Spécifications des VNF de Palo Alto Networks
Licence
Les produits BYOL (Bring Your Own License) nécessitent une licence valide. Vous êtes responsable de l'achat et de la gestion de vos propres licences auprès de Palo Alto Networks. Pour acheter une licence logicielle, contactez votre représentant commercial Palo Alto Networks ou vos partenaires.
Support
Le support Palo Alto Networks est disponible pour les licences BYOL. Contactez votre représentant commercial ou partenaire Palo Alto Networks pour acheter une licence et un contrat d'assistance.
Palo Alto Networks – Pare-feu série VM
- Pour une présentation technique, consultez la fiche technique VM-Series .
- Pour obtenir de la documentation, reportez-vous à la section documentation VM-Series .
- Notes de mise à jour de PAN-OS 10,1 .
| 2 cœurs | 4 cœurs | 8 cœurs | 16 cœurs | |
|---|---|---|---|---|
| Mémoire | 8 GO | 16 GO | 48 Go | 56 Go |
| Progiciel | Standard | |||
| Interfaces de données virtuelles prises en charge (par défaut/max) | 10 / 10 | 10 / 19 | ||
| Interfaces réservées au système | Gestion | |||
| Type de licence disponible | BYOL | |||
| Méthodes d'accès | SSH Console Web | |||
| Version de l'image | Voir versions d'image disponibles | |||
| Commandes CLI restreintes | Aucun | |||
| Options de déploiement | Simple Redondant Cluster |
Gestion des périphériques
Si vous configurez votre pare-feu VM-Series avec une adresse IP publique Equinix , vous pouvez configurer l'interface de gestion via DHCP ou IP statique.
Lorsque vous entrez une option de gestion des périphériques, sélectionnez l'une des options d'adresse IP suivantes :
- DHCP - protocole de gestion de réseau qui attribue automatiquement des adresses IP.
- Adresse IP statique : saisissez l'adresse IP, le masque de sous-réseau, la passerelle par défaut et l'interface.

Types de déploiement
Trois types de déploiement sont disponibles pour le pare-feu VM-Series.
| Type de déploiement | Description |
|---|---|
| Simple | Provisionnez un périphérique unique fonctionnant comme un périphérique autonome. Un autre périphérique unique peut être couplé avec le périphérique unique existant (nécessite la même configuration de ressources) pour former une redondance locale (redondance dans un métro unique) ou une géo-redondance (chaque périphérique fonctionne dans un métro différent). Pour plus d'informations, reportez-vous à la rubrique création d'un pare-feu VM-Series |
| Redondant | Provisionnez deux périphériques pare-feu. Chaque périphérique fonctionne individuellement et vous êtes responsable de leur configuration en mode actif-actif. Vous avez la possibilité de déployer les deux appareils dans deux métros différents (recommandé) pour obtenir une architecture distribuée ou de conserver les deux appareils dans le même métro. |
| Cluster | Provisionnez deux pare-feu avec redondance Active-Standby dans un seul métro. (Aucune option de géo-redondance disponible.) Pour plus d'informations, voir création d'un pare-feu de série VM en cluster |
Prise en charge de la licence Flex VCPU du pare-feu VM-Series
Network Edge prend en charge les modèles de licence de CPU virtuels fixes et flexibles. Une licence flexible vCPU nécessite une version spécifique de PAN-OS. Vous aurez besoin d'un code d'autorisation (code alphanumérique à 8 ou 9 chiffres) lors de la création d'un VNF pare-feu VM-Series.
Lors du provisionnement d'un NGFW série VM avec l'option BYOL, l'utilisateur doit fournir un jeton de licence pendant le workflow de création de périphérique dans le portail Equinix Fabric. Un jeton de licence est également appelé code d'autorisation (code alphanumérique à 8 ou 9 chiffres). Pour plus d'informations sur les types de licence VM-Series, consultez la documentation Palo Alto Networks .
