Pular para o conteúdo principal

Especificações das VNFs Fortinet

Licenciamento

O Network Edge oferece suporte a implantações BYOL (Bring Your Own License, traga sua própria licença) usando modelos de licenciamento de VM FortiGate compatíveis, incluindo licenciamento baseado em token FortiFlex e direitos de assinatura de VM FortiGate compatíveis.

observação

Os modelos de licenciamento FortiGate VM V-Series legados estão obsoletos e não devem ser usados para novas implantações.

Para adquirir uma licença de software, entre em contato com seu representante de vendas ou parceiros da Fortinet.

Suporte

Entre em contato com seu representante de vendas ou parceiro Fortinet para comprar o FortiCare e os direitos de serviço FortiGuard aplicáveis que se alinham à sua assinatura FortiGate VM ou licenciamento FortiFlex.

Configurando seu dispositivo Fortinet sem um endereço IP público da Equinix

Se você criar seu dispositivo Fortinet (Modo Autônomo) sem um Endereço IP Público Equinix , a VNF será provisionada sem nenhum endereço IP público na interface WAN ou de Gerenciamento.

Opções de conectividade

Ao inserir os Detalhes do Dispositivo , selecione uma das seguintes opções de endereço IP:

  • DHCP – um protocolo de gerenciamento de rede que atribui endereços IP automaticamente.
  • Endereço IP estático – insira o endereço IP, a máscara de sub-rede e o gateway padrão.
  • Sem endereço IP – nenhum endereço IP será atribuído.

Opções de gerenciamento de IP

Você é responsável por configurar o registro de licença, a configuração da rede overlay e o clustering (opcional).

Fortinet FortiGate Série VM

A Network Edge implanta instâncias de VM do FortiGate em uma infraestrutura de virtualização baseada em KVM compatível. Para obter mais informações, consulte a Folha de dados do KVM do FortiGate VM .

2 núcleos4 núcleos8 núcleos16 núcleos
Memória4 GB6 GB12 GB24 GB
Pacote de softwareVM02VM04VM08VM16
Interfaces de dados virtuais suportadas (padrão/máximo)10 / 18
Interfaces reservadas do sistemaPorta 1 (Gerenciamento)
Porta 2 (WAN/SSH)
Tipo de licença disponívelBYOL
Métodos de acessoSSH (CLI)
HTTPS (Console da Web)
Versão da imagemConsulte Versões de imagem disponíveis
Comandos CLI restritosNenhum
Opções de ImplantaçãoÚnico
Redundante
Cluster

Criando um dispositivo de firewall Fortinet FortiGate

Obtenha uma licença do revendedor de dispositivos do fornecedor para um dispositivo FortiGate Firewall. Traga sua própria licença (BYOL) é a única opção disponível para este dispositivo virtual. O Network Edge oferece suporte a direitos de licença de VM FortiGate baseados em arquivo, bem como licença baseada em token FortiFlex.

observação

O licenciamento baseado em token FortiFlex é compatível com as versões atuais do FortiOS 7.x disponíveis no Network Edge.

Durante o processo de criação do dispositivo:

  • Selecione Vou inserir tokens de licença se você estiver usando uma licença FortiFlex baseada em token. No campo, insira sua chave de token de licença.
  • Selecione Vou carregar arquivos de licença se você estiver usando uma licença baseada em arquivo. Clique em Escolher um arquivo para carregar seu arquivo de licença.

Carregar o token de licença BYOL ou arquivos para Fortinet FortiGate é opcional. Você pode provisionar seu dispositivo sem licença e registrar a licença BYOL depois que o dispositivo for provisionado.

Armazenamento de logs para o dispositivo de firewall Fortinet FortiGate

O dispositivo de firewall Fortinet FortiGate inclui 30 GB de armazenamento de registro, fornecendo um buffer no dispositivo para dados de eventos de firewall. Logs de tráfego, logs de ameaças, logs de eventos e registros de violação de políticas são armazenados localmente. Todos os dispositivos recém-criados incluem automaticamente 30 GB de armazenamento de registro.

Para atualizar seu dispositivo de firewall Fortinet FortiGate existente para incluir os 30 GB de armazenamento em log, consulte Recuperação manual de dispositivo para reinstanciar seu dispositivo. Independentemente da versão do software selecionada durante a reinstanciação, 30 GB de armazenamento de registro são provisionados automaticamente para o dispositivo.

Fortinet FortiGate SD-WAN

2 núcleos4 núcleos8 núcleos16 núcleos
Memória4 GB6 GB12 GB24 GB
Pacote de softwareVM02VM04VM08VM16
Interfaces de dados virtuais suportadas (padrão/máximo)10 / 18
Interfaces reservadas do sistemaPorta 1 (Gerenciamento)
Porta 2 (WAN/SSH)
Porta 3 (NSP/BYOC)
Tipo de licença disponívelBYOL
Métodos de acessoSSH
FortiManager
Versão da imagemConsulte Versões de imagem disponíveis
Comandos CLI restritosNenhum
Opções de ImplantaçãoÚnico
Redundante
Cluster

Criando dispositivos SD-WAN Fortinet FortiGate

Durante o processo de criação do dispositivo:

  • Selecione Vou inserir tokens de licença se você estiver usando uma licença FortiFlex baseada em token. No campo, insira sua chave de token de licença.
  • Selecione Vou carregar arquivos de licença se você estiver usando uma licença baseada em arquivo. Clique em Escolher um arquivo para carregar seu arquivo de licença.

Carregar o token de licença BYOL ou arquivos para Fortinet FortiGate é opcional. Você pode provisionar seu dispositivo sem uma licença e registrar a licença BYOL depois que o dispositivo for provisionado.

Criando um cluster Fortinet SD- WAN

Se você criando um cluster, você será solicitado a fornecer:

  • Nome do cluster – Insira um nome para o cluster.
  • Nome do dispositivo – Digite um nome para o dispositivo.
  • Controlador SD-WAN do dispositivo principal 1 – Insira o endereço IP.
  • Senha do administrador do dispositivo principal – Digite uma senha para o dispositivo principal.
  • Nome do host principal – insira o nome do host para o dispositivo principal.
  • Senha do administrador do dispositivo secundário – Digite uma senha para o dispositivo secundário.
  • Nome do host do dispositivo secundário – insira o nome do host para o dispositivo secundário.
observação

Ao conectar dispositivos agrupados usando o Device Linking, as IDs do Grupo HA devem ser únicas em cada agrupamento.

Esta página foi útil?