Além dos Gateways predefinidos, pode criar Gateways e associá-los aos clientes da empresa.
Para criar um Gateway , execute os seguintes passos.
Procedimento
- Na nova IU, clique no separador Gestão de gateway (Gateway Management) e aceda a Gateways no painel de navegação esquerdo.
É apresentada a página Gateways.
- Clique em Novo gateway (New Gateway).
É apresentada a caixa de diálogo Novo gateway (New Gateway).
- Na caixa de diálogo Novo gateway (New Gateway), configure os seguintes detalhes:
Campo Descrição Nome (Name) Introduza um nome para o novo gateway. Endereço IPv4 (IPv4 Address) Introduza o endereço IPv4 do gateway. Endereço IPv6 (IPv6 Address) Introduza o endereço IPv6 do gateway. Estado do serviço (Service State) Selecione o estado do serviço do gateway na lista pendente. Estão disponíveis as seguintes opções: - Em serviço (In Service) – O gateway está ligado e disponível.
- Fora de serviço (Out of Service) – O gateway não está ligado.
- Desligado (Quiesced) – O serviço de gateway é silenciado ou colocado em pausa. Selecione este estado para fins de backup ou manutenção.
Conjunto de gateways (Gateway Pool) Selecione o conjunto de gateways na lista pendente para o qual o gateway será atribuído. Modo de autenticação (Authentication Mode) Selecione o modo de autenticação do Gateway de entre as seguintes opções disponíveis: - Certificado não necessário (Certificate Not Required) – O gateway utiliza um modo de autenticação de chave pré-partilhada.
- Aquisição de certificado (Certificate Acquire) – Esta opção está selecionada por predefinição e instrui o gateway a adquirir um certificado junto da autoridade de certificado do SD-WAN Orchestrator, gerando um par de chaves e enviando um pedido de assinatura de certificado ao Orchestrator. Uma vez adquirido, o Gateway utiliza o certificado para autenticação no SD-WAN Orchestrator e para a criação de túneis VCMP.
Nota: Após a aquisição do certificado, a opção pode ser atualizada para Certificado necessário (Certificate Required).Nota: Com a função Orchestrator Bastião (Bastion Orchestrator) ativada, os gateways que serão faseados para o Orchestrator Público devem ter o modo Autenticação (Authentication) definido como Aquisição de certificado (Certificate Acquire) ou Certificado necessário (Certificate Required).
- Certificado necessário (Certificate Required) – O gateway utiliza o certificado PKI. Os operadores podem alterar o intervalo de tempo de renovação do certificado para gateways utilizando as propriedades do sistema.
Nome do contacto (Contact Name) Introduza o nome do contacto do site. E-mail de contacto (Contact Email) Introduza o ID de e-mail do contacto do site. Nota:- Após ter criado um Gateway, não será possível modificar os endereços IP.
- A versão 4.3.x e 4.4.x suporta a implementação Greenfield de Gateways para o IPv6. Se tiver atualizado um Gateway de uma versão anterior à 4.3.0, não será possível configurar um Gateway atualizado com o endereço IPv6.
- A versão 4.5.0 suporta as implementações Greenfield e Brownfield de Gateways para o IPv6. Se tiver atualizado um Gateway de uma versão anterior à 4.5.0, será possível configurar dinamicamente um endereço IPv6 para o Gateway.
- O modo de pilha dupla IPv4/IPv6 não é suportado para a configuração do Orchestrator Bastião.
Resultados
Como proceder a seguir
Para configurar as definições adicionais para o Gateway, consulte Configurar gateways com a nova IU do Orchestrator.