Passer au contenu principal

Spécifications des VNFs Fortinet

Licence

Network Edge prend en charge les déploiements BYOL (Bring Your Own License) à l'aide des modèles de licence Fortinet FortiGate VM pris en charge, y compris les licences Fortiflex basées sur des jetons et les droits d'abonnement FortiGate VM pris en charge.

remarque

Les modèles de licence FortiGate VM V-Series hérités sont obsolètes et ne doivent pas être utilisés pour de nouveaux déploiements.

Pour acheter une licence logicielle, contactez votre représentant commercial Fortinet ou vos partenaires.

Support

Contactez votre représentant commercial Fortinet ou partenaire pour acheter FortiCare et les droits de service FortiGuard applicables qui correspondent à votre abonnement FortiGate VM ou à votre licence Fortiflex.

Configuration de votre périphérique Fortinet sans adresse IP publique Equinix

Si vous créez votre périphérique Fortinet (mode autonome) sans adresse IP publique Equinix , le VNF est provisionné sans adresse IP publique sur l'interface WAN ou de gestion.

Options de connectivité

Lors de la saisie des détails du périphérique , sélectionnez l'une des options d'adresse IP suivantes :

  • DHCP – un protocole de gestion de réseau qui attribue automatiquement des adresses IP.
  • Adresse IP statique – entrez l'adresse IP, le masque de sous-réseau et la passerelle par défaut.
  • Aucune adresse IP ne sera attribuée.

Options de gestion IP

Vous êtes responsable de la configuration de l'enregistrement de la licence, de la configuration du réseau superposé et du regroupement (facultatif).

Fortinet FortiGate série VM

Network Edge déploie des instances de VM FortiGate sur une infrastructure de virtualisation KVM prise en charge. Pour plus d'informations, consultez la fiche technique FortiGate VM KVM .

2 cœurs4 cœurs8 cœurs16 cœurs
Mémoire4 GO6 GO12 GB24 GB
ProgicielVM02VM04VM08VM16
Interfaces de données virtuelles prises en charge (par défaut/maximum)10 / 18
Interfaces réservées au systèmePort 1 (gestion)
Port 2 (WAN/SSH)
Type de licence disponibleBYOL
Méthodes d'accèsSSH (CLI)
HTTPS (console Web)
Version de l'imageVoir versions d'image disponibles
Commandes CLI restreintesAucun
Options de déploiementSimple
Redondant
Cluster

Création d'un périphérique pare-feu Fortinet FortiGate

Obtenez une licence auprès du revendeur de périphériques du fournisseur pour un périphérique FortiGate Firewall. Bring Your Own License (BYOL) est la seule option disponible pour ce périphérique virtuel. Network Edge prend en charge les droits de licence FortiGate VM basés sur des fichiers ainsi que les licences Fortiflex basées sur des jetons.

remarque

La licence Fortiflex basée sur des jetons est prise en charge pour les versions actuelles de FortiOS 7.x disponibles sur Network Edge.

Pendant le processus de création de l'appareil:

  • Sélectionnez je vais entrer des tokens de licence si vous utilisez une licence Fortiflex basée sur des tokens. Dans le champ, saisissez votre clé de token de licence.
  • Sélectionnez je téléverrai les fichiers de licence si vous utilisez une licence basée sur un fichier. Cliquez sur choisir un fichier pour télécharger votre fichier de licence.

Le téléchargement du jeton de licence BYOL ou des fichiers pour Fortinet FortiGate est facultatif. Vous pouvez provisionner votre appareil sans licence et enregistrer la licence BYOL une fois l'appareil provisionné.

Stockage de journalisation pour Fortinet FortiGate Firewall Device

Le pare-feu Fortinet FortiGate inclut 30 Go de stockage de journalisation, fournissant un tampon sur l'appareil pour les données d'événements de pare-feu. Les journaux de trafic, les journaux de menaces, les journaux d'événements et les enregistrements de violation de stratégie sont tous stockés localement. Tous les périphériques nouvellement créés incluent automatiquement 30 Go de stockage de journalisation.

Pour mettre à niveau votre pare-feu Fortinet FortiGate existant afin d'inclure les 30 Go de stockage de journalisation, consultez récupération manuelle de l'appareil pour réinstancier votre appareil. Quelle que soit la version logicielle sélectionnée lors de la réinstanciation, 30 Go de stockage de journalisation sont automatiquement provisionnés pour le périphérique.

Fortinet FortiGate SD-WAN

2 cœurs4 cœurs8 cœurs16 cœurs
Mémoire4 GO6 GO12 GB24 GB
ProgicielVM02VM04VM08VM16
Interfaces de données virtuelles prises en charge (par défaut/maximum)10 / 18
Interfaces réservées au systèmePort 1 (gestion)
Port 2 (WAN/SSH)
Port 3 (NSP/BYOC)
Type de licence disponibleBYOL
Méthodes d'accèsSSH
FortiManager
Version de l'imageVoir versions d'image disponibles
Commandes CLI restreintesAucun
Options de déploiementSimple
Redondant
Cluster

Création de périphériques Fortinet FortiGate SD-WAN

Pendant le processus de création de l'appareil:

  • Sélectionnez je vais entrer des tokens de licence si vous utilisez une licence Fortiflex basée sur des tokens. Dans le champ, saisissez votre clé de token de licence.
  • Sélectionnez je téléverrai les fichiers de licence si vous utilisez une licence basée sur un fichier. Cliquez sur choisir un fichier pour télécharger votre fichier de licence.

Le téléchargement du jeton de licence BYOL ou des fichiers pour Fortinet FortiGate est facultatif. Vous pouvez provisionner votre appareil sans licence et enregistrer la licence BYOL une fois l'appareil provisionné.

Création d'une grappe Fortinet SD-WAN

Si vous créez un cluster, il vous sera demandé de fournir:

  • Nom du cluster – Saisissez un nom pour le cluster.
  • Nom de l’appareil – Saisissez un nom pour l’appareil.
  • Contrôleur SD-WAN principal 1 – Entrez l’adresse IP.
  • Mot de passe administrateur de l’appareil principal – Saisissez un mot de passe pour l’appareil principal.
  • Nom d’hôte principal – Saisissez le nom d’hôte du périphérique principal.
  • Mot de passe administrateur du périphérique secondaire – Saisissez un mot de passe pour le périphérique secondaire.
  • Nom d’hôte du périphérique secondaire – Saisissez le nom d’hôte du périphérique secondaire.
remarque

Lorsque vous connectez des périphériques en cluster à l'aide de Device Linking, les ID de groupe HA doivent être uniques sur chaque cluster.

Cette page vous a-t-elle été utile ?