Décrit comment configurer un Destination non-SD-WAN de type Hub virtuel Microsoft Azure (Microsoft Azure Virtual Hub) à partir d'une instance de SD-WAN Gateway.
Pour configurer un Destination non-SD-WAN de type Hub virtuel Microsoft Azure (Microsoft Azure Virtual Hub) à partir de SD-WAN Gateway :
Conditions préalables
- Assurez-vous d'avoir configuré un abonnement cloud. Pour obtenir des instructions, reportez-vous à la section Configurer un service réseau d'abonnement cloud.
- Assurez-vous de créer des Hubs et des Virtual WAN dans Azure. Pour obtenir des instructions, reportez-vous à la section Configurer Azure Virtual WAN pour la connectivité VPN branche-vers-Azure.
Procédure
Résultats
Une fois les sites VPN Azure provisionnés du côté de SD-WAN Orchestrator, vous pouvez afficher les sites VPN (principaux et redondants) dans le portail Azure en accédant à Virtual WAN > Architecture du WAN virtuel (Virtual WAN architecture) > Sites VPN (VPN sites).
Que faire ensuite
- Associez le Destination non-SD-WAN Microsoft Azure à un profil pour établir un tunnel entre un site distant et un Hub virtuel Azure. Pour plus d'informations, reportez-vous à la section Associer une instance de Destination non-SD-WAN à un profil.
- Vous devez ajouter manuellement des routes SD-WAN dans le réseau Azure. Pour plus d'informations, reportez-vous à la section Modifier un site VPN.
- Après avoir associé un profil à l'instance de Destination non-SD-WAN de Microsoft Azure, vous pouvez revenir à la section Destinations non-SD-WAN via une passerelle (Non SD-WAN Destinations via gateway) en accédant à et configurer les paramètres BGP pour Destination non-SD-WAN. Faites défiler l'écran jusqu'au nom de votre instance de Destination non-SD-WAN, puis cliquez sur le lien Modifier (Edit) dans la colonne BGP. Pour plus d'informations, reportez-vous à la section Configurer BGP sur IPsec à partir des passerelles.
- Dans la zone Destinations non-SD-WAN via une passerelle (Non SD-WAN Destinations via Gateway), cliquez sur le lien Modifier (Edit) dans la colonne BFD d'une Destination non-SD-WAN, pour configurer les paramètres BFD. Pour plus d'informations, reportez-vous à la section Configurer BFD pour les passerelles.
Pour plus d'informations sur l'automatisation de la passerelle d'Azure Virtual WAN, reportez-vous à la section Configurer SD-WAN Orchestrator pour l'automatisation IPsec d'Azure Virtual WAN à partir de SD-WAN Gateway.