VMware podporuje brány firewall třetích stran, které mohou být použity jako VNF k předávání provozu přes Edge.

Vyberte bránu firewall třetí strany a podle toho nakonfigurujte nastavení. Možná budete muset nakonfigurovat další nastavení také v bráně firewall třetí strany. Další konfigurace najdete v průvodcích nasazením odpovídající brány firewall třetí strany.

U typů VNF Brána firewall kontrolního bodu (Firewall Check Point)Brána firewall Fortinet nakonfigurujte bitovou kopii VNF pomocí systémové vlastnosti edge.vnf.extraImageInfos. Chcete-li konfigurovat systémovou vlastnost, musíte být uživatelem s rolí Operator. Pokud nemáte přístup k roli operátora, kontaktujte svého operátora a nakonfigurujte bitovou kopii VNF.

Poznámka: V systémové vlastnosti musíte zadat správnou hodnotu kontrolního součtu. Edge vypočítá kontrolní součet stažené bitové kopie VNF a porovná hodnotu s hodnotou v systémové vlastnosti. Edge zavede VNF, pouze když jsou obě hodnoty kontrolního součtu stejné.

Procedura

  1. V podnikovém portálu klikněte na možnost Konfigurovat (Configure) > Síťové služby (Network Services).
  2. Na stránce Služby (Services) přejděte dolů do sekce VNF (VNFs) a klikněte na možnost Nová (New).
  3. V okně Konfigurace správy služeb VNF (VNF Service Management Configuration) zadejte popisný název pro službu VNF zabezpečení a v rozevíracím seznamu vyberte typ VNF.
  4. Nakonfigurujte nastavení na základě vybraného typu VNF.
    1. Pro typ VNF Brána firewall Palo Alto Networks (Palo Alto Networks Firewall) nakonfigurujte následující:
      configure-vnf-dialog
      1. Primární IP adresa aplikace Panorama (Primary Panorama IP Address) – Zadejte primární IP adresu serveru Panorama.
      2. Sekundární IP adresa aplikace Panorama (Secondary Panorama IP Address) – Zadejte sekundární IP adresu serveru Panorama.
      3. Ověřovací klíč aplikace Panorama (Panorama Auth Key) – Zadejte ověřovací klíč nakonfigurovaný na serveru Panorama. VNF používá autentizační klíč k přihlášení a komunikaci se systémem Panorama.
      4. Klikněte na tlačítko Uložit změny (Save Changes).
      Po konfiguraci typu VNF jako Palo Alto Networks definujte licence VNF. Tyto licence budou použity na jedno nebo více Edge s nakonfigurovanými funkcemi VNF.
      1. Na stránce Služby (Services) přejděte dolů do sekce Licence VNF (VNF Licenses) a klikněte na možnost Nová (New).
      2. V okně Konfigurace licence VNF (VNF License Configuration) nakonfigurujte následující:

