VMware permet aux utilisateurs d'entreprise de définir et de configurer une instance de Non VMware SD-WAN Site et d'établir un tunnel IPSec sécurisé vers une instance de Non VMware SD-WAN Site via une instance de SD-WAN Gateway.
Pour configurer des destinations non SD-WAN via une passerelle :
Procédure
Dans le panneau de navigation de SD-WAN Orchestrator, accédez à Configurer (Configure) > Services réseau (Network Services).
L'écran
Services s'affiche.
Dans la zone Destinations non-SD-WAN via une passerelle (Non SD-WAN Destinations via Gateway), cliquez sur le bouton Nouveau (New).
La boîte de dialogue
Nouvelles destinations non-SD-WAN via une passerelle (New Non SD-WAN Destinations via Gateway) s'affiche.
Dans la zone de texte Nom (Name), entrez un nom pour l'instance de Non VMware SD-WAN Site.
Dans le menu déroulant Type, sélectionnez un type de tunnel IPSec.
VMware prend en charge les configurations de type
Non VMware SD-WAN Site suivantes via
SD-WAN Gateway :
Point de contrôle
Cisco ASA
Cisco ISR
Routeur IKEv2 générique (VPN basé sur une route)
Hub virtuel Microsoft Azure
Palo Alto
SonicWALL
Zscaler
Routeur IKEv1 générique (VPN basé sur une route)
Pare-feu générique (VPN basé sur la stratégie)
Note :VMware prend en charge
Non VMware SD-WAN Site basé sur une route générique et basé sur la stratégie depuis la passerelle.
Entrez une adresse IP de la passerelle VPN principale (et la passerelle VPN secondaire si nécessaire), puis cliquez sur Suivant (Next).
Une instance de
Non VMware SD-WAN Site est créée.
Note : Pour prendre en charge le type de centre de données de
Non VMware SD-WAN Site, outre la connexion IPSec, vous devez configurer des sous-réseaux locaux
Non VMware SD-WAN Site dans le système
VMware.
Que faire ensuite
Configurez les paramètres de tunnel pour votre Non VMware SD-WAN Site. Pour plus d'informations sur la configuration des paramètres de tunnel pour divers types de tunnel IPSec, reportez-vous à :