Especificações da Juniper vSRX
Licenciamento
Os produtos BYOL (Bring Your Own License, traga sua própria licença) exigem uma licença válida. Você é responsável por adquirir e gerenciar suas próprias licenças da Juniper Networks. Para adquirir uma licença de software, entre em contato com seu representante de vendas ou parceiros da Juniper.
- Juniper Networks
- Encontre parceiros da Juniper Networks
- Informações sobre SKU de licença BYOL do Juniper vSRX
Suporte
O suporte a vSRX está disponível para licenças BYOL. Entre em contato com seu representante de vendas ou parceiro da Juniper para adquirir uma licença e um contrato de suporte.
Juniper vSRX
- Para obter mais informações sobre a Juniper vSRX Series, consulte a páginado produto vSRX Virtual Firewall.
- Data sheet do firewall virtual vSRX da Juniper Networks
- Documentação do vSRX
| 2 núcleos | 5 Núcleos | 9 Núcleos | |
|---|---|---|---|
| Memória | 4 GB | 8 GB | 16 GB |
| Pacote de software | Padrão | ||
| Interfaces de dados virtuais suportadas (padrão/máximo) | 8 / 8 | ||
| Interfaces reservadas do sistema | Fxp0 (Gerenciamento) GE-0/0/0 (WAN/SSH) | ||
| Tipo de licença disponível | BYOL | ||
| Métodos de acesso | SSH Console da Web | ||
| Versão da imagem | Consulte Versões de imagem disponíveis | ||
| Comandos CLI restritos | Nenhum para dispositivos vSRX autoconfigurados. Consulte Comandos restritos abaixo para obter informações sobre restrições de dispositivos gerenciados pelo Equinix. | ||
| Opções de Implantação | Único Redundante Cluster |
Juniper vSRX SD-WAN
| 2 núcleos | 5 Núcleos | 9 Núcleos | |
|---|---|---|---|
| Memória | 4 GB | 8 GB | 16 GB |
| Pacote de software | Padrão | ||
| Interfaces de dados virtuais suportadas (padrão/máximo) | 8 / 8 | ||
| Interfaces reservadas | FXP 0 (Gerenciamento) GE-0/0/0 (WAN/SSH) | ||
| Tipo de licença disponível | BYOL | ||
| Métodos de acesso | SSH Console da Web | ||
| Versão da imagem | Consulte Versões de imagem disponíveis | ||
| Opções de Implantação | Único Redundante Cluster |
Para obter informações sobre as limitações da Juniper, consulte Limitações do Juniper vSRX.
Para obter informações sobre como criar um cluster Juniper vSRX, consulte Criando um cluster Juniper vSRX .
Criando um dispositivo Juniper vSRX SD WAN
Um dispositivo de borda Juniper vSRX SD-WAN pode ser solicitado e criado no Network Edge. Você pode criar um cluster, dispositivos redundantes ou um único dispositivo de borda. Os SD-WANs da Juniper exigem que você traga sua própria licença. Este tópico demonstra como criar um único dispositivo Juniper.
Antes de criar sua Juniper SD- WAN no Network Edge, faça o seguinte no orquestrador do Juniper Contrail Service:
- Carregue o arquivo de licença para gerar uma configuração bootstrap do dispositivo.
- Forneça o nome de usuário e a chave pública para acessar o dispositivo.
- Aplique uma ACL que suporte as portas de destino UDP 500 e 4500 e a porta de destino TCP 7894. Essa ACL é necessária para garantir que o vSRX SD-WAN seja acessível pelo orquestrador.
- Finalize o dispositivo. Pode levar vários minutos para que o dispositivo fique ativo e visível no orquestrador. Não faça alterações durante esse período.
- Faça login no dispositivo e inicie um serviço SFTP. Isso permite que o orchestrator envie o arquivo de modelo para a instância do vSRX.
- Selecione o modelo SRX como SD- WAN CPE e clone-o para criar sua própria configuração.
Os dispositivos SD-WAN podem ser iniciados usando APIs do Network Edge. Para obter mais informações, consulte Network Edge API – Iniciar dispositivo SD-WAN .
Limitações do Juniper vSRX
Este tópico fornece uma lista de comandos que são restritos no Juniper vSRX e informações sobre certificados e limitações de atualização de versão.
Comandos restritos
Os seguintes comandos são restritos em dispositivos Juniper vSRX gerenciados pela Equinix:
- Qualquer comando a partir de
request. Exceções:request system reboot. - Inicie o shell.
- Mostrar interfaces fxp0.
- Qualquer comando a partir de
ssh. - Qualquer comando a partir de
telnet. - Qualquer comando a partir de
restart. - Qualquer comando a partir de
file. - Mostrar chaves de licença do sistema .
- Quaisquer comandos no nível do sistema ou comandos que incluam a palavra
system. - Qualquer configuração na interface
ge-0/0/0. - Qualquer configuração na interface
fxp0. - Qualquer configuração na interface
loopback 0 unit 10. - Qualquer configuração ou comando que tenha
routing-instance external. - Qualquer comando que tenha
security-zone external. - Qualquer comando que tenha
security policies from-zone external. - Qualquer comando que tenha
routing-options static.
Limitações do upgrade de versão
- Sempre salve uma cópia dos certificados antes de realizar upgrades do vSRX.
- Uma vez concluída a atualização do vSRX, os certificados devem ser copiados e carregados de volta na configuração do vSRX como estavam antes da atualização.
Habilitando Certificados
Para obter informações sobre como habilitar certificados na Juniper, consulte https://kb.juniper.net/InfoCenter/index?page=content&id=KB21718&actp=METADATA.