sur les équipements pris en charge pour le SD-WAN, ainsi que sur les ports et protocoles à ouvrir
Pour connaître les périphériques SD-WAN pris en charge par CSO et la liste des ports ou protocoles à ouvrir pour ces appareils, reportez-vous à :
Tableau 1 pour les équipements en étoile du hub d’entreprise et du SD-WAN sur site.
Tableau 2 pour les équipements du hub du fournisseur.
Au cours du processus d’activation du site pour SRX4100, SRX4200, SRX4600 et vSRX 3.0, vous devez copier la configuration de l’étape 1 (générée automatiquement par CSO) sur l’appareil et valider la configuration sur l’appareil.
Avant d’ajouter un équipement hub du fournisseur, un site hub d’entreprise ou un site SD-WAN spoke sur site :
Connectez les câbles à l’appareil en fonction de la conception de votre réseau et mettez l’appareil sous tension.
Pour les hubs d’entreprise et les appareils SD-WAN spoke sur site, reportez-vous aux liens vers la documentation matérielle du Tableau 1.
Note:Nous supposons que les périphériques SD-WAN spoke sur site obtiendront l’adresse IP DHCP (si DHCP est configuré comme méthode d’attribution d’adresse) et disposeront d’une connectivité Internet ainsi que d’une résolution DNS, lorsqu’ils seront connectés conformément à la conception du réseau.
Pour les concentrateurs du fournisseur, consultez les liens vers la documentation matérielle du Tableau 2
Pour les hubs d’entreprise et les appareils SD-WAN spoke sur site, assurez-vous que les ports et protocoles NAT et de pare-feu répertoriés dans le Tableau 1 sont ouverts sur le réseau.
Pour les concentrateurs de fournisseurs, assurez-vous que les ports et protocoles répertoriés dans le Tableau 2 sont ouverts sur le réseau.
Assurez-vous que les équipements exécutent la version recommandée de Junos OS pour la version de CSO que vous utilisez. Pour obtenir des informations à jour sur les versions de Junos OS prises en charge dans une version de CSO, reportez-vous aux notes de mise à jour de CSO pour cette version (disponibles sur la page de documentation de CSO ).
Avant de lancer ZTP pour le hub d’entreprise, assurez-vous que l’appareil du hub peut se connecter à CSO.
Modèle de l’appareil |
Type de site pris en charge |
Protocoles ou ports NAT et de pare-feu |
Ports de liaison WAN (minimum un port, maximum quatre ports) |
Liens vers la documentation matérielle |
|---|---|---|---|---|
Réf. NFX150 |
Sur site (SD-WAN) |
Protocole IP 50 Protocole IP 51 Port TCP 443 Port UDP 500 Port UDP 4500 Port TCP 8060 |
Heth-0-0 à Heth-0-5 |
|
Réf. NFX250 |
Sur site (SD-WAN) |
Protocole IP 50 Protocole IP 51 Port TCP 443 Port UDP 500 Port UDP 4500 Port TCP 7804 Port TCP 8060 |
GE-0/0/10 GE-0/0/11 xe-0/0/12 xe-0/0/13 |
|
Le SRX300 Le SRX320 |
Sur site (SD-WAN) |
Protocole IP 50 Protocole IP 51 Port TCP 443 Port UDP 500 Port UDP 4500 Port TCP 8060 |
GE-0/0/0 à GE-0/0/7 |
|
Le SRX340 Le SRX345 |
Sur site (SD-WAN) |
Protocole IP 50 Protocole IP 51 Port TCP 443 Port UDP 500 Port UDP 4500 Port TCP 8060 |
GE-0/0/0 à GE-0/0/15 |
|
Le SRX380 |
Hub d’entreprise Sur site (SD-WAN) |
Protocole IP 50 Protocole IP 51 Port TCP 443 Port UDP 500 Port UDP 4500 Port TCP 8060 |
GE-0/0/0 GE-0/0/2 à GE-0/0/15 XE-0/0/16 à XE-0/0/19 |
|
SRX550M |
Sur site (SD-WAN) |
Protocole IP 50 Protocole IP 51 Port TCP 443 Port UDP 500 Port UDP 4500 Port TCP 8060 |
GE-0/0/0 à GE-0/0/9 |
|
SRX1500 |
Hub d’entreprise Sur site (SD-WAN) |
Protocole IP 50 Protocole IP 51 Port TCP 443 Port UDP 500 Port UDP 4500 Port TCP 8060 |
GE-0/0/7 GE-0/0/8 xe-0/0/18 xe-0/0/19 |
|
SRX4100 SRX4200 |
Hub d’entreprise Sur site (SD-WAN) |
Protocole IP 50 Protocole IP 51 Port TCP 443 Port TCP 500 Port UDP 4500 Port TCP 8060 |
xe-0/0/0 xe-0/0/1 xe-0/0/2 xe-0/0/3 |
|
SRX4600 |
Hub d’entreprise Sur site (SD-WAN) |
Protocole IP 50 Protocole IP 51 Port TCP 443 Port TCP 500 Port UDP 4500 Port TCP 8060 |
xe-1/1/0 xe-1/1/1 XE-1/1/2 XE-1/1/3 |
|
Le vSRX |
Hub d’entreprise Sur site (SD-WAN) |
Protocole IP 50 Protocole IP 51 Port TCP 443 Port UDP 500 Port UDP 4500 Port TCP 8060 |
GE-0/0/0 GE-0/0/1 GE-0/0/2 GE-0/0/3 |
Modèle de l’appareil |
Ports et protocoles |
Liens vers la documentation matérielle |
|---|---|---|
SRX1500 |
Protocole IP 50 Protocole IP 51 Ports TCP et UDP 53 (pour DNS) Port UDP 123 (pour NTP) Port TCP 443 Port UDP 500 Port UDP 4500 |
|
SRX4100 SRX4200 SRX4600 |
Protocole IP 50 Protocole IP 51 Ports TCP et UDP 53 (pour DNS) Port UDP 123 (pour NTP) Port TCP 443 Port UDP 500 Port UDP 4500 |
|
Le vSRX |
Protocole IP 50 Protocole IP 51 Ports TCP et UDP 53 (pour DNS) Port UDP 123 (pour NTP) Port TCP 443 Port UDP 500 Port UDP 4500 |