VMware SASE Orchestrator admite la integración y la automatización de Azure Virtual WAN desde VMware SD-WAN Gateway y VMware SD-WAN Edge para habilitar la conectividad VPN de sucursal a Azure.
Qué leer a continuación
Descripción general de la automatización de túnel de IPsec en Azure Virtual WAN Azure Virtual WAN es un servicio de red que brinda conectividad optimizada y automatizada de red privada virtual (Virtual Private Network, VPN) desde las ubicaciones de sucursales de una empresa hacia o a través de Microsoft Azure. Los suscriptores de Azure aprovisionan hubs virtuales correspondientes a regiones de Azure y conectan las sucursales (que pueden o no estar habilitadas para SD-WAN) a través de conexiones VPN de seguridad IP (IPsec).
Requisitos previos de configuración de Azure Los administradores de red empresarial deben completar las siguientes tareas de configuración de requisitos previos en el portal de Azure para garantizar que la aplicación SASE Orchestrator pueda funcionar como la entidad de servicio (identidad para la aplicación) para los fines de integración de Azure Virtual WAN y SD-WAN Gateway .
Configurar Azure Virtual WAN para la conectividad VPN de sucursal a Azure En esta sección, se describen los procedimientos para configurar Azure a fin de integrar Azure Virtual WAN y SD-WAN Gateway con el objeto de habilitar la conectividad VPN de sucursal a Azure.
Configurar SASE Orchestrator para la automatización de IPsec de Azure Virtual WAN desde SD-WAN Gateway Es posible configurar SASE Orchestrator para integrar Azure Virtual WAN y SD-WAN Gateway con el fin de habilitar la conectividad VPN de sucursal a Azure.
Sincronizar la configuración de VPN Después de que el aprovisionamiento se realice correctamente Destino que no es de SD-WAN , siempre que se realicen cambios en la dirección IP del endpoint del hub de Azure o de las rutas estáticas, deberá volver a sincronizar las configuraciones del hub virtual de Azure y de Destino que no es de SD-WAN . Al hacer clic en el botón Resincronizar configuración (Resync configuration) del área Sitios que no son de VeloCloud (Non-VeloCloud Sites) , se recuperarán automáticamente los detalles de configuración de VPN del portal de Azure y se actualizará la configuración local de SASE Orchestrator .
Configurar SASE Orchestrator para la automatización de IPsec de Azure Virtual WAN desde SD-WAN Edge Es posible configurar SASE Orchestrator para integrar Azure Virtual WAN y SD-WAN Edge con el fin de habilitar la conectividad VPN directamente desde SD-WAN Edge .
Supervisar Destinos que no son de SD-WAN Puede ver los detalles de los Destinos que no son de SD-WAN configurados para la empresa en la página en el servicio SD-WAN del portal de empresas.