在 SASE Orchestrator 中設定透過 Edge 的非 SD-WAN 目的地之後,您必須將非 SD-WAN 目的地與所需的設定檔相關聯,以建立 SD-WAN 閘道與非 SD-WAN 目的地之間的通道。
若要在分支與透過 Edge 設定的
非 SD-WAN 目的地之間建立 VPN 連線,請執行下列步驟:
- 在企業入口網站的 SD-WAN 服務中,移至 索引標籤。
- 移至VPN 服務 (VPN Services) 區域,並藉由開啟 (On) 切換按鈕,來啟用雲端 VPN (Cloud VPN)。
- 若要直接建立從 SD-WAN Edge 到非 SD-WAN 目的地 (Azure 和 AWS 等雲端提供者的 VPN 閘道) 的 VPN 連線,請選取透過 Edge 的非 SD-WAN 目的地 (Non SD-WAN Destinations via Edge) 區段下的啟用透過 Edge 的非 SD-WAN (Enable Non SD-WAN via Edge) 核取方塊。
- 從設定的 [服務 (Services)] 下拉式功能表中,選取非 SD-WAN 目的地,以建立 VPN 連線。
- 按一下新增 (Add) 按鈕,以新增其他非 SD-WAN 目的地。
備註: 最多僅允許在一個區段中啟用一項「透過 Edge 的非 SD-WAN 目的地」服務。兩個區段無法啟用相同的「透過 Edge 的非 SD-WAN 目的地」服務。如需關於透過 Edge 設定非 SD-WAN 目的地網路服務的詳細資訊,請參閱設定透過 Edge 的非 SD-WAN 目的地。
- 若要停用特定服務,請取消選取個別的啟用服務 (Enable Service) 核取方塊。
- 按一下儲存變更 (Save Changes)。
備註: 在將 非 SD-WAN 目的地與設定檔相關聯之前,請確定企業資料中心管理員已設定企業資料中心的閘道,且資料中心 VPN 通道已啟用。