Passer au contenu principal

Spécifications des VNF de Palo Alto Networks

Licences

Les produits BYOL (Bring Your Own License) nécessitent une licence valide. Vous êtes responsable de l'achat et de la gestion de vos propres licences auprès de Palo Alto Networks. Pour acheter une licence logicielle, contactez votre représentant commercial ou vos partenaires Palo Alto Networks.

Soutien

L'assistance de Palo Alto Networks est disponible pour les licences BYOL. Contactez votre représentant commercial ou partenaire Palo Alto Networks pour acheter une licence et un contrat d'assistance.

Palo Alto Networks – Pare-feu série VM

2 cœurs4 cœurs8 cœurs16 cœurs
Mémoire8 GO16 GO48 Go56 Go
Paquet de logicielsStandard
Interfaces de données virtuelles prises en charge (par défaut/max)10 / 1010 / 19
Interfaces réservées au systèmeGestion
Type de licence disponibleBYOL
Méthodes d'accèsSSH
Console Web
Version de l'imageVoir les versions disponibles
Commandes CLI restreintesAucun
Options de déploiementSimple
Redondant
Cluster

Types de déploiement

Trois types de déploiement sont disponibles pour le pare-feu VM-Series.

Type de déploiementDescription
SimpleProvisionnez un périphérique unique fonctionnant comme un périphérique autonome. Un autre périphérique unique peut être couplé avec le périphérique unique existant (nécessite la même configuration de ressources) pour former une redondance locale (redondance dans un métro unique) ou une géo-redondance (chaque périphérique fonctionne dans un métro différent). Pour plus d'informations, reportez-vous à la rubrique création d'un pare-feu VM-Series
RedondantApprovisionnez deux dispositifs de pare-feu. Chaque dispositif fonctionne individuellement et vous êtes chargé de les configurer de manière active-active. Vous avez la possibilité de déployer les deux dispositifs dans deux métros différents (recommandé) pour obtenir une architecture distribuée ou de garder les deux dispositifs dans le même métro.
ClusterProvisionnez deux pare-feu avec redondance Active-Standby dans un seul métro. (Aucune option de géo-redondance disponible.) Pour plus d'informations, voir création d'un pare-feu de série VM en cluster

Prise en charge de la licence Flex VCPU du pare-feu VM-Series

Network Edge prend en charge les modèles de licences vCPU fixes et flexibles. Une licence vCPU flexible nécessite une version spécifique de PAN-OS. Un code d'authentification (code alphanumérique à 8 ou 9 chiffres) est requis pour créer une VNF de pare-feu VM-Series.

Lors de l'approvisionnement d'un pare-feu NGFW VM-Series avec l'option BYOL, l'utilisateur doit fournir un jeton de licence lors de la création du périphérique sur le portail Equinix Fabric. Ce jeton, aussi appelé code d'autorisation (code alphanumérique à 8 ou 9 caractères), est requis. Pour plus d'informations sur les types de licences VM-Series, consultez la documentation Palo Alto Networks.

Générer un code d'authentification

Générez le code d'autorisation en créant un profil de déploiement sur le portail de soutien à la clientèle Palo Alto Networks. Ce profil définit le nombre de pare-feu de nouvelle génération (NGFW) et les ensembles de fonctionnalités pouvant être alloués et activés en fonction du crédit fourni. Ce document suppose que vous avez déjà accès au portail de soutien à la clientèle Palo Alto Networks et que votre crédit est activé. Pour plus d'informations sur la création d'un profil de déploiement, consultez la documentation Palo Alto Networks.

Important

Pour provisionner un Network Edge Palo Alto Network VM-Series VNF, seul le code d'autorisation est requis. Il n'est pas nécessaire d'enregistrer le pare-feu avec les informations UUID, CPUID, nombre de vCPU et mémoire.

Utilisation du code d'autorisation

Lors de la création de votre appareil, entrez le code d'autorisation dans le champ « Fichier de licence (BYOL) ». Pour les déploiements redondants ou en grappe, utilisez le code d'autorisation associé à votre profil de déploiement. Par exemple, si vous allouez suffisamment de pare-feu et de cœurs VCPU dans le même profil de déploiement, utilisez le même code d'autorisation pour l'appareil redondant ou en cluster. Si votre profil de déploiement ne dispose pas d'un nombre suffisant de pare-feu ou de cœurs VCPU, vous pouvez utiliser un code d'autorisation différent, généré par des profils de déploiement distincts.

Dans la section Ressources du périphérique, sélectionnez le type de ressource correspondant à l'allocation de processeur de votre profil de déploiement. Par exemple, si votre profil de déploiement alloue seulement 8 cœurs vCPU et que vous tentez de sélectionner une allocation de 16 cœurs/56 Go de mémoire, l'enregistrement du code d'authentification échouera. Dans ce cas, vous pourrez choisir entre 2, 4 ou 8 cœurs.

Dans la section version du logiciel, sélectionnez 10.1.3 ou supérieur. La licence flexible vCPU est uniquement prise en charge POUR PAN-OS 10.0.4 et versions ultérieures. Si PAN-OS 9.x.x est sélectionné, l'enregistrement de votre code d'autorisation échouera et votre numéro de série sera inconnu. En outre, lorsque vous demandez manuellement une licence à l'aide de l'interface CLI, un message d'erreur s'affiche Server Error : Failed to install license. Memory or vcpu is required for FLEX deployment profile to be applied on the device

Assurez-vous que la version PAN-OS de votre dispositif d'approvisionnement est 10.0.4 ou supérieure lorsque vous utilisez la licence Flexible vCPU.

