Especificaciones de Juniper vSRX
Concesión de licencias
Traiga su propia licencia (BYOL) los productos requieren una licencia válida. Usted es responsable de comprar y administrar sus propias licencias de Juniper Networks. Para comprar una licencia de software, póngase en contacto con su representante de ventas o socios de Juniper.
Apoyo
El soporte de vSRX está disponible para licencias BYOL. Póngase en contacto con su representante de ventas o socio de Juniper para comprar una licencia y un contrato de soporte.
Juniper vSRX
- Para obtener más información acerca de la serie vSRX de Juniper, consulte la páginadel producto vSRX Virtual Firewall.
- Juniper Networks vSRX Virtual Firewall Hoja de datos
- Documentación de vSRX
| 2 núcleos | 5 núcleos | 9 núcleos | |
|---|---|---|---|
| Memoria | 4 GB | 8 GB | 16 GB |
| Paquete de software | Estándar | ||
| Interfaces de datos virtuales admitidos (predeterminado/máximo) | 8 / 8 | ||
| Interfaces reservadas del sistema | Fxp0 (Gestión) GE-0/0/0 (WAN/SSH) | ||
| Tipo de licencia disponible | BYOL | ||
| Métodos de acceso | SSH Consola Web | ||
| Versión de imagen | Ver versiones de imagen disponibles | ||
| Comandos CLI restringidos | Ninguno para dispositivos vSRX autoconfigurados. Consulte Comandos restringidos a continuación para las restricciones de dispositivos administrados por Equinix. | ||
| Opciones de implantación | Individual Redundante Grupo temático |
Juniper vSRX SD-WAN
| 2 núcleos | 5 núcleos | 9 núcleos | |
|---|---|---|---|
| Memoria | 4 GB | 8 GB | 16 GB |
| Paquete de software | Estándar | ||
| Interfaces de datos virtuales admitidos (predeterminado/máximo) | 8 / 8 | ||
| Interfaces reservadas | FXP 0 (Gestión) GE-0/0/0 (WAN/SSH) | ||
| Tipo de licencia disponible | BYOL | ||
| Métodos de acceso | SSH Consola Web | ||
| Versión de imagen | Ver versiones de imagen disponibles | ||
| Opciones de implantación | Individual Redundante Grupo temático |
Para obtener información sobre las limitaciones de Juniper, consulte Limitaciones de Juniper vSRX.
Para obtener información sobre la creación de un clúster vSRX de Juniper, consulte Creación de un clúster vSRX deJuniper .
Creación de un dispositivo SD-WAN vSRX de Juniper
Un dispositivo Juniper vSRX SD-WAN edge se puede pedir y crear en Network Edge. Puede crear un clúster, dispositivos redundantes o un único dispositivo de borde. Juniper SD-WAN requiere que traigas tu propia licencia. Este tema muestra cómo crear un solo dispositivo Juniper.
Antes de crear su Juniper SD-WAN en Network Edge, haga lo siguiente en el orquestador de servicios Contrail de Juniper:
- Cargue el archivo de licencia para generar una configuración de arranque del dispositivo.
- Proporcione el nombre de usuario y la clave pública para acceder al dispositivo.
- Aplique una ACL que admita los puertos de destino UDP 500 y 4500, y el puerto TCP 7894. Esta ACL es necesaria para asegurarse de que el orquestador puede acceder al vSRX SD-WAN.
- Finaliza el dispositivo. Puede tomar varios minutos para que el dispositivo esté activo y visible en el orquestador. No realice ningún cambio durante este tiempo.
- Inicie sesión en el dispositivo e inicie un servicio SFTP. Esto permite que el orquestrador empuje el archivo de plantilla a la instancia vSRX.
- Seleccione la plantilla SRX como CPE SD-WAN y clónela para crear su propia configuración.
Los dispositivos SD-WAN se pueden lanzar utilizando las API de Network Edge. Para obtener más información, consulte Network Edge API – Iniciar dispositivo SD-WAN .
Limitaciones de Juniper vSRX
Este tema proporciona una lista de comandos restringidos en Juniper vSRX, así como información sobre las limitaciones de actualización de certificados y versiones.
Comandos restringidos
Los siguientes comandos están restringidos en dispositivos Juniper vSRX administrados por Equinix:
- Cualquier comando empezando desde
request. Excepciones:request system reboot. - Comenzar concha.
- Mostrar interfaces fxp0.
- Cualquier comando empezando desde
ssh. - Cualquier comando empezando desde
telnet. - Cualquier comando empezando desde
restart. - Cualquier comando empezando desde
file. - Mostrar claves de licencia del sistema.
- Cualquier comando de nivel de sistema o comandos que incluyan la palabra
system. - Cualquier configuración en la interfaz
ge-0/0/0. - Cualquier configuración en la interfaz
fxp0. - Cualquier configuración en la interfaz
loopback 0 unit 10. - Cualquier configuración o comando que tiene
routing-instance external. - Cualquier comando que tenga
security-zone external. - Cualquier comando que tenga
security policies from-zone external. - Cualquier comando que tenga
routing-options static.
Limitaciones de la actualización de la versión
- Guarde siempre una copia de los certificados antes de realizar las actualizaciones de vSRX.
- Una vez completada la actualización de vSRX, es necesario copiar los certificados y cargarlos de nuevo en la configuración de vSRX tal y como estaban antes de la actualización.
Habilitación de certificados
Para obtener información sobre la habilitación de certificados en Juniper, véase https://kb.juniper.net/InfoCenter/index?page=content&id=KB21718&actp=METADATA.