In questa sezione vengono descritti i requisiti e i componenti software necessari per ottimizzare la connettività tra VMware Cloud on AWS e le filiali abilitate di VMware.
- VMware SD-WAN
- Versione software 3.3.2 o successiva per IKEv1 IPSec basata su criteri "Non-VeloCloud-Site" (NVS)
- Versione software 5.0.0.0 o successiva per IPSec basata su route "Destinazione non SD-WAN" (NSD) per l'Edge e IPSec basata su route "Destinazione non SD-WAN" (NSD) per il gateway
- "Profilo Edge" configurato per gli Edge
- Appliance SD-WAN Edge con client connessi su LAN o WLAN
- Indirizzo del gateway ottenibile all'atto della configurazione di NVS. Nota: è necessario anche l'IP privato del gateway (in questa versione, questo IP è nascosto dall'interfaccia utente e per ottenerlo l'amministratore di rete deve contattare il supporto di VMware SD-WAN)
- Selezione del traffico per le subnet da crittografare tramite il tunnel (necessaria per IPSec basata su criteri).
- Client connesso a una subnet del lato LAN di SD-WAN Edge
- VMware Cloud on AWS:
- Versione software SDDC M10v2 o versione successiva per VPN IKEv1 IPSec basata su criteri
- Versione software SDDC M18.1 o versione successiva per VPN IPSec basata su route
- Rete logica sotto forma di segmento con subnet
- IP pubblico di VMware Cloud
- Selezione del traffico per le subnet da crittografare tramite il tunnel (necessaria per IPSec basata su criteri).
- Macchine virtuali client connesse a un segmento all'interno di VMware Cloud on AWS designato come traffico per la crittografia IPSec