VMware SASE Orchestrator supporta l'integrazione e l'automazione di Azure Virtual WAN da VMware SD-WAN Gateway e VMware SD-WAN Edge per abilitare la connettività VPN da filiale ad Azure.
Letture successive consigliate
Panoramica dell'automazione del tunnel IPSec di Azure Virtual WAN Azure Virtual WAN è un servizio di rete che facilita la connettività VPN (Virtual Private Network) ottimizzata e automatizzata da filiali aziendali che si trovano in luoghi diversi verso o tramite Microsoft Azure. Gli utenti che dispongono di una sottoscrizione di Azure effettuano il provisioning di hub virtuali corrispondenti alle regioni di Azure e collegano le filiali (che possono essere o meno abilitate per SD-WAN) tramite connessioni VPN IPSec (IP Security).
Configurazione prerequisiti di Azure Gli amministratori della rete aziendale devono completare le seguenti attività di configurazione dei prerequisiti nel portale di Azure per assicurarsi che l'applicazione SASE Orchestrator possa funzionare come entità del servizio (identità per l'applicazione) ai fini dell'integrazione di Azure Virtual WAN e SD-WAN Gateway .
Configurazione di Azure Virtual WAN per la connettività VPN da filiale ad Azure In questa sezione vengono descritte le procedure per configurare Azure per l'integrazione di Azure Virtual WAN e SD-WAN Gateway per l'abilitazione della connettività VPN da filiale ad Azure.
Configurazione di SASE Orchestrator per l'automazione IPSec di Azure Virtual WAN da SD-WAN Gateway È possibile configurare SASE Orchestrator per l'integrazione di Azure Virtual WAN e SD-WAN Gateway per l'implementazione della connettività VPN da filiale ad Azure.
Sincronizzazione della configurazione VPN Dopo aver eseguito il provisioning del destinazione non SD-WAN , ogni volta che vengono apportate modifiche all'indirizzo IP dell'endpoint dell'hub di Azure o alle route statiche, è necessario sincronizzare nuovamente le configurazioni dell'hub virtuale di Azure e di destinazione non SD-WAN . Facendo clic sul pulsante Risincronizza configurazione (Resync configuration) nell'area Siti non VeloCloud (Non-VeloCloud Sites) , verranno recuperati automaticamente i dettagli della configurazione VPN dal portale di Azure e verrà aggiornata la configurazione locale di SASE Orchestrator .
Configurazione di SASE Orchestrator per l'automazione IPSec di Azure Virtual WAN da SD-WAN Edge È possibile configurare SASE Orchestrator per l'integrazione di Azure Virtual WAN e SD-WAN Edge per abilitare la connettività VPN da filiale ad Azure direttamente da SD-WAN Edge .
Monitoraggio dei destinazione non SD-WAN È possibile visualizzare i dettagli dei destinazione non SD-WAN configurati per l'azienda dalla pagina nel servizio SD-WAN del portale dell'azienda.