        configure-vnfs-vnf-license-config-dialog-valid

        • Název (Name) – Zadejte popisný název pro licenci VNF.
        • Typ VNF (VNF Type) – Z rozevíracího seznamu vyberte typ VNF. V současné době je jedinou dostupnou možností Brána firewall Palo Alto Networks (Palo Alto Networks Firewall).
        • Klíč rozhraní API pro License Server (License Server API Key) – Zadejte licenční klíč ze svého účtu Palo Alto Networks. SD-WAN Orchestrator používá tento klíč ke komunikaci s licenčním serverem Palo Alto Networks.
        • Autorizační kód (Auth Code) – Zadejte autorizační kód zakoupený u Palo Alto Networks.
        • Konfiguraci ověřte kliknutím na tlačítko Test.
      3. Klikněte na tlačítko Uložit změny (Save Changes).
      Licence VNF můžete použít při konfiguraci Brána firewall Palo Alto Networks (Palo Alto Networks Firewall) na Edge jako typ VNF.
      Poznámka: Pokud chcete odstranit nasazení konfigurace brány firewall Palo Alto Networks (Palo Alto Networks Firewall) z typu VNF, před odebráním konfigurace se ujistěte, že jste deaktivovali Licence VNF (VNF License) Palo Alto Networks.
    2. Pro typ VNF Brána firewall kontrolního bodu (Check Point Firewall) nakonfigurujte následující:
      1. Primární IP adresa serveru pro správu kontrolního bodu (Primary Check Point Mgmt Server IP) – Zadejte IP adresu chytré konzole kontrolního bodu, která se připojí k bráně firewall kontrolního bodu.
      2. Klíč SIC pro přístup ke správnímu serveru (SIC Key for Mgmt Server Access) – Zadejte heslo použité k registraci VNF do chytré konzole kontrolního bodu.
      3. Heslo administrátora (Admin Password) – Zadejte heslo administrátora.
      4. Umístění bitové kopie VNF (VNF Image Location) – Zadejte umístění bitové kopie, odkud SD-WAN Orchestrator stáhne bitovou kopii VNF.
      5. Verze bitové kopie (Image Version) – Z rozevíracího seznamu vyberte verzi bitové kopie VNF kontrolního bodu. Verze bitové kopie je odvozena od systémové vlastnosti edge.vnf.extraImageInfos.
      6. Typ kontrolního součtu souboru (File Checksum Type) – Určuje metodu použitou k ověření bitové kopie VNF a automaticky se vyplní po výběru verze bitové kopie.
      7. Kontrolní součet souboru (File Checksum) – Určuje kontrolní součet použitý k ověření bitové kopie VNF a automaticky se vyplní po výběru verze bitové kopie. Hodnota kontrolního součtu je odvozena od systémové vlastnosti edge.vnf.extraImageInfos.
      8. Typ stahování (Download Type) – Vyberte typ bitové kopie. Pro https zadejte uživatelské jméno a heslo. Pro s3 zadejte AccessKeyid, SecretAccessKey a vyberte oblast.
      9. Klikněte na tlačítko Uložit změny (Save Changes).
    3. Pro typ VNF Brána firewall Fortinet (Fortinet Firewall) nakonfigurujte následující:
      1. IP adresa správního serveru Fortinet (Fortinet Mgmt Server IP) – Zadejte IP adresu FortiManageru pro připojení k FortiGate.
      2. Sériové číslo služby FortiManager (Fortimanager Serial Number) – Zadejte sériové číslo nástroje FortiManager.
      3. Registrační heslo (Registration Password) – Zadejte heslo použité k registraci VNF do nástroje FortiManager.
      4. Umístění bitové kopie VNF (VNF Image Location) – Zadejte umístění bitové kopie, odkud SD-WAN Orchestrator stáhne bitovou kopii VNF.
      5. Verze bitové kopie (Image Version) – Z rozevíracího seznamu vyberte verzi bitové kopie VNF Fortinet. K dispozici jsou tyto možnosti: 6.4.0, 6.2.4, 6.0.5, 6.2.0. Verze bitové kopie je odvozena od systémové vlastnosti edge.vnf.extraImageInfos.
      6. Typ kontrolního součtu souboru (File Checksum Type) – Určuje metodu použitou k ověření bitové kopie VNF a automaticky se vyplní po výběru verze bitové kopie.
      7. Kontrolní součet souboru (File Checksum) – Určuje kontrolní součet použitý k ověření bitové kopie VNF a automaticky se vyplní po výběru verze bitové kopie. Hodnota kontrolního součtu je odvozena od systémové vlastnosti edge.vnf.extraImageInfos.
      8. Typ stahování (Download Type) – Vyberte typ bitové kopie. Pro https zadejte uživatelské jméno a heslo. Pro s3 zadejte AccessKeyid, SecretAccessKey a vyberte oblast.
      9. Klikněte na tlačítko Uložit změny (Save Changes).

Výsledek

Sekce VNF (VNFs) zobrazuje vytvořené služby VNF. Následující obrázek ukazuje příklad typu VNF nastaveného jako Brána firewall kontrolního bodu (Check Point Firewall).

Jak pokračovat dále

Můžete nakonfigurovat VNF zabezpečení pro Edge, aby směroval provoz prostřednictvím služeb správy VNF. Viz