O VMware permite que os utilizadores da empresa definam e configurem uma instância Destino Não-SD-WAN e estabeleçam um túnel IPSec seguro diretamente de um SD-WAN Edge para um Destino Não-SD-WAN.
Nota: O
VMware suporta apenas o router IKEv2 genérico (VPN baseada em caminho) e o Router IKEv1 Genérico (VPN baseada em caminho)
Destino Não-SD-WAN do Edge. Isto permitirá ao Edge estabelecer um túnel IPSec para o centro de dados AWS ou para o centro de dados Azure. Atualmente, o
VMware verifica apenas o suporte do túnel IPSec para os centros de dados AWS e Azure.
Para configurar um destino não-SD-WAN via Edge:
Procedimento
Como proceder a seguir
- Configure as definições do túnel do Destino Não-SD-WAN. Para obter mais informações, consulte:
- Associe o Destino Não-SD-WAN a um perfil ou Edge. Para obter mais informações, consulte Configurar um túnel entre um ramo e um destino não-SD-WAN via Edge.
- Configure os parâmetros do túnel (seleção de ligação WAN e credenciais por túnel) ao nível do Edge. Para obter mais informações, consulte Configurar os parâmetros de VPN de cloud e túnel ao nível do Edge.
- Configurar a política empresarial. A configuração da política empresarial é um procedimento opcional para destinos não-SD-WAN via Edge. Se não existirem Destinos Não-SD-WAN configurados, poderá redirecionar o tráfego da Internet através da política empresarial. Para obter mais informações, consulte Criar regras de política empresarial.