Sie können die Sicherheits-VNF sowohl in das VLAN als auch in die geroutete Schnittstelle einfügen.

Voraussetzungen

Sie müssen eine Sicherheits-VNF erstellt und die Einstellungen konfiguriert haben. Weitere Informationen finden Sie unter Konfigurieren von Sicherheits-VNF ohne HA und Konfigurieren von Sicherheits-VNF mit Hochverfügbarkeit.

Ordnen Sie die Segmente mit Dienst-VLANs zu, um das Einfügen der VNF in die VLANs zu ermöglichen. Weitere Informationen finden Sie unter Definieren von Zuordnungssegmenten mit Dienst-VLANs.

Prozedur

  1. Klicken Sie im Unternehmensportal auf Konfigurieren (Configure) > Edges.
  2. Klicken Sie auf der Seite Edges entweder auf das Gerätesymbol neben einem Edge oder klicken Sie auf den Link zu einem Edge und dann auf die Registerkarte Gerät (Device).
  3. Scrollen Sie auf der Registerkarte Gerät (Device) nach unten zum Abschnitt VLAN konfigurieren (Configure VLAN).
  4. Klicken Sie auf den Link Bearbeiten (Edit) des VLAN, in das die VNF eingefügt werden soll.
  5. Aktivieren Sie im Fenster VLAN das Kontrollkästchen VNF-Einfügung (VNF Insertion), um die VNF in das VLAN einzufügen. Mit dieser Option wird der Datenverkehr von einem bestimmten VLAN zur VNF umgeleitet.
  6. Klicken Sie auf VLAN aktualisieren (Update VLAN).

Ergebnisse

Im Abschnitt VLAN konfigurieren (Configure VLAN) wird der Status der VNF-Einfügung angezeigt.

Sie können die VNF auch in Layer-3-Schnittstellen oder -Teilschnittstellen einfügen. Mit dieser Einfügung wird der Datenverkehr von den Layer-3-Schnittstellen bzw. -Teilschnittstellen zur VNF umgeleitet.

Wenn Sie die geroutete Schnittstelle verwenden, stellen Sie sicher, dass die vertrauenswürdige Quelle aktiviert ist und das WAN-Overlay auf dieser Schnittstelle deaktiviert ist. Weitere Informationen finden Sie unter Konfigurieren von Schnittstelleneinstellungen.