将 Edge 作为 VMware SD-WAN 和 Forcepoint Cloud Security Gateway 之间的隧道的端点以配置 SD-WAN Orchestrator 的 SD-WAN 层。确保您已配置客户。 配置通过 Edge 的非 SD-WAN 目标您可以将 非 SD-WAN 目标实例定义和配置为 Forcepoint Cloud Security Gateway,并通过 VMware SD-WAN Edge建立到 Forcepoint Cloud Security Gateway 的安全 IPSec 隧道。 为通过 Edge 的非 SD-WAN 目标设置配置文件您可以配置一个配置文件,以便在分支和通过 Edge 的非 SD-WAN 目标之间建立 VPN 连接。 为通过 Edge 的非 SD-WAN 目标创建业务策略在分支和通过 Edge 的非 SD-WAN 目标之间建立 VPN 连接后,创建业务策略以路由来自非 SD-WAN 目标隧道的流量。 为 Edge 配置隧道参数在配置一个配置文件以在分支和通过 Edge 的非 SD-WAN 目标之间建立 VPN 连接时,这些设置将自动应用于与该配置文件关联的所有 Edge。您可以为单个 Edge 配置隧道参数,并选择 WAN IP 地址以作为隧道源。 监控通过 Edge 的非 SD-WAN 目标您可以使用“监控”(Monitoring) 选项卡监控和验证非 SD-WAN 目标隧道配置。 父主题: VMware SD-WAN 和 Forcepoint 集成指南