VMware admite firewalls de terceros que se pueden utilizar como VNF para pasar tráfico a través de instancias de Edge.

Elija el firewall de terceros y haga la configuración según corresponda. También es posible que tenga que configurar opciones adicionales en el firewall de terceros. Consulte las guías de implementación del correspondiente firewall de terceros para conocer las configuraciones adicionales.

Para los tipos de VNF Firewall de Check Point (Check Point Firewall) y Firewall de Fortinet (Fortinet Firewall), configure la imagen de VNF mediante la propiedad del sistema edge.vnf.extraImageInfos. Debe ser un usuario operador para configurar la propiedad del sistema. Si no tiene acceso a la función de operador, póngase en contacto con el operador para configurar la imagen de VNF.

Nota: Debe proporcionar el valor de suma de comprobación correcto en la propiedad del sistema. Edge calcula la suma de comprobación de la imagen de VNF descargada y compara el valor con el que está disponible en la propiedad del sistema. Edge implementa la VNF solo cuando ambos valores de suma de comprobación son los mismos.

Procedimiento

  1. En el servicio de SD-WAN del portal de empresas, vaya a Configurar (Configure) > Servicios de red (Network Services) y, en el área Servicios de Edge (Edge Services), expanda Instancias de VNF (VNFs).
  2. Para configurar una nueva instancia de VNF, haga clic en la opción + Nuevo (+ New) o + Configurar VNF (+ Configure VNF).
    Nota: La opción Configurar VNF (Configure VNF) aparece solo cuando no hay elementos en la tabla.
  3. En la ventana Configurar VNF (Configure VNF), introduzca un nombre descriptivo para el servicio VNF de seguridad y seleccione un tipo de VNF en el menú desplegable.
  4. Configure los ajustes requeridos según el tipo de VNF seleccionado. Para obtener más información sobre las opciones de configuración de los tipos de VNF, consulte Configurar servicios de Edge.
  5. Haga clic en Guardar cambios (Save Changes). En la sección Instancias de VNF (VNFs), se muestran los servicios de VNF creados.

Qué hacer a continuación

Puede configurar VNF de seguridad para que una instancia de Edge dirija el tráfico a través de los servicios de administración de VNF. Consulte lo siguiente: