Questa sezione illustra come configurare un Non VMware SD-WAN Site di tipo Hub virtuale Microsoft Azure (Microsoft Azure Virtual Hub) in SD-WAN Orchestrator.

Per configurare un Non VMware SD-WAN Site di tipo Hub virtuale Microsoft Azure (Microsoft Azure Virtual Hub) in SD-WAN Orchestrator:

Prerequisiti

Procedura

  1. Nel riquadro di spostamento in SD-WAN Orchestrator, passare a Configura (Configure) > Servizi di rete (Network Services).
    Viene visualizzata la schermata Servizi (Services).
  2. Nell'area Destinazioni non SD-WAN tramite gateway (Non SD-WAN Destinations via Gateway), fare clic sul pulsante Nuovo (New).
    Viene visualizzata la finestra di dialogo Nuova destinazione non SD-WAN tramite gateway (New Non SD-WAN Destination via Gateway).
  3. Nella casella di testo Nome (Name) immettere il nome per il Non VMware SD-WAN Site.
  4. Dal menu a discesa Tipo (Type), selezionare Hub virtuale di Microsoft Azure (Microsoft Azure Virtual Hub).
  5. Dal menu a discesa Sottoscrizione (Subscription), selezionare una sottoscrizione.
    L'applicazione recupera dinamicamente tutte le WAN virtuali disponibili da Azure.
  6. Dal menu a discesa WAN virtuale (Virtual WAN), selezionare una rete WAN virtuale.
    L'applicazione compila automaticamente il gruppo di risorse a cui è associata la WAN virtuale.
  7. Dal menu a discesa Hub virtuale (Virtual Hub), selezionare un hub virtuale.
    L'applicazione compila automaticamente la regione di Azure corrispondente all'hub.
  8. Selezionare la casella di controllo Abilita tunnel (Enable Tunnel(s)) per fare in modo che i gateway VPN di VMware possano avviare connessioni VPN all'hub virtuale di destinazione non appena viene completato il provisioning del sito.
    Nota: I gateway VPN di VMware non avviano la negoziazione IKE finché questo Non VMware SD-WAN Site non viene configurato in almeno un profilo.
    Nota:

    Per impostazione predefinita, per il Non VMware SD-WAN Site Microsoft Azure, il valore dell'ID di autenticazione locale utilizzato è l'IP pubblico dell'interfaccia di SD-WAN Gateway.

  9. Fare clic su Avanti (Next).
    SD-WAN Orchestrator avvia automaticamente la distribuzione, esegue il provisioning dei siti VPN di Azure, scarica la configurazione del sito VPN per i siti appena configurati e archivia la configurazione nel database di configurazione del Non VMware SD-WAN Site di SD-WAN Orchestrator.

risultati

Dopo aver eseguito il provisioning dei siti VPN di Azure sul lato SD-WAN Orchestrator, è possibile visualizzare i siti VPN (primari e ridondanti) nel portale di Azure passando alla pagina WAN virtuale (Virtual WAN) > Architettura WAN virtuale (Virtual WAN architecture) > Siti VPN (VPN sites).

Operazioni successive