Saltar al contenido principal

Especificaciones de VNF de Palo Alto Networks

Concesión de licencias

Traiga su propia licencia (BYOL) los productos requieren una licencia válida. Usted es responsable de comprar y administrar sus propias licencias de Palo Alto Networks. Para comprar una licencia de software, póngase en contacto con su representante de ventas o socios de Palo Alto Networks.

Apoyo

El soporte de Palo Alto Networks está disponible para licencias BYOL. Póngase en contacto con su representante de ventas o socio de Palo Alto Networks para comprar una licencia y un contrato de soporte.

Palo Alto Networks – Firewall serie VM

2 núcleos4 núcleos8 núcleos16 núcleos
Memoria8 GB16 GB48 GB56 GB
Paquete de softwareEstándar
Interfaces de datos virtuales admitidos (predeterminado/máximo)10 / 1010 / 19
Interfaces reservadas del sistemaGestión
Tipo de licencia disponibleBYOL
Métodos de accesoSSH
Consola Web
Versión de imagenVer versiones de imagen disponibles
Comandos CLI restringidosNinguna
Opciones de implantaciónIndividual
Redundante
Grupo temático

Gestión de dispositivos

Si configura su firewall de la serie VM con una dirección IP pública de Equinix , puede configurar la interfaz de administración a través de DHCP o IP estática.

Al ingresar una opción de Administración de dispositivos, seleccione una de las siguientes opciones de dirección IP:

  • DHCP: protocolo de gestión de red que asigna automáticamente direcciones IP.
  • Dirección IP estática - Introduzca la dirección IP, la máscara de subred, la puerta de enlace predeterminada y la interfaz.

Opciones de administración de dispositivos

Tipos de implantación

Hay tres tipos de despliegue disponibles para VM-Series Firewall.

Tipo de despliegueDescripción
IndividualAprovisione un solo dispositivo que funciona como un dispositivo independiente. Otro dispositivo puede emparejarse con el dispositivo único existente (requiere la misma configuración de recursos) para formar una redundancia local (redundancia en un solo metro) o geo-redundancia (cada dispositivo opera en un metro diferente). Para obtener más información, consulte Creación de un Firewall de la serie VM
RedundanteAprovisione dos dispositivos de firewall. Cada dispositivo funciona individualmente, y usted es responsable de configurarlos de manera Activo-Activo. Tienes la opción de desplegar ambos dispositivos en dos metros diferentes (recomendado) para lograr una arquitectura distribuida o mantener ambos dispositivos en el mismo metro.
Grupo temáticoAprovisione dos dispositivos de firewall con redundancia Active-Standby en un solo metro. (No hay opción de geo-redundancia disponible.) Para obtener más información, consulte Creación de un firewall de la serie VM en clúster

Soporte de licencias VCPU Flex para cortafuegos serie VM

Network Edge soporta modelos de licencias de vCPU fijos y flexibles. Una licencia vCPU flexible requiere una versión específica de PAN-OS. Necesitará un código de Auth (código alfanumérico de 8 o 9 dígitos) al crear un VNF de Firewall de la serie VM.

Al aprovisionar un NGFW de la serie VM con la opción BYOL, el usuario debe proporcionar un token de licencia durante el flujo de trabajo de creación de dispositivos en el portal de Equinix Fabric. Un token de licencia también se llama Auth Code (código alfanumérico de 8 o 9 dígitos). Para obtener más información sobre los tipos de licencias de la serie VM, consulte la documentación de Palo Alto Networks .

Generación de un Auth Code

Genere el Código de Auth creando un perfil de implementación en el Portal de Atención al Cliente de Palo Alto Networks. El perfil de implementación define el número de NGFW y conjuntos de características que se pueden asignar y activar en función del crédito que proporcione. Este documento asume que ya tiene acceso al Portal de Atención al Cliente de Palo Alto Networks y activó su crédito. Para obtener más información sobre la creación de perfiles de implementación, consulte la documentación de Palo Alto Networks .

Es importante

Para aprovisionar Network Edge VNF de la serie VM, solo necesita el CÓDIGO AUTH. NO ES NECESARIO registrar el firewall con UUID, CPUID, número de vCPU e información de memoria.

Uso del código de autenticación

Cuando esté creando su dispositivo, introduzca el Código de Auth en el campo Archivo de licencia (BYOL). Al crear tipos de implementación redundantes o de clúster, use el código de autenticación asociado con su perfil de implementación. Por ejemplo, si asigna suficientes cortafuegos y núcleos VCPU en el mismo perfil de implementación, utilice el mismo código de Auth para dispositivos redundantes o de clúster. Si su perfil de implementación no tiene suficientes firewalls o núcleos VCPU asignados, puede usar código de Auth diferente generado con perfiles de implementación independientes.

En la sección Recursos del dispositivo, seleccione el tipo de recurso que se ajusta a la asignación de CPU del perfil de implementación. Por ejemplo, si su perfil de implementación asigna solo 8 núcleos vCPU e intenta seleccionar Asignación de memoria de 16 núcleos/56 GB, el registro de código de Auth falla. En este caso, las opciones de recursos disponibles serán 2 núcleos, 4 núcleos u 8 núcleos.

En la sección Versión de software, seleccione 10.1.3 o superior. La licencia flexible de vCPU solo es compatible con PAN-OS 10.0.4 y superior. Si se selecciona PAN-OS 9.x.x, el registro del Código de Auth fallará y se desconocerá el número de serie. Además, cuando solicite manualmente una licencia usando CLI, verá un mensaje de error Server Error : Failed to install license. Memory or vcpu is required for FLEX deployment profile to be applied on the device

Asegúrese de que la versión de PAN-OS de su dispositivo de aprovisionamiento es 10.0.4 o superior cuando utilice la licencia Flexible vCPU.

Una vez que complete la creación de su dispositivo, su Network Edge VNF será instanciado con el CÓDIGO AUTH apropiado. Se genera un número de serie y se registra automáticamente en el Portal de Atención al Cliente de Palo Alto Networks. Puede validar el registro comparando la salida CLI “Mostrar información del sistema” y el número de serie que se muestra en los dispositivos NGFW de Software en el Portal de Atención al Cliente de Palo Alto. Tenga en cuenta que el UUID utilizado en la página Detalles del dispositivo del portal de Equinix Fabric y el UUID mantenido en el PAN-OS son diferentes.

Solución de problemas relacionados con el código de autenticación

Incluso si se introduce un código de autenticación no válido durante el flujo de trabajo de creación de VNF, el portal continúa con este código y completa el proceso de aprovisionamiento del dispositivo. Dependiendo del tipo de implementación, observará diferentes estados de aprovisionamiento.

La siguiente tabla resume las posibles causas de los problemas de Auth Code y las medidas que se deben tomar a continuación.

Posibles causasEstado de aprovisionamientoPróximos pasos
El Auth Code no es válidoEl estado de aprovisionamiento de dispositivos único o redundante muestra el aprovisionado. Sin embargo, su número de serie no será generado y registrado en el Portal de Atención al Cliente de Palo Alto. Para validar, use la consola web en Detalles del dispositivo > Herramientas para acceder a la consola CLI y compruebe su número de serie usando show system info. Si se utiliza un código de autenticación no válido, el valor del número de serie será desconocido.Utilice el comando CLI request license fetch auth-code <your_auth_code> Desde el SSH o la Consola Web para activar manualmente el proceso de registro del Código de Auth. Una vez que proporcione un Código de Auth válido, verá el mensaje de Licencia de dispositivo VM instalada en la consola CLI.
Los códigos de auth para dispositivos primarios y secundarios no son válidos.
Los códigos de autenticación para dispositivos primarios o secundarios no son válidos.
Dispositivo de clúster: El estado de aprovisionamiento de dispositivos se muestra License Error en ambos dispositivos de clúster, y el estado de licencia muestra Registration Failed.Utilice el comando CLI request license fetch auth-code <your_auth_code> from the SSH or Web Console to manually trigger the Auth Code registration process. Once you provide a valid Auth Code, you will see a VM Device License Installed message in the CLI console. You will see an Update the license file via the console to proceed message. Select the acknowledgment statement and click Confirm to bring both VNF instances to a `Estado provisionado.
Los Auth Codes de ambos dispositivos son válidos, pero no hay créditos suficientes disponibles para desplegar ambos dispositivos de clúster.Dispositivo de clúster: El estado de aprovisionamiento de dispositivos se muestra License Error en ambos dispositivos de clúster, y el estado de licencia muestra Registration Failed.Inicie sesión en el Portal de Atención al Cliente de Palo Alto Networks y compruebe que el Código de Auth tiene créditos adecuados para implementar dos firewalls de la serie VM.

Desactivación de su VNF de Palo Alto Networks VM-Series

Si está desaprovisionando (eliminando) un VNF, asegúrese de desactivar su licencia del VNF. Es posible que necesite configurar su PAN-OS para que admita la clave API para interactuar con el portal de soporte al cliente de la red Palo Alto para la desactivación.

Puede desactivar manualmente su licencia. Para obtener más información, consulte la documentación de Palo Alto Networks.

Palo Alto Networks – Prisma AIRS

4 núcleos8 núcleos16 núcleos
Memoria16 GB48 GB56 GB
Paquete de softwareEstándar
Interfaces de datos virtuales admitidos (predeterminado/máximo)10 / 19
Interfaces reservadas del sistemaGestión
Tipo de licencia disponibleBYOL
Métodos de accesoSSH
Consola Web
Versión de imagenVer versiones de imagen disponibles
Comandos CLI restringidosNinguna
Opciones de implantaciónIndividual
Redundante

Prisma SD-WAN de Palo Alto Networks

2 núcleos4 núcleos8 núcleos
Memoria8 GB8 GB32 GB
Paquete de softwareIONES virtuales (3103v)IONES virtuales (3103v)
IONES virtuales (3104v)
IONES virtuales (3103v)
IONES virtuales (3104v)
IONES virtuales (7108v)
Interfaces de datos virtuales compatibles10 / 10
Interfaces reservadas del sistemaControlador
Puerto 1 (WAN1)
Puerto 2 (WAN2)
Tipo de licencia disponibleBYOL
Métodos de accesoSSH
Prisma Orchestrator
Versión de imagenVer versiones de imagen disponibles
Información sobre el rendimiento de los proveedoresPrisma SD-WAN Instant-On Network (ION) Especificaciones del dispositivo
Especificaciones del productohttps://www.paloaltonetworks.com/sase/sd-wan.html

Creación de dispositivos SD-WAN Prisma de Palo Alto Networks

Al crear tu dispositivo, tendrás que especificar:

  • Clave de licencia - Introduzca su clave de licencia.
  • Secreto de licencia - Introduzca su frase secreta de licencia.
consejo

Los dispositivos SD-WAN se pueden lanzar utilizando las API de Network Edge. Para obtener más información, consulte Network Edge API – Crear dispositivo SD-WAN

¿Le ha resultado útil esta página?