Générer un code d'authentification
Générez le code d'autorisation en créant un profil de déploiement dans le portail de support client de Palo Alto Networks. Le profil de déploiement définit le nombre de NGFW et d'ensembles de fonctionnalités qui peuvent être attribués et activés en fonction du crédit que vous fournissez. Ce document suppose que vous avez déjà accès au portail de support client de Palo Alto Networks et que vous avez activé votre crédit. Pour plus d'informations sur la création de profils de déploiement, reportez-vous à la documentation Palo Alto Networks .
Pour provisionner le VNF Network Edge PALO Alto Network VM-Series, vous avez uniquement besoin du CODE AUTH. Vous N'AVEZ PAS BESOIN d'enregistrer le pare-feu avec les informations UUID, CPUID, Number of vCPU et Memory.
Utilisation du code d'authentification
Lorsque vous créez votre appareil, saisissez le code d'autorisation dans le champ License File (BYOL). Lorsque vous créez des types de déploiement redondants ou en cluster, utilisez le code d'autorisation associé à votre profil de déploiement. Par exemple, si vous allouez suffisamment de pare-feu et de cœurs de CPU virtuels dans le même profil de déploiement, utilisez le même code d'autorisation pour les périphériques redondants ou de cluster. Si votre profil de déploiement ne dispose pas de suffisamment de pare-feu ou de cœurs de CPU virtuels alloués, vous pouvez utiliser un code d'autorisation différent généré avec des profils de déploiement distincts.
Dans la section Device Resources, sélectionnez le type de ressource qui correspond à l'allocation CPU de votre profil de déploiement. Par exemple, si votre profil de déploiement n'alloue que 8 cœurs de CPU virtuels et que vous essayez de sélectionner 16 cœurs/56 Go d'allocation de mémoire, l'enregistrement du code d'autorisation échoue. Dans ce cas, vos options de ressources disponibles seront 2 cœurs, 4 cœurs ou 8 cœurs.
Dans la section version du logiciel, sélectionnez 10.1.3 ou supérieur. La licence flexible vCPU est uniquement prise en charge POUR PAN-OS 10.0.4 et versions ultérieures. Si PAN-OS 9.x.x est sélectionné, l'enregistrement de votre code d'autorisation échouera et votre numéro de série sera inconnu. En outre, lorsque vous demandez manuellement une licence à l'aide de l'interface CLI, un message d'erreur s'affiche Server Error : Failed to install license. Memory or vcpu is required for FLEX deployment profile to be applied on the device
Assurez-vous que la version PAN-OS de votre dispositif de provisionnement est 10.0.4 ou supérieure lorsque vous utilisez la licence Flexible vCPU.
Une fois que vous avez terminé la création de votre appareil, votre VNF Network Edge sera instancié avec le CODE d'autorisation approprié. Un numéro de série est généré et enregistré automatiquement sur le portail de support client de Palo Alto Networks. Vous pouvez valider l'enregistrement en comparant la sortie CLI « Afficher les informations système » et le numéro de série affiché dans les périphériques Software NGFW sur le portail de support client de Palo Alto. Notez que l'UUID utilisé dans la page Détails de l'appareil du portail Equinix Fabric et l'UUID géré dans le système d'exploitation PAN sont différents.
Dépannage des problèmes liés au code d'authentification
Même si un code d'autorisation non valide est saisi pendant le workflow de création VNF, le portail poursuit avec ce code et termine le processus de provisionnement des périphériques. Selon le type de déploiement, vous observerez des statuts de provisionnement différents.
Le tableau suivant résume les causes potentielles des problèmes liés au code d'authentification et les mesures à prendre.
