VMware consente agli utenti aziendali di definire e configurare un'istanza di un Non VMware SD-WAN Site e di stabilire un tunnel IPSec sicuro per un Non VMware SD-WAN Site tramite un SD-WAN Gateway.
Per configurare destinazioni non SD-WAN tramite gateway:
Procedura
Nel riquadro di spostamento in SD-WAN Orchestrator, passare a Configura (Configure) > Servizi di rete (Network Services).
Viene visualizzata la schermata
Servizi (Services).
Nell'area Destinazioni non SD-WAN tramite gateway (Non SD-WAN Destinations via Gateway), fare clic sul pulsante Nuovo (New).
Viene visualizzata la finestra di dialogo
Nuova destinazione non SD-WAN tramite gateway (New Non SD-WAN Destination via Gateway).
Nella casella di testo Nome (Name) immettere il nome per il Non VMware SD-WAN Site.
Dal menu a discesa Tipo (Type), selezionare un tipo di tunnel IPSec.
VMware supporta le configurazioni dei tipi di
Non VMware SD-WAN Site seguenti tramite
SD-WAN Gateway:
Check Point
Cisco ASA
Cisco ISR
Router IKEv2 generico (VPN basata su route)
Hub virtuale Microsoft Azure
Palo Alto
SonicWALL
Zscaler
Router IKEv1 generico (VPN basata su route)
Firewall generico (VPN basata su criteri)
Nota:VMware supporta un
Non VMware SD-WAN Site generico basato su route o basato su criterio dal gateway.
Immettere un indirizzo IP per il gateway VPN primario (e il gateway VPN secondario, se necessario) e fare clic su Avanti (Next).
Viene creato un
Non VMware SD-WAN Site.
Nota: Per supportare il tipo di data center del
Non VMware SD-WAN Site, oltre alla connessione IPSec, sarà necessario configurare le subnet locali del
Non VMware SD-WAN Site nel sistema
VMware.
Operazioni successive
Configurare le impostazioni del tunnel per il Non VMware SD-WAN Site. Per ulteriori informazioni sulla configurazione delle impostazioni del tunnel per vari tipi di tunnel IPSec, vedere: