VMware SASE Orchestrator unterstützt die Integration und Automatisierung von Azure Virtual WAN von VMware SD-WAN Gateway und VMware SD-WAN Edge , um die Zweigstelle-zu-Azure-VPN-Konnektivität zu aktivieren.
Weitere Themen zum Lesen
IPSec-Tunnel-Automatisierung für Azure Virtual WAN – Übersicht Azure Virtual WAN ist ein Netzwerkdienst, der eine optimierte und automatisierte VPN-Konnektivität (Virtual Private Network) von den Standorten der Unternehmenszweigstellen zu oder über Microsoft Azure ermöglicht. Azure-Abonnenten stellen virtuelle Hubs zur Verfügung, die den Azure-Regionen entsprechen und Zweigstellen (die SD-WAN-fähig sein können oder auch nicht) über IPSec (IP Security)-VPN-Verbindungen verbinden.
Voraussetzungen für die Konfiguration von Azure Administratoren von Unternehmensnetzwerken müssen die folgenden vorausgesetzten Konfigurationsaufgaben im Azure-Portal durchführen, um sicherzustellen, dass die Anwendung SASE Orchestrator zum Zweck der Integration von Azure Virtual WAN und SD-WAN Gateway als Dienstprinzipal (Identität für die Anwendung) fungieren kann.
Konfigurieren von Azure Virtual WAN für Zweigstelle-zu-Azure-VPN-Konnektivität In diesem Abschnitt werden die Verfahren für die Konfiguration von Azure für die Integration von Azure Virtual WAN und SD-WAN Gateway zwecks Aktivierung der Zweigstelle-zu-Azure-VPN-Konnektivität beschrieben.
Konfigurieren von SASE Orchestrator für Azure Virtual WAN-IPSec-Automatisierung von SD-WAN Gateway Sie können SASE Orchestrator für die Integration von Azure Virtual WAN und SD-WAN Gateway konfigurieren, um die VPN-Verbindung von Zweigstelle-zu-Azure zu aktivieren.
Synchronisieren der VPN-Konfiguration Wenn nach einer erfolgreichen Nicht-SD-WAN-Ziel -Bereitstellung Änderungen an der Endpoint-IP-Adresse des Azure Hub oder der statischen Routen vorgenommen werden, müssen Sie Azure Virtual Hub und die Nicht-SD-WAN-Ziel -Konfigurationen erneut synchronisieren. Wenn Sie auf die Schaltfläche Konfiguration erneut synchronisieren (Resync configuration) im Bereich Nicht-VeloCloud-Sites (Non-VeloCloud Sites) klicken, werden die VPN-Konfigurationsdetails automatisch aus dem Azure-Portal abgerufen, und die lokale SASE Orchestrator -Konfiguration wird aktualisiert.
Konfigurieren von SASE Orchestrator für Azure Virtual WAN-IPSec-Automatisierung von SD-WAN Edge Sie können SASE Orchestrator für die Integration von Azure Virtual WAN und SD-WAN Edge konfigurieren, um die VPN-Verbindung von Zweigstelle-zu-Azure direkt von SD-WAN Edge zu aktivieren.
Überwachen von Nicht-SD-WAN-Ziele Sie können die Details von Nicht-SD-WAN-Ziele , die für das Unternehmen konfiguriert wurden, auf der Seite im SD-WAN -Dienst des Unternehmensportals anzeigen.