action.skip

Création de connexions MVE à AWS Direct Connect avec Fortinet SD-WAN

Vous pouvez créer une connexion réseau d’un MVE (un FortiGate) à AWS avec des Virtual Cross Connects (VXCs) et AWS Direct Connect. Vous pouvez créer soit une connexion hébergée, soit un VIF hébergé.

Vous démarrez la connexion AWS à travers le Megaport Portal, acceptez la connexion dans AWS, et créez une interface pour l’Edge dans FortiManager.

Conseil

Fortinet fournit une documentation pour leur produit SD-WAN, y compris FortiManager et les connexions cloud, à Fortinet SD-WAN Documentation Library.

Avant de commencer

Avant de pouvoir créer une connexion à AWS, vous devez satisfaire ces exigences:

  • Créer un MVE (FortiGate). Pour plus d’informations, voir Création d’un MVE.

  • Dans AWS, assurez-vous d’avoir configuré la passerelle Direct Connect, la passerelle AWS, les VPCs, et les attachements et associations relatifs.

Création d’une connexion à AWS depuis le MVE

Avec un MVE déjà créé, vous pouvez créer une connexion à AWS. La connexion VXC peut être un des deux modèles AWS:

  • Connexions hébergées – Une connexion hébergée peut supporter une interface virtuelle privée, publique, ou de transit. Les connexions hébergées sont des connexions dédiées et sont recommandées pour les environnements de production.

  • Interfaces virtuelles hébergées (VIF hébergés) – Les VIF hébergés peuvent se connecter aux services cloud AWS publics ou privés: un VIF hébergé ne peut pas se connecter à une interface virtuelle de transit. Les connexions VIF hébergées partagent la bande passante.

Cliquez sur le lien pour le type de connexion préféré pour des étapes de configuration détaillées.

Remarque

Créer une connexion de l’instance MVE à AWS est très similaire à créer une connexion à partir d’un Port ou d’un MCR. La principale différence est que le processus avec Fortinet SD-WAN n’inclut pas la configuration automatique du MVE dans Fortinet, et vous devez créer manuellement une sous-interface et définir des VLANs, adresses IP, valeurs MD5, et pairs BGP dans la console FortiManager.