VMware ermöglicht es Enterprise-Benutzern, eine Nicht-SD-WAN-Ziel-Instanz zu definieren und zu konfigurieren und einen sicheren IPSec-Tunnel direkt von einem SD-WAN Edge zu einer Nicht-SD-WAN-Ziel einzurichten.
Hinweis:
VMware unterstützt nur
Nicht-SD-WAN-Ziel-Konfigurationen mit dem generischen IKEv2-Router (routenbasiertes VPN) und dem generischen IKEv1-Router (routenbasiertes) vom Edge aus. Dadurch erhält der Edge die Möglichkeit, einen IPSec-Tunnel zum AWS-Datencenter oder zum Azure-Datencenter einzurichten. Zurzeit überprüft
VMware nur die Unterstützung von IPSec-Tunneln zu AWS- und Azure-Datencentern.
So konfigurieren Sie ein Nicht-SD-WAN-Ziel über einen Edge:
Prozedur
Nächste Maßnahme
- Konfigurieren Sie die Tunneleinstellungen für Ihre Nicht-SD-WAN-Ziel. Weitere Informationen finden Sie unter:
- Verknüpfen Sie Ihre Nicht-SD-WAN-Ziel mit einem Profil oder einem Edge. Weitere Informationen finden Sie unter Konfigurieren eines Tunnels zwischen einer Zweigstelle und einem Nicht-SD-WAN-Ziel über Edge.
- Konfigurieren Sie die Tunnelparameter (Auswahl des WAN-Links und Pro-Tunnel-Anmeldedaten) auf der Edge-Ebene. Weitere Informationen finden Sie unter Konfigurieren von Cloud-VPN und Tunnelparametern auf der Edge-Ebene.
- Konfigurieren Sie die Business Policy. Das Konfigurieren der Business Policy ist ein optionales Verfahren für Nicht-SD-WAN-Ziele über Edge. Wenn keine Nicht-SD-WAN-Ziele konfiguriert sind, können Sie den Internetdatenverkehr über die Business Policy umleiten. Weitere Informationen finden Sie unter Erstellen von Regeln für Business Policies.