Une fois votre appareil créé, votre VNF de Network Edge sera instancié avec le code d'autorisation approprié. Un numéro de série est généré et enregistré automatiquement sur le portail d'assistance client de Palo Alto Networks. Vous pouvez valider l'enregistrement en comparant la sortie de l'interface de CLI « Afficher les informations système » et le numéro de série affiché dans la section « Appareils NGFW logiciels » sur le portail d'assistance client de Palo Alto . Veuillez noter que l'UUID utilisé dans la page « Détails de l'appareil » du portail Equinix Fabric et celui conservé dans PAN-OS sont différents.

Dépannage des problèmes de code d'autorisation

Même si un code d'authentification non valide est saisi lors de la création de la VNF, le portail utilise ce code et finalise le processus de provisionnement de l'appareil. Selon le type de déploiement, l'état de provisionnement peut varier.

Le tableau suivant résume les causes potentielles des problèmes liés au code d'authentification et les actions à entreprendre ensuite.

Causes profondes possiblesÉtat d'approvisionnementLes prochaines étapes
Le code d'authentification n'est pas valideL'état de provisionnement de périphérique unique ou redondant indique provisionné. Cependant, votre numéro de série ne sera pas généré et enregistré sur le portail de support client de Palo Alto. Pour valider, utilisez la console Web dans Détails du périphérique > outils pour accéder à votre console CLI et vérifiez votre numéro de série à l'aide de show system info. Si un code d'autorisation non valide est utilisé, la valeur du numéro de série sera inconnue.Utilisez la commande CLI request license fetch auth-code <your_auth_code> à partir de SSH ou de la console Web pour déclencher manuellement le processus d'enregistrement du code d'autorisation. Une fois que vous avez fourni un code d'autorisation valide, vous verrez le message VM Device License Installed dans la console CLI.
Les codes d'authentification des appareils primaires et secondaires ne sont pas valides.
Les codes d'authentification des dispositifs primaires ou secondaires ne sont pas valides.
Périphérique de cluster : l'état d'approvisionnement des périphériques s'affiche License Error sur les deux périphériques de cluster et l'état de la licence s'affiche Registration Failed.Utilisez la commande CLI request license fetch auth-code <your_auth_code> from the SSH or Web Console to manually trigger the Auth Code registration process. Once you provide a valid Auth Code, you will see a VM Device License Installed message in the CLI console. You will see an Update the license file via the console to proceed message. Select the acknowledgment statement and click Confirm to bring both VNF instances to a `État provisionné.
Les codes d'authentification des deux dispositifs sont valides, mais il n'y a pas de crédits adéquats disponibles pour les deux dispositifs de cluster à déployer.Périphérique de cluster : l'état d'approvisionnement des périphériques s'affiche License Error sur les deux périphériques de cluster et l'état de la licence s'affiche Registration Failed.Connectez-vous au portail de support client de Palo Alto Networks et vérifiez que le code d'autorisation dispose des crédits nécessaires pour déployer deux pare-feu VM series.

Désactivation de votre VNF VM-Series de Palo Alto Networks

Si vous désactivez (supprimez) une VNF, assurez-vous de désactiver également sa licence. Vous devrez peut-être configurer votre système PAN-OS pour qu'il prenne en charge la clé API pour interagir avec le portail de soutien à la clientèle de Palo Alto Networks pour la désactivation.

Vous pouvez désactiver manuellement votre licence. Pour plus d'informations, consultez la documentation de Palo Alto Networks.

Palo Alto Networks – Prisma AIRS

4 cœurs8 cœurs16 cœurs
Mémoire16 GO48 Go56 Go
Paquet de logicielsStandard
Interfaces de données virtuelles prises en charge (par défaut/max)10 / 19
Interfaces réservées au systèmeGestion
Type de licence disponibleBYOL
Méthodes d'accèsSSH
Console Web
Version de l'imageVoir les versions disponibles
Commandes CLI restreintesAucun
Options de déploiementSimple
Redondant

Palo Alto Networks Prisma SD-WAN

2 cœurs4 cœurs8 cœurs
Mémoire8 GO8 GO32 GO
Paquet de logicielsION virtuel (3103v)ION virtuel (3103v)
ION virtuel (3104v)
ION virtuel (3103v)
ION virtuel (3104v)
ION virtuel (7108v)
Interfaces de données virtuelles prises en charge10 / 10
Interfaces réservées au systèmeContrôleur
Port 1 (WAN1)
Port 2 (WAN2)
Type de licence disponibleBYOL
Méthodes d'accèsSSH
Orchestrateur Prisma
Version de l'imageVoir les versions disponibles
Informations sur le débit du fournisseurSpécifications du périphérique Prisma SD-WAN instant-on Network (ION)
Spécifications du produit du vendeurhttps://www.paloaltonetworks.com/sase/sd-wan.html

Création de périphériques Palo Alto Networks Prisma SD-WAN

Lors de la création de votre appareil, vous devrez spécifier:

  • Clé de licence – Saisissez votre clé de licence.
  • Licence secrète – Saisissez votre phrase de licence secrète.
Conseils

Les périphériques SD-WAN peuvent être lancés à l'aide d'API Network Edge. Pour plus d'informations, consultez Network Edge API – créer  un périphérique SD-WAN

Cette page a-t-elle été utile ?