Una VPN basata su route crea un'interfaccia del tunnel IPsec ed esegue il routing del traffico attraverso di essa, come stabilito dalla tabella di routing dell'SDDC. Una VPN basata su route fornisce un accesso resiliente e sicuro a più subnet. Quando si utilizza una VPN basata su route, le nuove route vengono aggiunte automaticamente quando vengono create nuove reti.
Questo argomento illustra come creare una VPN basata su route che si connette all'IP pubblico o privato predefinito dell'SDDC. Se si dispone di un SDDC con gateway di livello 1 aggiuntivi (vedere Aggiunta di un gateway di livello 1 personalizzato a un SDDC VMware Cloud on AWS), è possibile fare clic su APRI NSX Manager e aggiungere i servizi VPN che terminano su questi gateway. Vedere Aggiunta di servizi VPN nella Guida all'amministrazione di NSX Data Center.
In VMware Cloud on AWS, i servizi VPN a un gateway di livello 1 non supportano BGP.
Le VPN basate su route nell'SDDC di VMware Cloud on AWS utilizzano un protocollo IPSec per proteggere il traffico e il Border Gateway Protocol (BGP) per individuare e propagare le route durante l'aggiunta e la rimozione delle reti. Per creare una VPN basata su route, configurare le informazioni BGP per gli endpoint locali (SDDC) e remoti (in locale), quindi specificare i parametri di sicurezza del tunnel per l'estremità SDDC del tunnel.
Procedura
risultati
- Fare clic su SCARICA CONFIG per scaricare un file contenente i dettagli della configurazione VPN. È possibile utilizzare questi dettagli per configurare l'estremità in locale di questa VPN.
- Fare clic su VISUALIZZA STATISTICHE per visualizzare le statistiche del traffico dei pacchetti per questa VPN. Vedere Visualizzazione dello stato e delle statistiche del tunnel VPN.
- Fare clic su VISUALIZZA ROUTE per aprire una visualizzazione delle route annunciate e acquisite da questa VPN.
- Fare clic su SCARICA ROUTE per scaricare un elenco di Route annunciate o Route acquisite in formato CSV.
Operazioni successive
Creare o aggiornare le regole del firewall in base alle esigenze. Per consentire il traffico attraverso la VPN basata su route, specificare Interfaccia del tunnel VPN nel campo Applicato a. L'opzione Tutti gli uplink non include il tunnel VPN instradato.