VMware permet aux utilisateurs d'entreprise de définir et de configurer une instance de Destination non-SD-WAN et d'établir un tunnel IPSec sécurisé directement depuis un dispositif SD-WAN Edge vers une instance de Destination non-SD-WAN.
Note :
VMware ne prend en charge que le routeur IKEv2 générique (VPN basé sur une route) et le routeur IKEv1 générique (VPN basé sur une route)
Destination non-SD-WAN depuis un dispositif Edge. Cela permet au dispositif Edge d'établir un tunnel IPSec vers un centre de données AWS ou un centre de données Azure. Actuellement,
VMware vérifie uniquement la prise en charge du tunnel IPSec vers les centres de données AWS et Azure.
Pour configurer des destinations non-SD-WAN via un dispositif Edge :
Procédure
Que faire ensuite
- Configurez les paramètres de tunnel pour votre Destination non-SD-WAN. Pour plus d'informations, reportez-vous à la section :
- Associez votre Destination non-SD-WAN à un profil ou à un dispositif Edge. Pour plus d'informations, reportez-vous à la section Configurer un tunnel entre un site distant et des destinations non-SD-WAN via un dispositif Edge.
- Configurez les paramètres de tunnel (sélection d'une liaison WAN et informations d'identification par tunnel) au niveau du dispositif Edge. Pour plus d'informations, reportez-vous à la section Configurer les paramètres de tunnel et de VPN cloud au niveau du dispositif Edge.
- Configurez la Business Policy. La configuration de la business policy est une procédure facultative pour les destinations non-SD-WAN via un dispositif Edge. Si aucune instance de Destinations non-SD-WAN n'est configurée, vous pouvez rediriger le trafic Internet via la business policy. Pour plus d'informations, reportez-vous à la section Créer des règles de Business Policy.