VMware によって、エンタープライズ ユーザーは、Non VMware SD-WAN Site インスタンスを定義して設定し、SD-WAN Edge から Non VMware SD-WAN Site に直接セキュアな IPSec トンネルを確立できます。
注:
VMware では、Edge からの汎用 IKEv2 ルーター(ルート ベース VPN)と汎用 IKEv1 ルーター(ルート ベース VPN)
Non VMware SD-WAN Site のみがサポートされています。これにより、Edge は AWS データセンターまたは Azure データセンターへの IPSec トンネルを確立できるようになります。現在、
VMware は AWS および Azure データセンターに対する IPSec トンネル サポートのみを確認します。
Edge 経由の Non SD-WAN Destination を設定するには、次の手順を実行します。
手順
次のタスク
- Non VMware SD-WAN Site のトンネルを設定します。詳細については、以下を参照してください。
- Non VMware SD-WAN Site をプロファイルまたは Edge に関連付けます。詳細については、ブランチと Edge 経由の Non SD-WAN Destination 間のトンネルの構成を参照してください。
- Edge レベルでトンネルのパラメータ(WAN リンクの選択とトンネルごとの認証情報)を設定します。詳細については、Edge レベルでのクラウド VPN およびトンネル パラメータの構成を参照してください。
- ビジネス ポリシーを設定します。Edge 経由の Non SD-WAN Destination の場合、ビジネス ポリシーの設定はオプションの手順です。Non VMware SD-WAN Sites が設定されていない場合は、ビジネス ポリシーを使用してインターネット トラフィックをリダイレクトできます。詳細については、ビジネス ポリシー ルールの作成を参照してください。