Quando si aggiunge una VPN IPSec basata su route, il tunneling viene fornito sul traffico basato su route acquisite dinamicamente su un'interfaccia VTI (Virtual Tunnel Interface) utilizzando un protocollo preferito, ad esempio BGP. IPSec protegge tutto il traffico che passa attraverso VTI.
I passaggi descritti in questo argomento utilizzano la scheda Sessioni IPSEC per creare una sessione IPSec basata su route. Aggiungere inoltre informazioni per i profili tunnel, IKE e DPD e selezionare un endpoint locale esistente da utilizzare con la VPN IPSec basata su route.
È inoltre possibile aggiungere le sessioni VPN IPSec immediatamente dopo la configurazione del servizio VPN IPSec. Fare clic su Sì quando viene richiesto di continuare con la configurazione del servizio VPN IPSec e selezionare nel pannello Aggiungi servizio IPSec. Nei primi passaggi della procedura seguente si assume che si scelga No alla richiesta per continuare con la configurazione del servizio VPN IPSec. Se si seleziona Sì, procedere con il passaggio 3 per continuare la configurazione della sessione VPN IPSec basata su route.
Prerequisiti
- È necessario aver configurato un servizio VPN IPSec prima di procedere. Vedere Aggiunta di un servizio VPN IPSec.
- Ottenere le informazioni per l'endpoint locale, l'indirizzo IP del sito peer e l'indirizzo della subnet IP del servizio tunnel da utilizzare con la sessione IPSec basata su route che si sta aggiungendo. Per creare un endpoint locale, vedere Aggiunta di endpoint locali.
- Se si utilizza una chiave PSK (Pre-Shared Key, chiave già condivisa) per l'autenticazione, ottenere il valore della PSK.
- Se per l'autenticazione si utilizza un certificato, assicurarsi che i certificati del server necessari e i certificati corrispondenti firmati dall'autorità di certificazione siano già stati importati. Vedere Certificati.
- Se non si desidera utilizzare i valori predefiniti per i profili del tunnel IPSec, IKE o DPD (Dead Peer Detection) forniti da NSX, configurare i profili che si desidera utilizzare. Per informazioni, vedere Aggiunta di profili.
Procedura
risultati
Operazioni successive
- Verificare che lo stato del tunnel VPN IPSec sia Attivo. Per informazioni, vedere Monitoraggio e risoluzione dei problemi delle sessioni VPN.
- Configurare il routing utilizzando una route statica o BGP. Vedere Configurazione di una route statica o Configurazione di BGP.
- Se necessario, gestire le informazioni della sessione VPN IPSec facendo clic sul menu con i tre puntini (
) sul lato sinistro della riga della sessione. Selezionare una delle azioni che è possibile eseguire.