In diesem Abschnitt wird beschrieben, wie eine Non VMware SD-WAN Site des Typs Virtueller Microsoft Azure-Hub (Microsoft Azure Virtual Hub) in SD-WAN Orchestrator konfiguriert wird.

So konfigurieren Sie eine Non VMware SD-WAN Site vom Typ Virtueller Microsoft Azure-Hub (Microsoft Azure Virtual Hub) in SD-WAN Orchestrator:

Voraussetzungen

Prozedur

  1. Navigieren Sie im Navigationsfenster in SD-WAN Orchestrator zu Konfigurieren (Configure) > Netzwerkdienste (Network Services).
    Der Bildschirm Dienste (Services) wird angezeigt.
  2. Klicken Sie im Bereich Nicht-SD-WAN-Ziele über Gateway (Non SD-WAN Destinations via Gateway) auf die Schaltfläche Neu (New).
    Das Dialogfeld Neue Nicht-SD-WAN-Ziele über Gateway (New Non SD-WAN Destinations via Gateway) wird angezeigt.
  3. Geben Sie im Textfeld Name den Namen für die Non VMware SD-WAN Site ein.
  4. Wählen Sie im Dropdown-Menü Typ (Type) den Eintrag Virtueller Microsoft Azure-Hub (Microsoft Azure Virtual Hub) aus.
  5. Wählen Sie im Dropdown-Menü Abonnement (Subscription) ein Abonnement aus.
    Die Anwendung ruft alle verfügbaren virtuellen WANs dynamisch von Azure ab.
  6. Wählen Sie im Dropdown-Menü Virtuelles WAN (Virtual WAN) ein virtuelles WAN aus.
    Die Anwendung füllt automatisch die Ressourcengruppe aus, der das virtuelle WAN zugeordnet ist.
  7. Wählen Sie im Dropdown-Menü Virtueller Hub (Virtual Hub) einen virtuellen Hub aus.
    Die Anwendung füllt die Azure-Region automatisch aus, die dem Hub entspricht.
  8. Aktivieren Sie das Kontrollkästchen Tunnel aktivieren (Enable Tunnel(s)), um VMware-VPN-Gateways zu ermöglichen, VPN-Tunnel zum zielseitigen virtuellen Hub zu initiieren, sobald die Site erfolgreich bereitgestellt wurde.
    Hinweis: VMware-VPN-Gateways initiieren die IKE-Verhandlung erst dann, wenn diese Non VMware SD-WAN Site auf mindestens einem Profil konfiguriert ist.
    Hinweis:

    Bei einer Non VMware SD-WAN Site vom Typ Microsoft Azure wird die öffentliche IP der SD-WAN Gateway-Schnittstelle standardmäßig als Wert für die lokale Authentifizierungs-ID verwendet.

  9. Klicken Sie auf Weiter (Next).
    Der SD-WAN Orchestrator initiiert automatisch die Bereitstellung, stellt Azure-VPN-Sites bereit und lädt die Konfiguration der VPN-Site für die neu konfigurierten Sites herunter und speichert die Konfiguration in der Non VMware SD-WAN Site-Konfigurationsdatenbank von SD-WAN Orchestrator.

Ergebnisse

Sobald die Azure-VPN-Sites auf der SD-WAN Orchestrator-Seite installiert sind, können Sie die VPN-Sites (primär und redundant) im Azure-Portal anzeigen. Navigieren Sie hierfür zur Seite Virtuelles WAN (Virtual WAN) > Virtuelle WAN-Architektur (Virtual WAN architecture) > VPN-Sites (VPN sites).

Nächste Maßnahme