| Causes profondes possibles | État de provisionnement | Étapes suivantes |
|---|---|---|
| Le code d'authentification n'est pas valide | L'état de provisionnement de périphérique unique ou redondant indique provisionné. Cependant, votre numéro de série ne sera pas généré et enregistré sur le portail de support client de Palo Alto. Pour valider, utilisez la console Web dans Détails du périphérique > outils pour accéder à votre console CLI et vérifiez votre numéro de série à l'aide de show system info. Si un code d'autorisation non valide est utilisé, la valeur du numéro de série sera inconnue. | Utilisez la commande CLI request license fetch auth-code <your_auth_code> à partir de SSH ou de la console Web pour déclencher manuellement le processus d'enregistrement du code d'autorisation. Une fois que vous avez fourni un code d'autorisation valide, vous verrez le message VM Device License Installed dans la console CLI. |
| Les codes d'autorisation des périphériques principal et secondaire ne sont pas valides. Les codes d'autorisation des périphériques principaux ou secondaires ne sont pas valides. | Périphérique de cluster : l'état d'approvisionnement des périphériques s'affiche License Error sur les deux périphériques de cluster et l'état de la licence s'affiche Registration Failed. | Utilisez la commande CLI request license fetch auth-code <your_auth_code> from the SSH or Web Console to manually trigger the Auth Code registration process. Once you provide a valid Auth Code, you will see a VM Device License Installed message in the CLI console. You will see an Update the license file via the console to proceed message. Select the acknowledgment statement and click Confirm to bring both VNF instances to a `État provisionné. |
| Les codes d'authentification des deux appareils sont valides, mais il n'y a pas assez de crédits disponibles pour déployer les deux appareils en cluster. | Périphérique de cluster : l'état d'approvisionnement des périphériques s'affiche License Error sur les deux périphériques de cluster et l'état de la licence s'affiche Registration Failed. | Connectez-vous au portail de support client de Palo Alto Networks et vérifiez que le code d'autorisation dispose des crédits nécessaires pour déployer deux pare-feu VM series. |
Désactivation de votre VNF Palo Alto Networks VM-Series
Si vous annulez le provisionnement (suppression) d'un VNF, assurez-vous de désactiver votre licence à partir du VNF. Vous devrez peut-être configurer votre système d'exploitation PAN pour qu'il prenne en charge la clé API afin d'interagir avec le portail d'assistance client du réseau Palo Alto pour la désactivation.
Vous pouvez désactiver manuellement votre licence. Pour plus d'informations, reportez-vous à la documentation de Palo Alto Networks.
Palo Alto Networks – Prisma AIRS
- Pour les notes de version, voir nouvelles fonctionnalités - Prisma AIRS
- Pour la documentation, voir Prisma AIRS Docs.
| 4 cœurs | 8 cœurs | 16 cœurs | |
|---|---|---|---|
| Mémoire | 16 GO | 48 Go | 56 Go |
| Progiciel | Standard | ||
| Interfaces de données virtuelles prises en charge (par défaut/max) | 10 / 19 | ||
| Interfaces réservées au système | Gestion | ||
| Type de licence disponible | BYOL | ||
| Méthodes d'accès | SSH Console Web | ||
| Version de l'image | Voir versions d'image disponibles | ||
| Commandes CLI restreintes | Aucun | ||
| Options de déploiement | Simple Redondant |
Palo Alto Networks Prisma SD-WAN
| 2 cœurs | 4 cœurs | 8 cœurs | |
|---|---|---|---|
| Mémoire | 8 GO | 8 GO | 32 GO |
| Progiciel | ION virtuel (3103v) | ION virtuel (3103v) ION virtuel (3104v) | ION virtuel (3103v) ION virtuel (3104v) ION virtuel (7108v) |
| Interfaces de données virtuelles prises en charge | 10 / 10 | ||
| Interfaces réservées au système | Contrôleur Port 1 (WAN1) Port 2 (WAN2) | ||
| Type de licence disponible | BYOL | ||
| Méthodes d'accès | SSH Orchestrateur Prisma | ||
| Version de l'image | Voir versions d'image disponibles | ||
| Informations sur le débit du fournisseur | Spécifications du périphérique Prisma SD-WAN instant-on Network (ION) | ||
| Spécifications des produits du vendeur | https://www.paloaltonetworks.com/sase/sd-wan.html |
Création de dispositifs SD-WAN Prisma de Palo Alto Networks
Lors de la création de votre dispositif, vous devrez spécifier :
- Clé de licence - Saisissez votre clé de licence.
- Secret de licence - Saisissez votre phrase secrète de licence.
Les périphériques SD-WAN peuvent être lancés à l'aide d'API Network Edge. Pour plus d'informations, consultez Network Edge API – créer un périphérique SD-WAN