Pular para o conteúdo principal

Especificações da Juniper vSRX

Licenciamento

Os produtos BYOL (Bring Your Own License, traga sua própria licença) exigem uma licença válida. Você é responsável por adquirir e gerenciar suas próprias licenças da Juniper Networks. Para adquirir uma licença de software, entre em contato com seu representante de vendas ou parceiros da Juniper.

Suporte

O suporte a vSRX está disponível para licenças BYOL. Entre em contato com seu representante de vendas ou parceiro da Juniper para adquirir uma licença e um contrato de suporte.

Juniper vSRX

2 núcleos5 Núcleos9 Núcleos
Memória4 GB8 GB16 GB
Pacote de softwarePadrão
Interfaces de dados virtuais suportadas (padrão/máximo)8 / 8
Interfaces reservadas do sistemaFxp0 (Gerenciamento)
GE-0/0/0 (WAN/SSH)
Tipo de licença disponívelBYOL
Métodos de acessoSSH
Console da Web
Versão da imagemConsulte Versões de imagem disponíveis
Comandos CLI restritosNenhum para dispositivos vSRX autoconfigurados. Consulte Comandos restritos abaixo para obter informações sobre restrições de dispositivos gerenciados pelo Equinix.
Opções de ImplantaçãoÚnico
Redundante
Cluster

Juniper vSRX SD-WAN

2 núcleos5 Núcleos9 Núcleos
Memória4 GB8 GB16 GB
Pacote de softwarePadrão
Interfaces de dados virtuais suportadas (padrão/máximo)8 / 8
Interfaces reservadasFXP 0 (Gerenciamento)
GE-0/0/0 (WAN/SSH)
Tipo de licença disponívelBYOL
Métodos de acessoSSH
Console da Web
Versão da imagemConsulte Versões de imagem disponíveis
Opções de ImplantaçãoÚnico
Redundante
Cluster

Para obter informações sobre as limitações da Juniper, consulte Limitações do Juniper vSRX.

Para obter informações sobre como criar um cluster Juniper vSRX, consulte Criando um cluster Juniper vSRX .

Criando um dispositivo Juniper vSRX SD WAN

Um dispositivo de borda Juniper vSRX SD-WAN pode ser solicitado e criado no Network Edge. Você pode criar um cluster, dispositivos redundantes ou um único dispositivo de borda. Os SD-WANs da Juniper exigem que você traga sua própria licença. Este tópico demonstra como criar um único dispositivo Juniper.

Antes de criar sua Juniper SD- WAN no Network Edge, faça o seguinte no orquestrador do Juniper Contrail Service:

  1. Carregue o arquivo de licença para gerar uma configuração bootstrap do dispositivo.
  2. Forneça o nome de usuário e a chave pública para acessar o dispositivo.
  3. Aplique uma ACL que suporte as portas de destino UDP 500 e 4500 e a porta de destino TCP 7894. Essa ACL é necessária para garantir que o vSRX SD-WAN seja acessível pelo orquestrador.
  4. Finalize o dispositivo. Pode levar vários minutos para que o dispositivo fique ativo e visível no orquestrador. Não faça alterações durante esse período.
  5. Faça login no dispositivo e inicie um serviço SFTP. Isso permite que o orchestrator envie o arquivo de modelo para a instância do vSRX.
  6. Selecione o modelo SRX como SD- WAN CPE e clone-o para criar sua própria configuração.
dica

Os dispositivos SD-WAN podem ser iniciados usando APIs do Network Edge. Para obter mais informações, consulte Network Edge API – Iniciar dispositivo SD-WAN .

Limitações do Juniper vSRX

Este tópico fornece uma lista de comandos que são restritos no Juniper vSRX e informações sobre certificados e limitações de atualização de versão.

Comandos restritos

Os seguintes comandos são restritos em dispositivos Juniper vSRX gerenciados pela Equinix:

  • Qualquer comando a partir de request. Exceções: request system reboot.
  • Inicie o shell.
  • Mostrar interfaces fxp0.
  • Qualquer comando a partir de ssh.
  • Qualquer comando a partir de telnet.
  • Qualquer comando a partir de restart.
  • Qualquer comando a partir de file.
  • Mostrar chaves de licença do sistema .
  • Quaisquer comandos no nível do sistema ou comandos que incluam a palavra system.
  • Qualquer configuração na interfacege-0/0/0.
  • Qualquer configuração na interfacefxp0.
  • Qualquer configuração na interfaceloopback 0 unit 10.
  • Qualquer configuração ou comando que tenha routing-instance external.
  • Qualquer comando que tenha security-zone external.
  • Qualquer comando que tenha security policies from-zone external.
  • Qualquer comando que tenha routing-options static.

Limitações do upgrade de versão

  • Sempre salve uma cópia dos certificados antes de realizar upgrades do vSRX.
  • Uma vez concluída a atualização do vSRX, os certificados devem ser copiados e carregados de volta na configuração do vSRX como estavam antes da atualização.

Habilitando Certificados

Para obter informações sobre como habilitar certificados na Juniper, consulte https://kb.juniper.net/InfoCenter/index?page=content&id=KB21718&actp=METADATA.

Esta página foi útil?