier configuración o comando que tiene routing-instance external.
  • Cualquier comando que tenga security-zone external.
  • Cualquier comando que tenga security policies from-zone external.
  • Cualquier comando que tenga routing-options static.

Limitaciones de la actualización de la versión

  • Guarde siempre una copia de los certificados antes de realizar las actualizaciones de vSRX.
  • Una vez completada la actualización de vSRX, es necesario copiar los certificados y cargarlos de nuevo en la configuración de vSRX tal y como estaban antes de la actualización.

Habilitación de certificados

Para obtener información sobre la habilitación de certificados en Juniper, véase https://kb.juniper.net/InfoCenter/index?page=content&id=KB21718&actp=METADATA.

¿Le ha resultado útil esta página?