Als Unternehmens-/Partnerkunde führen Sie die folgenden Schritte aus und konfigurieren die jeweiligen Edges so, dass sie Datenverkehr zum Erreichen des Zscaler-Netzwerks über die vorab eingerichteten GRE-Tunnels (Cloud-to-Cloud Interconnect, CCI) an die SD-WAN Gateways weiterleiten.
Prozedur
- Melden Sie sich beim SD-WAN Orchestrator als Unternehmens-/Partnerkunde an.
- Konfigurieren Sie Zscaler-Cloud-Abonnements und API-Anmeldedaten.
- Klicken Sie im Unternehmensportal auf Kunden verwalten (Manage Customers) und wählen Sie einen Kunden aus.
- Navigieren Sie zu Konfigurieren (Configure) > Netzwerkdienste (Network Services).
- Navigieren Sie auf der Seite Dienste (Services) zum Bereich Cloud-Abonnements (Cloud Subscriptions) und klicken Sie auf Neu (New). Das Dialogfeld Cloud-Abonnement konfigurieren (Configure Cloud Subscription) wird angezeigt.
- Wählen Sie im Dropdown-Menü Abonnementtyp (Subscription Type) den Eintrag Zscaler-Abonnement (Zscaler Subscription) aus.
- Geben Sie im Feld Abonnementname (Subscription Name) einen Namen für die Cloud-Abonnements ein.
- Wählen Sie im Dropdown-Menü Zscaler-Cloud (Zscaler Cloud) die Zscaler-Cloud aus.
- Geben Sie den Partner-Admin-Benutzernamen, das Kennwort, den API-Schlüssel und die Domäne für die Cloud „zsdevel.net“ ein.
- Klicken Sie auf Abonnement validieren (Validate Subscription), um die Details des Cloud-Abonnements zu validieren.
- Klicken Sie auf Änderungen speichern (Save Changes).
- Aktivieren Sie die Funktion „Zscaler-MT-GRE (Zscaler MT-GRE)“ für den ausgewählten Edge.
Hinweis: Aktuell wird die Fehlerbehebung der MT-GRE-Funktion nur auf Edge-Ebene unterstützt.
- Klicken Sie auf Edges > Gerät (Device).
- Wechseln Sie zum Bereich Zscaler und aktivieren Sie die Umschaltfläche Zscaler.
- Wählen Sie das Zscaler-Cloud-Abonnement im Dropdown-Menü Cloud-Abonnement (Cloud Subscription) aus. Nach Auswahl des Cloud-Abonnements wird der Cloud-Name automatisch ausgefüllt.
- Aktivieren Sie das Kontrollkästchen MT-GRE und klicken Sie auf Änderungen speichern (Save Changes).
Sobald MT-GRE für den ausgewählten Edge aktiviert ist, werden der Zscaler-Standort und die VPN-Anmeldedaten automatisch für den MT-GRE-Tunnel konfiguriert.
- Erstellen Sie eine Business Policy-Regel, um den Datenverkehr an das gewünschte Ziel weiterzuleiten. Beispiel: Zum Weiterleiten des gesamten internetgebundenen Datenverkehrs über das Gateway zum Edge und vom Gateway zu den MT-GRE-Tunneln (CCI-Tunnel (Cloud-to-Cloud Interconnect)) zu Zscaler konfigurieren Sie die Business Policy-Regel wie folgt.
- Die Funktion zur Automatisierung von MT-GRE-CCI-Tunneln wird für CDE-Segmente nicht unterstützt. Erstellen Sie keine CCI-Business Policy für ein CDE-Segment.
- Die Funktion zur Automatisierung von MT-GRE-CCI-Tunneln wird nur für IPv4 und nicht für IPv6 unterstützt.
- Die MT-GRE-Routen aus den CCI-Gateways werden den mit dem Kunden verknüpften Edges nicht annonciert, ohne eine Neuverteilung der CCI-Gateways durchzuführen. Deshalb müssen Sie „Gateways neu verteilen (Rebalance Gateways)“ explizit auf der Unternehmens- oder Edge-Ebene konfigurieren.
- Auf der Seite Unternehmens-/Partnerereignisse (Enterprise/Partner Events) können Sie die Edge-Aktionen anzeigen, die zum Steuern des Datenverkehrs über CCI-Tunnel durchgeführt werden.
- Durch Deaktivieren des Kontrollkästchens MT-GRE auf der Seite Edge-Geräteeinstellungen (Edge Device Settings) werden die Routen zum Edge gelöscht.
Hinweis: Wenn Sie auf der Seite Edge-Geräteeinstellungen (Edge Device Settings) die Schaltfläche Zscaler deaktivieren, können keine weiteren Aktionen mehr durchgeführt werden.