Creación de conexiones de MVE a cualquier endpoint con Palo Alto VM-Series
Este tema describe los pasos generales para configurar e implementar una conexión Megaport VXC en el Megaport Portal e integrarla con un MVE en Palo Alto VM-Series. El VXC puede conectarse a un proveedor de servicios en la nube, un Port o un MCR.
Paso 1 – Crear un MVE
- Cree un MVE en el Megaport Portal.
Para obtener más información, consulte Creación de un MVE. El MVE debe estar en estado activo.
Paso 2 – Crear un VXC desde el MVE
- En el Megaport Portal, seleccione el MVE creado en el Paso 1.
- Cree un VXC hacia otro MVE, un Port o un proveedor de servicios en la nube.
Para obtener más información, consulte Creación de un VXC. Asegúrese de que ambos extremos de la conexión estén activos y tengan BGP configurado. - En los detalles de la conexión, tome nota de la VLAN del A-End.
Paso 3 – Recopilar estos valores para la conexión
- Dirección IP del MVE
- VLAN del MVE (A-End)
- ASN del MVE
- Dirección IP de la nube/B-End
- ASN del B-End
- Contraseña MD5
Paso 4 – Crear una interfaz en VM-Series
-
Inicie sesión en VM-Series.
-
Elija Red > Interfaces.
-
Haga clic en Add Subinterface (Añadir subinterfaz).
-
Proporcione estos detalles:
- Interface Name (Nombre de la interfaz) – Especifique un nombre significativo para la interfaz.
- Comment (Comentario) – Introduzca un nombre alternativo.
- Tag (Etiqueta) – Especifique el valor de la VLAN interna del A-End para la conexión.
- Virtual Router (Router virtual) – Seleccione un router virtual para la interfaz, según lo requiera su red.
- Type (Tipo) – Elija VLAN.
-
Seleccione la pestaña IPv4 (IPv4).
- Seleccione Static (Estático) como el Tipo.
- Haga clic en +Add (Añadir) para añadir una nueva dirección IP.
- Introduzca la dirección IPv4 y la máscara de red para el MVE.
- Haga clic en OK (Aceptar).
- Haga clic en Commit (Confirmar) en la esquina superior derecha.
- Revise los cambios y haga clic en Commit (Confirmar).

La nueva interfaz VLAN aparece junto con su interfaz física.
A continuación, creará una zona de seguridad para que la interfaz pueda enrutar tráfico.
Para crear una zona de seguridad
- Seleccione la subinterfaz
ethernet1/1.1010. - Seleccione Nueva zona en la lista desplegable Zona de seguridad.
- Especifique un nombre para la zona de seguridad.
- Haga clic en +Add (Añadir) en Interfaces y añada
ethernet1/1.1010a la zona de seguridad. - Especifique los detalles adicionales que requiera la seguridad de su red.
- Seleccione Nuevo perfil de protección de zona en la lista desplegable Perfil de protección de zona.
- Especifique los detalles que requiera la seguridad de su red. Este ejemplo utiliza todos los valores predeterminados.
- Haga clic en OK (Aceptar).
- Haga clic en OK (Aceptar) en la pantalla Subinterfaz de Capa 3.
- Haga clic en Commit (Confirmar) en la esquina superior derecha.
- Revise los cambios y haga clic en Commit (Confirmar).
Paso 5 – Configurar BGP
Para crear la sesión BGP
- En VM-Series, elija Red > Routers virtuales.
- Seleccione el router virtual.
- En el panel izquierdo, seleccione BGP.
- Proporcione los siguientes detalles de BGP:
- Enable (Habilitar) – Seleccione esta casilla para iniciar la sesión BGP después de confirmar estos cambios.
- Router ID (ID de router) – Introduzca la dirección IP del B-End (proveedor de servicios en la nube, puerto u otro MVE).
- AS Number (Número de AS) – Proporcione el ASN para la conexión del MVE.
- Haga clic en +Add (Añadir) en Perfiles de autenticación.
- Especifique un nombre de perfil.
- Introduzca y confirme la contraseña de autenticación.
- Haga clic en OK (Aceptar).
- Seleccione la pestaña Peer Group (Grupo de pares).
- Haga clic en +Add (Añadir) para añadir un grupo de pares.
- Especifique un nombre para el grupo de pares.
- Especifique eBGP como el tipo de sesión.
- Especifique cualquier detalle adicional según se requiera para su red.
- Haga clic en +Add (Añadir) para añadir un nuevo par.
- Especifique los detalles del par:
- Name (Nombre) – Especifique un nombre para el par.
- Peer AS (AS del par) – Especifique el número de sistema autónomo (ASN) del B-End.
- Local Address (Dirección local) – Seleccione la subinterfaz y la dirección IP correctas de la lista desplegable.
- Peer Address (Dirección del par) – Introduzca la dirección IPv4 del B-End.
- Seleccione la pestaña Connection Options (Opciones de conexión).
- Seleccione el perfil de autenticación creado previamente.
- Haga clic en OK (Aceptar) en la pantalla Grupo de pares - Par.
- Haga clic en OK (Aceptar) en la pantalla BGP - Grupo de pares/Par.
- Haga clic en OK (Aceptar) en la pantalla Router virtual.
- Haga clic en Commit (Confirmar) en la esquina superior derecha.
- Revise los cambios y haga clic en Commit (Confirmar).
Paso 6 – Validar su conexión
Para comprobar el estado de la conexión
- Elija Red > Routers virtuales.
- Ubique su router virtual (predeterminado).
- Haga clic en More Runtime Stats (Más estadísticas de ejecución) en la columna Estadísticas de ejecución a la derecha.
- Seleccione la pestaña BGP y, a continuación, seleccione la pestaña Peer (Par).
- Verifique que el estado del par sea Establecido.
