JunipervSRX规格
许可
自带许可证(BYOL)产品需要有效许可证。您负责从瞻博网络购买和管理您自己的许可证。要购买软件许可证,请联系瞻博网络销售代表或合作伙伴。
支持
vSRX支持可用于BYOL许可证。请联系瞻博网络销售代表或合作伙伴以购买许可证和支持合同。
Juniper vSRX
- 有关瞻博网络vSRX系列的更多信息,请参阅vSRX虚拟防火墙产品页面。
- 瞻博网络vSRX虚拟防火墙数据表
- vSRX文档
| 2个核心 | 5个核心 | 9个核心 | |
|---|---|---|---|
| 内存 | 4 GB | 8 GB | 16 GB |
| 软件包 | 标准 | ||
| 支持的虚拟数据接口(默认/最大) | 8 / 8 | ||
| 系统保留接口 | Fxp0 (管理) GE-0/0/0 (SSH) WAN | ||
| 可用许可证类型 | 自带 | ||
| 访问方法 | SSH Web控制台 | ||
| 图像版本 | 请参阅可用映像版本 | ||
| 受限的 CLI 命令 | 对于自配置的vSRX设备无。有关Equinix管理的设备限制,请参阅下面的受限命令。 | ||
| 部署选项 | 单个 冗余 群集 |
瞻博网络vSRX SD - WAN
| 2个核心 | 5个核心 | 9个核心 | |
|---|---|---|---|
| 内存 | 4 GB | 8 GB | 16 GB |
| 软件包 | 标准 | ||
| 支持的虚拟数据接口(默认/最大) | 8 / 8 | ||
| 保留的接口 | FXP 0 (管理) GE-0/0/0 (SSH) WAN | ||
| 可用许可证类型 | 自带 | ||
| 访问方法 | SSH Web控制台 | ||
| 图像版本 | 请参阅可用映像版本 | ||
| 部署选项 | 单个 冗余 群集 |
有关瞻博网络限制的信息,请参阅瞻博网络vSRX限制。
有关创建瞻博网络vSRX群集的信息, 请参阅创建瞻博网络vSRX群集。
创建Juniper vSRX SD-WAN 设备
瞻博网络vSRX WAN边缘设备可在Network Edge上订购和创建。您可以创建群集,冗余设备或单个边缘设备。瞻博网络SD-WAN要求您自带许可证。本主题演示如何创建单个瞻博网络设备。
在Network Edge中创建Juniper SD-WAN 之前,请在 Juniper 的 Contrail 服务编排器中执行以下操作:
- 上传许可证文件,生成设备的引导配置。
- 提供访问设备的用户名和公钥。
- 应用支持UDP目标端口500和4500以及TCP端口目标端口7894的ACL。此ACL是确保vSRX WAN可由编排程序访问所必需的。
- 完成设备。设备可能需要几分钟时间才能处于活动状态并在编排器上可见。在此期间请勿进行任何更改。
- 登录设备并启动SFTP服务。这允许编排器将模板文件推送到vSRX实例。
- 选择模板 SRX 作为 SD-WAN CPE,然后克隆它以创建您自己的配置。
提示
SD-API设备可以使用Network Edge WAN启动。有关更多信息, 请参阅Network Edge API–启动WAN设备。
JunipervSRX的局限性
本主题提供了在JunipervSRX上受到限制的命令列表,以及关于证书和版本升级限制的信息。
限制性命令
以下命令仅限在 Equinix 管理的 Juniper vSRX 设备上使用:
- 从开始的任何命令
request。例外情况:request system reboot。 - 启动shell。
- 显示接口 fxp0。
- 从开始的任何命令
ssh。 - 从开始的任何命令
telnet。 - 从开始的任何命令
restart。 - 从开始的任何命令
file。 - 显示系统许可证密钥。
- 包含单词的任何系统级命令或命令
system。 - 接口上的任何配置
ge-0/0/0。 - 接口上的任何配置
fxp0。 - 接口上的任何配置
loopback 0 unit 10。 - 具有的任何配置或命令
routing-instance external。 - 具有的任何命令
security-zone external。 - 具有的任何命令
security policies from-zone external。 - 具有的任何命令
routing-options static。
版本升级的限制
- 在进行vSRX升级之前,一定要保存一份证书的副本。
- 一旦vSRX升级完成,就需要将证书复制并加载到vSRX配置中,就像升级前那样。
启用证书
有关在瞻博网络上启用证书的信息, 请参阅https://kb.juniper.net/InfoCenter/index?page=content&id=KB21718&actp=METADATA。