VMware consente agli utenti aziendali di definire e configurare un'istanza di un Non VMware SD-WAN Site e di stabilire un tunnel IPSec sicuro direttamente da un SD-WAN Edge a un Non VMware SD-WAN Site.
Nota:
VMware supporta solo istanze del
Non VMware SD-WAN Site Router IKEv2 generico (VPN basata su route) (Generic IKEv2 Router (Route Based VPN)) e Router IKEv1 generico (VPN basata su route) (Generic IKEv1 Router (Route Based VPN)) dall'Edge. In questo modo, l'Edge stabilirà un tunnel IPSec verso il data center di AWS o il data center di Azure. Al momento,
VMware verifica solo il supporto del tunnel IPSec verso i data center di AWS e Azure.
Per configurare destinazioni non SD-WAN tramite Edge:
Procedura
Operazioni successive
- Configurare le impostazioni del tunnel per il Non VMware SD-WAN Site. Per ulteriori informazioni, vedere:
- Associare il Non VMware SD-WAN Site a un profilo o un Edge. Per ulteriori informazioni, vedere Configurazione di un tunnel tra una filiale e una destinazione non SD-WAN tramite Edge.
- Configurare i parametri del tunnel (selezione del link WAN e credenziali per tunnel) a livello di Edge. Per ulteriori informazioni, vedere Configurazione di VPN cloud e parametri del tunnel a livello di Edge.
- Configurare il criterio di business. La configurazione del criterio di business è una procedura facoltativa per le destinazioni non SD-WAN tramite Edge. Se non sono presenti Non VMware SD-WAN Sites configurati, è possibile reindirizzare il traffico Internet tramite il criterio di business. Per ulteriori informazioni, vedere Creazione di regole dei criteri di business.