Especificaciones de VNF de Palo Alto Networks
Licencias
Los productos Bring Your Own License (BYOL) requieren una licencia válida. Usted es responsable de adquirir y gestionar sus propias licencias de Palo Alto Networks. Para adquirir una licencia de software, póngase en contacto con su representante de ventas de Palo Alto Networks o con sus socios.
Soporte
El soporte de Palo Alto Networks está disponible para las licencias BYOL. Póngase en contacto con su representante de ventas o socio de Palo Alto Networks para adquirir un contrato de licencia y asistencia.
Palo Alto Networks – Firewall serie VM
- Para una visión general técnica, consulte la Hoja de especificaciones de la serie VM.
- Para obtener documentación, consulte Documentación de la serie VM.
- PAN-OS 10.1 Notas de la versión.
| 2 núcleos | 4 núcleos | 8 núcleos | 16 núcleos | |
|---|---|---|---|---|
| Memoria | 8 GB | 16 GB | 48 GB | 56 GB |
| Paquete de software | Estándar | |||
| Interfaces de datos virtuales admitidos (predeterminado/máximo) | 10 / 10 | 10 / 19 | ||
| Interfaces reservadas del sistema | Gestión | |||
| Tipo de licencia disponible | BYOL | |||
| Métodos de acceso | SSH Consola web | |||
| Versión de la imagen | Ver versiones de imagen disponibles | |||
| Comandos CLI restringidos | Ninguno | |||
| Opciones de despliegue | Solo Redundante Cluster |
Tipos de implantación
Hay tres tipos de despliegue disponibles para VM-Series Firewall.
| Tipo de despliegue | Descripción |
|---|---|
| Solo | Aprovisione un solo dispositivo que funciona como un dispositivo independiente. Otro dispositivo puede emparejarse con el dispositivo único existente (requiere la misma configuración de recursos) para formar una redundancia local (redundancia en un solo metro) o geo-redundancia (cada dispositivo opera en un metro diferente). Para obtener más información, consulte Creación de un Firewall de la serie VM |
| Redundante | Aprovisione dos dispositivos cortafuegos. Cada dispositivo funciona individualmente y usted es responsable de configurarlos de forma Activo-Activo. Tiene la opción de desplegar ambos dispositivos en dos metros diferentes (recomendado) para conseguir una arquitectura distribuida o mantener ambos dispositivos en el mismo metro. |
| Cluster | Aprovisione dos dispositivos de firewall con redundancia Active-Standby en un solo metro. (No hay opción de geo-redundancia disponible.) Para obtener más información, consulte Creación de un firewall de la serie VM en clúster |
Soporte de licencias VCPU Flex para cortafuegos serie VM
Network Edge admite modelos de licencia de vCPU fijos y flexibles. Una licencia de vCPU flexible requiere una versión específica de PAN-OS. Necesitará un código de autenticación (código alfanumérico de 8 o 9 dígitos) al crear un VNF de firewall VM-Series.
Al aprovisionar un NGFW de la serie VM con la opción BYOL, se requiere que el usuario proporcione un token de licencia durante el flujo de trabajo de creación del dispositivo en el portal de Equinix Fabric. El token de licencia también se denomina Auth Code (código alfanumérico de 8 o 9 dígitos). Para obtener más información sobre los tipos de licencia de la serie VM, consulte la documentación de Palo Alto Networks.
Generación de un Auth Code
Genere el Auth Code creando el perfil de despliegue en el portal de asistencia al cliente de Palo Alto Networks. El perfil de despliegue define el número de NGFW y conjuntos de funciones que se pueden asignar y activar en función del crédito que proporcione. Este documento asume que ya tiene acceso al Portal de asistencia al cliente de Palo Alto Networks y que ha activado su crédito. Para obtener más información sobre la creación de perfiles de despliegue, consulte la documentación de Palo Alto Networks.
Para aprovisionar Network Edge Palo Alto Network VM-Series VNF, solo necesita el CÓDIGO DE AUTENTIFICACIÓN. NO ES NECESARIO registrar el firewall con la información UUID, CPUID, número de vCPU y memoria.
Uso del código de autenticación
Cuando esté creando su dispositivo, introduzca el Auth Code en el campo License File (BYOL). Cuando cree tipos de despliegue redundantes o en clúster, utilice el Auth Code asociado a su perfil de despliegue. Por ejemplo, si asigna suficientes cortafuegos y núcleos VCPU en el mismo perfil de despliegue, utilice el mismo Auth Code para el dispositivo redundante o en clúster. Si su perfil de despliegue no tiene asignados suficientes cortafuegos o núcleos VCPU, entonces puede utilizar diferentes Auth Code generados con perfiles de despliegue separados.
En la sección Recursos del dispositivo, seleccione el tipo de recurso que se ajuste a la asignación de CPU de su perfil de despliegue. Por ejemplo, si su perfil de despliegue asigna sólo 8 núcleos vCPU e intenta seleccionar una asignación de 16 núcleos/56 GB de memoria, el registro del Auth Code fallará. En este caso sus opciones de recursos disponibles serán 2 núcleos, 4 núcleos u 8 núcleos.
En la sección Versión de software, seleccione 10.1.3 o superior. La licencia flexible de vCPU solo es compatible con PAN-OS 10.0.4 y superior. Si se selecciona PAN-OS 9.x.x, el registro del Código de Auth fallará y se desconocerá el número de serie. Además, cuando solicite manualmente una licencia usando CLI, verá un mensaje de error Server Error : Failed to install license. Memory or vcpu is required for FLEX deployment profile to be applied on the device
Asegúrese de que la versión de PAN-OS de su dispositivo de aprovisionamiento es 10.0.4 o superior cuando utilice la licencia Flexible vCPU.
