跳转到主要内容

JunipervSRX规格

许可

自带许可证(BYOL)产品需要有效许可证。您负责从瞻博网络购买和管理您自己的许可证。要购买软件许可证,请联系瞻博网络销售代表或合作伙伴。

支持

vSRX支持可用于BYOL许可证。请联系瞻博网络销售代表或合作伙伴以购买许可证和支持合同。

Juniper vSRX

2个核心5个核心9个核心
内存4 GB8 GB16 GB
软件包标准
支持的虚拟数据接口(默认/最大)8 / 8
系统保留接口Fxp0 (管理)
GE-0/0/0 (SSH) WAN
可用许可证类型自带
访问方法SSH
Web控制台
图像版本请参阅可用映像版本
受限的 CLI 命令对于自配置的vSRX设备无。有关Equinix管理的设备限制,请参阅下面的受限命令
部署选项单个
冗余
群集

瞻博网络vSRX SD - WAN

2个核心5个核心9个核心
内存4 GB8 GB16 GB
软件包标准
支持的虚拟数据接口(默认/最大)8 / 8
保留的接口FXP 0 (管理)
GE-0/0/0 (SSH) WAN
可用许可证类型自带
访问方法SSH
Web控制台
图像版本请参阅可用映像版本
部署选项单个
冗余
群集

有关瞻博网络限制的信息,请参阅瞻博网络vSRX限制。

有关创建瞻博网络vSRX群集的信息, 请参阅创建瞻博网络vSRX群集

创建Juniper vSRX SD-WAN 设备

瞻博网络vSRX WAN边缘设备可在Network Edge上订购和创建。您可以创建群集,冗余设备或单个边缘设备。瞻博网络SD-WAN要求您自带许可证。本主题演示如何创建单个瞻博网络设备。

在Network Edge中创建Juniper SD-WAN 之前,请在 Juniper 的 Contrail 服务编排器中执行以下操作:

  1. 上传许可证文件,生成设备的引导配置。
  2. 提供访问设备的用户名和公钥。
  3. 应用支持UDP目标端口500和4500以及TCP端口目标端口7894的ACL。此ACL是确保vSRX WAN可由编排程序访问所必需的。
  4. 完成设备。设备可能需要几分钟时间才能处于活动状态并在编排器上可见。在此期间请勿进行任何更改。
  5. 登录设备并启动SFTP服务。这允许编排器将模板文件推送到vSRX实例。
  6. 选择模板 SRX 作为 SD-WAN CPE,然后克隆它以创建您自己的配置。
提示

SD-API设备可以使用Network Edge WAN启动。有关更多信息, 请参阅Network Edge API–启动WAN设备

JunipervSRX的局限性

本主题提供了在JunipervSRX上受到限制的命令列表,以及关于证书和版本升级限制的信息。

限制性命令

以下命令仅限在 Equinix 管理的 Juniper vSRX 设备上使用:

  • 从开始的任何命令request。例外情况:request system reboot
  • 启动shell。
  • 显示接口 fxp0。
  • 从开始的任何命令ssh
  • 从开始的任何命令telnet
  • 从开始的任何命令restart
  • 从开始的任何命令file
  • 显示系统许可证密钥。
  • 包含单词的任何系统级命令或命令system
  • 接口上的任何配置ge-0/0/0
  • 接口上的任何配置fxp0
  • 接口上的任何配置loopback 0 unit 10
  • 具有的任何配置或命令routing-instance external
  • 具有的任何命令security-zone external
  • 具有的任何命令security policies from-zone external
  • 具有的任何命令routing-options static

版本升级的限制

  • 在进行vSRX升级之前,一定要保存一份证书的副本。
  • 一旦vSRX升级完成,就需要将证书复制并加载到vSRX配置中,就像升级前那样。

启用证书

有关在瞻博网络上启用证书的信息, 请参阅https://kb.juniper.net/InfoCenter/index?page=content&id=KB21718&actp=METADATA

这个页面对您有帮助吗?