Erstellen von MVE-Verbindungen zu beliebigen Endpunkten mit Palo Alto VM-Series
Dieses Thema beschreibt die allgemeinen Schritte zum Konfigurieren und Bereitstellen einer Megaport VXC-Verbindung im Megaport Portal und deren Integration mit einem MVE in Palo Alto VM-Series. Die VXC kann eine Verbindung zu einem Cloud-Service-Provider, einem Port oder einem MCR herstellen.
Schritt 1 – Ein MVE erstellen
- Erstellen Sie ein MVE im Megaport Portal.
Weitere Informationen finden Sie unter Erstellen eines MVE. Das MVE muss aktiv sein.
Schritt 2 – Eine VXC vom MVE erstellen
- Wählen Sie im Megaport Portal das in Schritt 1 erstellte MVE aus.
- Erstellen Sie eine VXC zu einem anderen MVE, einem Port oder einem Cloud-Service-Provider.
Weitere Informationen finden Sie unter Erstellen einer VXC. Stellen Sie sicher, dass beide Enden der Verbindung aktiv sind und BGP konfiguriert ist. - Notieren Sie sich in den Verbindungsdetails das A-End-VLAN.
Schritt 3 – Diese Werte für die Verbindung erfassen
- MVE IP-Adresse
- MVE VLAN (A-End)
- MVE ASN
- Cloud-/B-End-IP-Adresse
- B-End-ASN
- MD5-Passwort
Schritt 4 – Ein Interface in VM-Series erstellen
-
Melden Sie sich bei VM-Series an.
-
Wählen Sie Network > Interfaces.
-
Klicken Sie auf Add Subinterface.
-
Geben Sie folgende Details an:
- Interface Name – Geben Sie einen aussagekräftigen Namen für das Interface an.
- Comment – Geben Sie einen alternativen Namen ein.
- Tag – Geben Sie den inneren A-End-VLAN-Wert für die Verbindung an.
- Virtual Router – Wählen Sie einen Virtual Router für das Interface aus, wie von Ihrem Netzwerk erforderlich.
- Type – Wählen Sie VLAN.
-
Wählen Sie die Registerkarte IPv4 aus.
- Wählen Sie Static als Typ.
- Klicken Sie auf +Hinzufügen, um eine neue IP-Adresse hinzuzufügen.
- Geben Sie die IPv4-Adresse und die Netzmaske für das MVE ein.
- Klicken Sie auf OK.
- Klicken Sie oben rechts auf Commit.
- Überprüfen Sie die Änderungen und klicken Sie auf Commit.

Das neue VLAN-Interface erscheint zusammen mit Ihrem physischen Interface.
Als Nächstes erstellen Sie eine Security Zone, damit das Interface Traffic routen kann.
So erstellen Sie eine Security Zone
- Wählen Sie das Subinterface
ethernet1/1.1010aus. - Wählen Sie in der Dropdown-Liste Security Zone die Option New Zone.
- Geben Sie einen Namen für die Security Zone an.
- Klicken Sie unter Interfaces auf +Hinzufügen und fügen Sie
ethernet1/1.1010zur Security Zone hinzu. - Geben Sie alle zusätzlichen Details an, die für Ihre Netzwerksicherheit erforderlich sind.
- Wählen Sie in der Dropdown-Liste Zone Protection Profile die Option New Zone Protection Profile.
- Geben Sie alle Details an, die für Ihre Netzwerksicherheit erforderlich sind. In diesem Beispiel werden alle Standardwerte verwendet.
- Klicken Sie auf OK.
- Klicken Sie im Bildschirm Layer3 Subinterface auf OK.
- Klicken Sie oben rechts auf Commit.
- Überprüfen Sie die Änderungen und klicken Sie auf Commit.
Schritt 5 – BGP konfigurieren
So erstellen Sie die BGP-Session
- Wählen Sie in VM-Series Network > Virtual Routers.
- Wählen Sie den Virtual Router aus.
- Wählen Sie im linken Bereich BGP.
- Geben Sie die folgenden BGP-Details an:
- Aktivieren – Aktivieren Sie dieses Kontrollkästchen, um die BGP-Session nach dem Commit dieser Änderungen zu starten.
- Router ID – Geben Sie die B-End-IP-Adresse ein (Cloud-Anbieter, Port oder anderes MVE).
- AS Number – Geben Sie das ASN für die MVE-Verbindung an.
- Klicken Sie unter Auth Profiles auf +Hinzufügen.
- Geben Sie einen Profilnamen an.
- Geben Sie das Auth-Passwort ein und bestätigen Sie es.
- Klicken Sie auf OK.
- Wählen Sie die Registerkarte Peer Group aus.
- Klicken Sie auf +Hinzufügen, um eine Peer Group hinzuzufügen.
- Geben Sie einen Namen für die Peer Group an.
- Geben Sie eBGP als Session-Typ an.
- Geben Sie alle weiteren Details an, die für Ihr Netzwerk erforderlich sind.
- Klicken Sie auf +Hinzufügen, um einen neuen Peer hinzuzufügen.
- Geben Sie die Details für den Peer an:
- Name – Geben Sie einen Namen für den Peer an.
- Peer AS – Geben Sie die B-End-Autonomous-System-Nummer (ASN) an.
- Local Address – Wählen Sie das passende Subinterface und die IP-Adresse aus der Dropdown-Liste aus.
- Peer Address – Geben Sie die B-End-IPv4-Adresse ein.
- Wählen Sie die Registerkarte Connection Options aus.
- Wählen Sie das zuvor erstellte Auth Profile aus.
- Klicken Sie im Bildschirm Peer Group - Peer auf OK.
- Klicken Sie im Bildschirm BGP - Peer Group/Peer auf OK.
- Klicken Sie im Bildschirm Virtual Router auf OK.
- Klicken Sie oben rechts auf Commit.
- Überprüfen Sie die Änderungen und klicken Sie auf Commit.
Schritt 6 – Überprüfen Ihrer Verbindung
So prüfen Sie den Verbindungsstatus
- Wählen Sie Network > Virtual Routers.
- Suchen Sie Ihren Virtual Router (default).
- Klicken Sie in der Spalte Runtime Stats rechts auf More Runtime Stats.
- Wählen Sie die Registerkarte BGP und anschließend die Registerkarte Peer aus.
- Vergewissern Sie sich, dass der Peer-Status Established ist.
