Fortinet VNFs规格
许可
Network Edge支持使用受支持的Fortinet FortiGate VM许可模型(包括基于FortiFlex令牌的许可和受支持的FortiGate VM订阅权利)进行自带许可证(BYOL)部署。
旧版FortiGate VM V系列许可模型已过时,不应用于新部署。
要购买软件许可证,请与您的Fortinet销售代表或合作伙伴联系。
支持
请与您的Fortinet销售代表或合作伙伴联系,以购买与您的FortiGate VM订阅或FortiFlex许可相符的FortiCare和适用的FortiGuard服务权利。
在没有 Equinix 公网 IP 地址的情况下配置您的 Fortinet 设备
如果在没有Equinix公用IP地址的情况下创建Fortinet设备(自治模式),则在WAN或管理接口上配置VNF时不使用任何公用IP地址。

输入Device Details(设备详细信息)时,请选择以下IP地址选项之一:
- DHCP——一种网络管理协议,可自动分配 IP 地址。
- 静态 IP 地址 – 输入 IP 地址、子网掩码和默认网关。
- 无IP地址 – 将不会分配IP地址。

您负责配置许可证注册、覆盖网络配置和集群(可选)。
Fortinet FortiGate VM系列
Network Edge在支持的基于KVM的虚拟化基础架构上部署FortiGate VM实例。有关更多信息, 请参阅FortiGate VM KVM数据表。
| 2个核心 | 4 核 | 8个核心 | 16个核心 | |
|---|---|---|---|---|
| 内存 | 4 GB | 6 GB | 12 GB | 24 GB |
| 软件包 | VM02 | VM04 | VM08 | VM16 |
| 支持的虚拟数据接口(默认/最大) | 10 / 18 | |||
| 系统保留接口 | 端口1 (管理) 端口2 (WAN SSH/SSH) | |||
| 可用许可证类型 | 自带 | |||
| 访问方法 | SSH (CLI) HTTPS (Web控制台) | |||
| 图像版本 | 请参阅可用映像版本 | |||
| 受限的 CLI 命令 | 无 | |||
| 部署选项 | 单个 冗余 群集 |
创建Fortinet FortiGate 防火墙设备
从供应商设备经销商处获取FortiGate防火墙设备的许可证。自带许可证(BYOL)是此虚拟设备的唯一可用选项。Network Edge支持基于文件的FortiGate VM许可证授权以及基于FortiFlex令牌的许可证。
Network Edge上提供的当前FortiOS 7.x版本支持基于FortiFlex令牌的许可。
在设备创建过程中:
- 如果您使用的是基于令牌的FortiFlex许可证,请选择I will enter license token (我将输入许可证令牌)。在字段中,输入许可证令牌密钥。
- 如果您使用的是基于文件的许可证,请选择I will upload license files (我将上传许可证文件)。单击选择文件以上载许可证文件。
为Fortinet FortiGate上传BYOL许可证令牌或文件是可选的。您可以在不使用许可证的情况下配置设备,并在配置设备后注册BYOL许可证。
Fortinet FortiGate 防火墙设备的日志存储
Fortinet FortiGate防火墙设备包括30 GB的日志存储,为防火墙事件数据提供设备上的缓冲区。流量日志,威胁日志,事件日志和策略违规记录都存储在本地。所有新创建的设备都将自动包含30 GB的日志记录存储空间。
要升级现有的Fortinet FortiGate防火墙设备以包括30 GB的日志记录存储空间,请参阅手动设备恢复以重新实例化设备。无论在重新实例化过程中选择的软件版本如何,都会为设备自动配置30 GB的日志存储空间。
Fortinet FortiGate SD-WAN
| 2个核心 | 4 核 | 8个核心 | 16个核心 | |
|---|---|---|---|---|
| 内存 | 4 GB | 6 GB | 12 GB | 24 GB |
| 软件包 | VM02 | VM04 | VM08 | VM16 |
| 支持的虚拟数据接口(默认/最大) | 10 / 18 | |||
| 系统保留接口 | 端口1 (管理) 端口2 (WAN SSH/SSH) 端口3 (NSP /BYOC) | |||
| 可用许可证类型 | 自带 | |||
| 访问方法 | SSH FortiManager | |||
| 图像版本 | 请参阅可用映像版本 | |||
| 受限的 CLI 命令 | 无 | |||
| 部署选项 | 单个 冗余 群集 |
创建 Fortinet FortiGate SD-WAN 设备
在设备创建过程中:
- 如果您使用的是基于令牌的FortiFlex许可证,请选择I will enter license token (我将输入许可证令牌)。在字段中,输入许可证令牌密钥。
- 如果您使用的是基于文件的许可证,请选择I will upload license files (我将上传许可证文件)。单击选择文件以上载许可证文件。
为Fortinet FortiGate上传BYOL许可证令牌或文件是可选的。您可以在没有许可证的情况下配置设备,并在配置设备后注册BYOL许可证。
创建Fortinet SD-WAN 集群
如果您正在创建集群,则需要提供:
- 集群名称 – 输入集群的名称。
- 设备名称 – 输入设备的名称。
- 主设备 SD-WAN 控制器 1 – 输入 IP 地址。
- 主设备管理员密码 – 输入主设备的密码。
- 主主机名 – 输入主设备的主机名。
- 辅助设备管理员密码 – 输入辅助设备的密码。
- 辅助设备主机名 – 输入辅助设备的主机名。
当使用设备链接连接集群设备时,每个集群上的HA组ID必须是唯一的。