Spécifications du vSRX de Juniper
Licence
Les produits BYOL (Bring Your Own License) nécessitent une licence valide. Vous êtes responsable de l'achat et de la gestion de vos propres licences auprès de Juniper Networks. Pour acheter une licence logicielle, contactez votre représentant commercial Juniper ou vos partenaires.
- Juniper Networks
- Trouvez des partenaires Juniper Networks
- Informations SKU de licence Juniper vSRX BYOL
Support
La prise en charge de vSRX est disponible pour les licences BYOL. Contactez votre représentant commercial Juniper ou votre partenaire pour acheter une licence et un contrat d'assistance.
Juniper vSRX
- Pour plus d'informations sur Juniper vSRX Series, consultez la pageproduit pare-feu virtuel vSRX.
- Fiche technique du pare-feu virtuel vSRX de Juniper Networks
- Documentation vSRX
| 2 cœurs | 5 cœurs | 9 cœurs | |
|---|---|---|---|
| Mémoire | 4 GO | 8 GO | 16 GO |
| Progiciel | Standard | ||
| Interfaces de données virtuelles prises en charge (par défaut/max) | 8 / 8 | ||
| Interfaces réservées au système | Fxp0 (gestion) GE-0/0/0 (WAN/SSH) | ||
| Type de licence disponible | BYOL | ||
| Méthodes d'accès | SSH Console Web | ||
| Version de l'image | Voir versions d'image disponibles | ||
| Commandes CLI restreintes | Aucun pour les périphériques vSRX auto-configurés. Reportez-vous aux commandes restreintes ci-dessous pour connaître les restrictions relatives aux périphériques gérés par Equinix. | ||
| Options de déploiement | Simple Redondant Cluster |
Juniper vSRX SD-WAN
| 2 cœurs | 5 cœurs | 9 cœurs | |
|---|---|---|---|
| Mémoire | 4 GO | 8 GO | 16 GO |
| Progiciel | Standard | ||
| Interfaces de données virtuelles prises en charge (par défaut/max) | 8 / 8 | ||
| Interfaces réservées | FXP 0 (gestion) GE-0/0/0 (WAN/SSH) | ||
| Type de licence disponible | BYOL | ||
| Méthodes d'accès | SSH Console Web | ||
| Version de l'image | Voir versions d'image disponibles | ||
| Options de déploiement | Simple Redondant Cluster |
Pour plus d'informations sur les limitations de Juniper, reportez-vous à la rubrique limitations de Juniper vSRX.
Pour plus d'informations sur la création d'un cluster Juniper vSRX, reportez-vous à la rubrique création d'un cluster Juniper vSRX .
Création d'un dispositif SD-WAN Juniper vSRX
Un équipement périphérique Juniper vSRX SD-WAN peut être commandé et créé sur Network Edge. Vous pouvez créer un cluster, des périphériques redondants ou un périphérique de périphérie unique. Les SD-WAN Juniper nécessitent que vous apportiez votre propre licence. Cette rubrique explique comment créer un équipement Juniper unique.
Avant de créer votre Juniper SD-WAN dans Network Edge, procédez comme suit dans le service Contrail Service Orchestrator de Juniper :
- Téléchargez le fichier de licence pour générer une configuration d'amorçage de l'appareil.
- Indiquez le nom d'utilisateur et la clé publique permettant d'accéder à l'appareil.
- Appliquez une liste de contrôle d’accès qui prend en charge les ports de destination UDP 500 et 4500 et le port de destination TCP 7894. Cette liste de contrôle d'accès est nécessaire pour s'assurer que le SD-WAN vSRX est accessible par l'orchestrateur.
- Finalisez le périphérique. L'appareil peut prendre plusieurs minutes pour être actif et visible sur l'orchestrateur. N'apportez aucune modification pendant ce temps.
- Connectez-vous à l'appareil et démarrez un service SFTP. Cela permet à l'orchestrateur de pousser le fichier modèle vers l'instance vSRX.
- Sélectionnez le modèle SRX en tant que CPE SD-WAN, puis clonez-le pour créer votre propre configuration.
Les périphériques SD-WAN peuvent être lancés à l'aide d'API Network Edge. Pour plus d'informations, consultez Network Edge API – lancer un périphérique SD-WAN .
Limites du vSRX de Juniper
Cette rubrique fournit une liste des commandes dont l'utilisation est restreinte sur le vSRX de Juniper, ainsi que des informations sur les limitations relatives aux certificats et aux mises à niveau de version.
Commandes restreintes
Les commandes suivantes sont limitées sur les équipements Juniper vSRX gérés par Equinix :
- Toute commande commençant par
request. Exceptions :request system reboot. - Coquille de départ.
- Afficher les interfaces fxp0.
- Toute commande commençant par
ssh. - Toute commande commençant par
telnet. - Toute commande commençant par
restart. - Toute commande commençant par
file. - Afficher les clés de licence du système.
- Toutes les commandes de niveau système ou les commandes qui incluent le mot
system. - Toute configuration sur l'interface
ge-0/0/0. - Toute configuration sur l'interface
fxp0. - Toute configuration sur l'interface
loopback 0 unit 10. - Toute configuration ou commande qui a
routing-instance external. - Toute commande qui a
security-zone external. - Toute commande qui a
security policies from-zone external. - Toute commande qui a
routing-options static.
Limites de la mise à jour de la version
- Sauvegardez toujours une copie des certificats avant d'effectuer des mises à niveau de vSRX.
- Une fois la mise à jour du vSRX terminée, les certificats doivent être copiés et chargés dans la configuration du vSRX telle qu'elle était avant la mise à jour.
Activation des certificats
Pour plus d'informations sur l'activation des certificats sur Juniper, consultez le site https://kb.juniper.net/InfoCenter/index?page=content&id=KB21718&actp=METADATA.