SD-WAN Gateway è attivato per supportare sia il piano dati sia il piano di controllo. Nella versione 3.2, VMware include una funzionalità solo controller, ovvero Assegnazione gateway controller (Controller Gateway Assignment).

Esistono diversi casi d'uso che richiedono che SD-WAN Gateway funzioni solo come controller, eliminando quindi le funzionalità del piano dati. Inoltre, questo attiva il Gateway affinché esegua la scalabilità in modo diverso, poiché le risorse in genere dedicate per l'elaborazione dei pacchetti possono essere dirottate a supporto dell'elaborazione del piano di controllo. Ciò attiverà, ad esempio, il supporto su un controller di un numero maggiore di tunnel simultanei rispetto a un gateway tradizionale. Vedere la sezione seguente per un caso d'uso tipico.

Caso d'uso: da filiale a filiale dinamico attraverso gateway dei partner differenti

In questo scenario, Edge 1 (E1) ed Edge 2 (E2), come mostrato nell'immagine, appartengono alla stessa azienda dell'Orchestrator. Tuttavia, si connettono a gateway dei partner differenti (in genere perché si trovano in aree geografiche diverse). Pertanto la configurazione dinamica da filiale a filiale non è possibile tra E1 ed E2, ma sfruttando il controller diventa possibile.

Flusso di traffico iniziale

Come mostrato nell'immagine seguente, quando E1 ed E2 tentano di comunicare direttamente, il flusso di traffico inizia attraversando la rete privata come nelle versioni precedenti del codice. Contemporaneamente, gli Edge informeranno anche il controller che stanno comunicando e richiederanno una connessione diretta.

Tunnel dinamico

Il controller segnala agli Edge di creare il tunnel dinamico fornendo le informazioni di connettività di E1 a E2 e viceversa. Il flusso di traffico si sposta senza soluzione di continuità nel nuovo tunnel dinamico se e quando viene stabilito.

configure-profile-device-controller-gateway-use-case

Configurazione di un gateway come controller

Per consentire ai clienti di assegnare Controller per profili o Edge, l'operatore deve attivare la funzionalità Handoff partner (Partner Handoff) per i clienti. Se si desidera attivare la funzionalità Handoff partner (Partner Handoff), contattare l'operatore. Una volta attivata la funzionalità Handoff partner (A Partner Handoff), è possibile assegnare Gateway partner come controller dalla pagina Configura (Configure) > Profilo/Edge (Profile/Edges) > Dispositivo (Device) > Servizi VPN (VPN Services) > Assegnazione controller (Controller Assignment).

Nota: Almeno un gateway nel pool di gateway deve essere un gateway "solo controller".
  1. Per assegnare controller per i profili, eseguire i passaggi seguenti:
    1. Nel servizio SD-WAN del portale dell'azienda, passare a Configura (Configure) > Profili (Profiles).
    2. Selezionare un profilo in cui si vuole configurare le impostazioni di Assegnazione handoff gateway e fare clic sul link Visualizza (View) nella colonna Dispositivo (Device) del profilo. Viene visualizzata la pagina Dispositivo (Device) per il profilo selezionato.
    3. Scorrere verso il basso fino alla sezione Servizi VPN (VPN Services) ed espandere Assegnazione controller (Controller Assignment).
    4. Fare clic su + Seleziona gateway (+ Select Gateways), viene visualizzata la finestra di dialogo Seleziona gateway partner per il segmento globale (Select Partner Gateways for Global Segment).
    5. Nella sezione Controller (Controllers), selezionare i controller da assegnare al profilo e fare clic su Aggiorna (Update).
    6. Le assegnazioni del controller configurate a livello di profilo verranno applicate a tutti gli Edge del profilo. È possibile sostituire le impostazioni a livello di Edge facendo clic sulla casella di controllo Sostituisci (Override) nel percorso di navigazione Configura (Configure) > Edge (Edges) > <Nome Edge> (<Edge name>) > Servizi VPN (VPN Services) > Assegnazione controller (Controller Assignment).