Passer au contenu principal

Spécifications du vSRX de Juniper

Licence

Les produits BYOL (Bring Your Own License) nécessitent une licence valide. Vous êtes responsable de l'achat et de la gestion de vos propres licences auprès de Juniper Networks. Pour acheter une licence logicielle, contactez votre représentant commercial Juniper ou vos partenaires.

Support

La prise en charge de vSRX est disponible pour les licences BYOL. Contactez votre représentant commercial Juniper ou votre partenaire pour acheter une licence et un contrat d'assistance.

Juniper vSRX

2 cœurs5 cœurs9 cœurs
Mémoire4 GO8 GO16 GO
ProgicielStandard
Interfaces de données virtuelles prises en charge (par défaut/max)8 / 8
Interfaces réservées au systèmeFxp0 (gestion)
GE-0/0/0 (WAN/SSH)
Type de licence disponibleBYOL
Méthodes d'accèsSSH
Console Web
Version de l'imageVoir versions d'image disponibles
Commandes CLI restreintesAucun pour les périphériques vSRX auto-configurés. Reportez-vous aux commandes restreintes ci-dessous pour connaître les restrictions relatives aux périphériques gérés par Equinix.
Options de déploiementSimple
Redondant
Cluster

Juniper vSRX SD-WAN

2 cœurs5 cœurs9 cœurs
Mémoire4 GO8 GO16 GO
ProgicielStandard
Interfaces de données virtuelles prises en charge (par défaut/max)8 / 8
Interfaces réservéesFXP 0 (gestion)
GE-0/0/0 (WAN/SSH)
Type de licence disponibleBYOL
Méthodes d'accèsSSH
Console Web
Version de l'imageVoir versions d'image disponibles
Options de déploiementSimple
Redondant
Cluster

Pour plus d'informations sur les limitations de Juniper, reportez-vous à la rubrique limitations de Juniper vSRX.

Pour plus d'informations sur la création d'un cluster Juniper vSRX, reportez-vous à la rubrique création d'un cluster Juniper vSRX .

Création d'un dispositif SD-WAN Juniper vSRX

Un équipement périphérique Juniper vSRX SD-WAN peut être commandé et créé sur Network Edge. Vous pouvez créer un cluster, des périphériques redondants ou un périphérique de périphérie unique. Les SD-WAN Juniper nécessitent que vous apportiez votre propre licence. Cette rubrique explique comment créer un équipement Juniper unique.

Avant de créer votre Juniper SD-WAN dans Network Edge, procédez comme suit dans le service Contrail Service Orchestrator de Juniper :

  1. Téléchargez le fichier de licence pour générer une configuration d'amorçage de l'appareil.
  2. Indiquez le nom d'utilisateur et la clé publique permettant d'accéder à l'appareil.
  3. Appliquez une liste de contrôle d’accès qui prend en charge les ports de destination UDP 500 et 4500 et le port de destination TCP 7894. Cette liste de contrôle d'accès est nécessaire pour s'assurer que le SD-WAN vSRX est accessible par l'orchestrateur.
  4. Finalisez le périphérique. L'appareil peut prendre plusieurs minutes pour être actif et visible sur l'orchestrateur. N'apportez aucune modification pendant ce temps.
  5. Connectez-vous à l'appareil et démarrez un service SFTP. Cela permet à l'orchestrateur de pousser le fichier modèle vers l'instance vSRX.
  6. Sélectionnez le modèle SRX en tant que CPE SD-WAN, puis clonez-le pour créer votre propre configuration.
conseil

Les périphériques SD-WAN peuvent être lancés à l'aide d'API Network Edge. Pour plus d'informations, consultez Network Edge API – lancer un périphérique SD-WAN .

Limites du vSRX de Juniper

Cette rubrique fournit une liste des commandes dont l'utilisation est restreinte sur le vSRX de Juniper, ainsi que des informations sur les limitations relatives aux certificats et aux mises à niveau de version.

Commandes restreintes

Les commandes suivantes sont limitées sur les équipements Juniper vSRX gérés par Equinix :

  • Toute commande commençant par request. Exceptions : request system reboot.
  • Coquille de départ.
  • Afficher les interfaces fxp0.
  • Toute commande commençant par ssh.
  • Toute commande commençant par telnet.
  • Toute commande commençant par restart.
  • Toute commande commençant par file.
  • Afficher les clés de licence du système.
  • Toutes les commandes de niveau système ou les commandes qui incluent le mot system.
  • Toute configuration sur l'interface ge-0/0/0.
  • Toute configuration sur l'interface fxp0.
  • Toute configuration sur l'interface loopback 0 unit 10.
  • Toute configuration ou commande qui a routing-instance external.
  • Toute commande qui a security-zone external.
  • Toute commande qui a security policies from-zone external.
  • Toute commande qui a routing-options static.

Limites de la mise à jour de la version

  • Sauvegardez toujours une copie des certificats avant d'effectuer des mises à niveau de vSRX.
  • Une fois la mise à jour du vSRX terminée, les certificats doivent être copiés et chargés dans la configuration du vSRX telle qu'elle était avant la mise à jour.

Activation des certificats

Pour plus d'informations sur l'activation des certificats sur Juniper, consultez le site https://kb.juniper.net/InfoCenter/index?page=content&id=KB21718&actp=METADATA.

Cette page vous a-t-elle été utile ?