Una VPN basata su criteri crea un tunnel IPSec e un criterio che specifica il modo in cui viene utilizzato dal traffico. Quando si utilizza una VPN basata su criteri, è necessario aggiornare le tabelle di routing in entrambe le estremità della rete quando si aggiungono nuove route.
Questo argomento illustra come creare una VPN basata su criteri che si connette all'IP pubblico o privato predefinito dell'SDDC. Se si dispone di un SDDC con gateway di livello 1 aggiuntivi (vedere Aggiunta di un gateway di livello 1 personalizzato a un SDDC VMware Cloud on AWS), è possibile fare clic su APRI NSX Manager e aggiungere i servizi VPN che terminano su questi gateway. Vedere Aggiunta di servizi VPN nella Guida all'amministrazione di NSX Data Center.
In VMware Cloud on AWS, i servizi VPN a un gateway di livello 1 non supportano BGP.
Le VPN basate su criteri nell'SDDC di VMware Cloud on AWS utilizzano un protocollo IPSec per proteggere il traffico. Per creare una VPN basata su criteri, configurare l'endpoint locale (SDDC), quindi configurare un endpoint locale (in locale) corrispondente. Poiché ogni VPN basato su criteri deve creare una nuova associazione di sicurezza IPsec per ogni rete, un amministratore deve aggiornare le informazioni di routing in locale e nell'SDDC ogni volta che viene creata una nuova VPN basata su criteri. Una VPN basata su criteri può essere un'opzione appropriata quando sono presenti solo alcune reti in una delle estremità della VPN, o se l'hardware di rete in locale non supporta BGP (necessario per le VPN basate su route).
Se l'SDDC include sia una VPN basata su criteri che un'altra connessione, come una VPN basata su route, la connettività DX o VTGW sulla VPN basata su criteri non riuscirà se la VPN basata su route annuncia la route predefinita (0.0.0.0/0) all'SDDC. Se nessuna di queste altre connessioni annuncia la route predefinita, tutto il traffico che corrisponde al criterio della VPN passerà attraverso la VPN anche se le altre connessioni forniscono una route più specifica. In caso di sovrapposizione, una route VPN basata su route è preferibile rispetto a una corrispondenza con un criterio VPN basato su criteri.
Procedura
risultati
- Fare clic su SCARICA CONFIG per scaricare un file contenente i dettagli della configurazione VPN. È possibile utilizzare questi dettagli per configurare l'estremità in locale di questa VPN.
- Fare clic su VISUALIZZA STATISTICHE per visualizzare le statistiche del traffico dei pacchetti per questa VPN. Vedere Visualizzazione dello stato e delle statistiche del tunnel VPN.
Operazioni successive
Creare o aggiornare le regole del firewall in base alle esigenze. Per consentire il traffico attraverso la VPN basata su criteri, specificare Interfaccia Internet nel campo Applicato a.