Este é um serviço opcional que permite criar configurações de túneis VPN para aceder a um ou mais Destinos Não-SD-WAN. O VMware fornece a configuração necessária para criar os túneis – incluindo a criação da configuração IKE IPsec e a criação de uma chave pré-partilhada.

Visão geral

A figura seguinte mostra uma visão geral dos túneis VPN que podem ser criados entre o VMware e um Destino Não-SD-WAN.

Nota: É necessário que seja especificado um endereço IP para um gateway VPN principal no Destino Não-SD-WAN. O endereço IP é utilizado para formar um túnel VPN principal entre um SD-WAN Gateway e o gateway VPN principal.

Opcionalmente, pode ser especificado um endereço IP para um gateway VPN secundário para formar um túnel VPN secundário entre um SD-WAN Gateway e o gateway VPN secundário. Utilizando as definições avançadas, os túneis VPN redundantes podem ser especificados para quaisquer túneis VPN que crie.

Adicionar um gateway VPN do Destino Não-SD-WAN

Introduza um nome e escolha um tipo de gateway. Especifique o endereço IP para o gateway VPN principal e, opcionalmente, especifique um endereço IP para um gateway VPN secundário.

Configurar sub-redes Destino Não-SD-WAN

Uma vez criada uma configuração Destino Não-SD-WAN, poderá adicionar sub-redes do local e configurar as definições do túnel.

Clique no botão Avançado (Advanced) para configurar as definições do túnel para gateways VPN e para adicionar túneis VPN redundantes.

Ver a configuração IKE IPsec, configurar o Destino Não-SD-WAN Gateway

Se clicar no botão Configuração IKE IPsec (View IKE IPsec Configuration), serão apresentadas as informações necessárias para configurar o Destino Não-SD-WAN Gateway. O administrador do gateway deve utilizar estas informações para configurar os túneis VPN do gateway.

Ativar o túnel IPsec

O túnel VPN do Destino Não-SD-WAN está inicialmente desativado. Deve ativar os túneis após a configuração do Destino Não-SD-WAN Gateway e antes da primeira utilização da VPN Edge-a-Destino Não-SD-WAN.

Importante: A partir da versão 4.0, é necessário que o conjunto de instruções AES-NI seja suportado pela CPU em todos os tipos de máquinas virtuais.