Una vez completada la creación del dispositivo, su VNF Network Edge se instanciará con el CÓDIGO AUTH adecuado. Se genera un número de serie y se registra automáticamente en el portal de asistencia al cliente de Palo Alto Networks. Puede validar el registro comparando la salida CLI «Mostrar información del sistema» y el número de serie que se muestra en Dispositivos NGFW de software en el portal de asistencia al cliente de Palo Alto. Tenga en cuenta que el UUID utilizado en la página Detalles del dispositivo del portal Equinix Fabric y el UUID mantenido en PAN-OS son diferentes.
Solución de problemas relacionados con el código de autenticación
Incluso si se introduce un código de autenticación no válido durante el flujo de trabajo de creación de VNF, el portal continúa con este código y completa el proceso de aprovisionamiento del dispositivo. Dependiendo del tipo de implementación, observará diferentes estados de aprovisionamiento.
La siguiente tabla resume las posibles causas de los problemas de Auth Code y las medidas que se deben tomar a continuación.
| Posibles causas | Estado de aprovisionamiento | Próximos pasos |
|---|---|---|
| El Auth Code no es válido | El estado de aprovisionamiento de dispositivos único o redundante muestra el aprovisionado. Sin embargo, su número de serie no será generado y registrado en el Portal de Atención al Cliente de Palo Alto. Para validar, use la consola web en Detalles del dispositivo > Herramientas para acceder a la consola CLI y compruebe su número de serie usando show system info. Si se utiliza un código de autenticación no válido, el valor del número de serie será desconocido. | Utilice el comando CLI request license fetch auth-code <your_auth_code> Desde el SSH o la Consola Web para activar manualmente el proceso de registro del Código de Auth. Una vez que proporcione un Código de Auth válido, verá el mensaje de Licencia de dispositivo VM instalada en la consola CLI. |
| Los Auth Codes de los dispositivos primario y secundario no son válidos. Los Auth Codes de los dispositivos primarios o secundarios no son válidos. | Dispositivo de clúster: El estado de aprovisionamiento de dispositivos se muestra License Error en ambos dispositivos de clúster, y el estado de licencia muestra Registration Failed. | Utilice el comando CLI request license fetch auth-code <your_auth_code> from the SSH or Web Console to manually trigger the Auth Code registration process. Once you provide a valid Auth Code, you will see a VM Device License Installed message in the CLI console. You will see an Update the license file via the console to proceed message. Select the acknowledgment statement and click Confirm to bring both VNF instances to a `Estado provisionado. |
| Los Auth Codes de ambos dispositivos son válidos, pero no hay créditos suficientes disponibles para desplegar ambos dispositivos de clúster. | Dispositivo de clúster: El estado de aprovisionamiento de dispositivos se muestra License Error en ambos dispositivos de clúster, y el estado de licencia muestra Registration Failed. | Inicie sesión en el Portal de Atención al Cliente de Palo Alto Networks y compruebe que el Código de Auth tiene créditos adecuados para implementar dos firewalls de la serie VM. |
Desactivación de su VNF de Palo Alto Networks VM-Series
Si va a desaprovisionar (eliminar) una VNF, asegúrese de desactivar su licencia de la VNF. Es posible que tenga que configurar su PAN-OS para que admita la clave API para interactuar con el portal de asistencia al cliente de Palo Alto Network para la desactivación.
Puede desactivar manualmente su licencia. Para obtener más información, consulte la documentación de Palo Alto Networks.
Palo Alto Networks – Prisma AIRS
- Para las notas de la versión, vea Nuevas características - Prisma AIRES
- Para la documentación, vea Prisma AIRS Docs.
| 4 núcleos | 8 núcleos | 16 núcleos | |
|---|---|---|---|
| Memoria | 16 GB | 48 GB | 56 GB |
| Paquete de software | Estándar | ||
| Interfaces de datos virtuales admitidos (predeterminado/máximo) | 10 / 19 | ||
| Interfaces reservadas del sistema | Gestión | ||
| Tipo de licencia disponible | BYOL | ||
| Métodos de acceso | SSH Consola web | ||
| Versión de la imagen | Ver versiones de imagen disponibles | ||
| Comandos CLI restringidos | Ninguno | ||
| Opciones de despliegue | Solo Redundante |
Prisma SD-WAN de Palo Alto Networks
| 2 núcleos | 4 núcleos | 8 núcleos | |
|---|---|---|---|
| Memoria | 8 GB | 8 GB | 32 GB |
| Paquete de software | ION virtual (3103v) | ION virtual (3103v) ION virtual (3104v) | ION virtual (3103v) ION virtual (3104v) ION virtual (7108v) |
| Interfaces de datos virtuales compatibles | 10 / 10 | ||
| Interfaces reservadas del sistema | Controlador Puerto 1 (WAN1) Puerto 2 (WAN2) | ||
| Tipo de licencia disponible | BYOL | ||
| Métodos de acceso | SSH Prisma Orchestrator | ||
| Versión de la imagen | Ver versiones de imagen disponibles | ||
| Información sobre el rendimiento de los proveedores | Prisma SD-WAN Instant-On Network (ION) Especificaciones del dispositivo | ||
| Especificaciones del producto | https://www.paloaltonetworks.com/sase/sd-wan.html |
Creación de dispositivos SD-WAN Prisma de Palo Alto Networks
Al crear tu dispositivo, tendrás que especificar:
- Clave de licencia - Introduzca su clave de licencia.
- Secreto de licencia - Introduzca su frase secreta de licencia.
Los dispositivos SD-WAN se pueden lanzar utilizando las API de Network Edge. Para obtener más información, consulte Network Edge API – Crear dispositivo SD-WAN