Création d’un MVE avec Cisco Secure Firewall Threat Defense Virtual
Ce sujet décrit comment créer et configurer un Megaport Virtual Edge (MVE) avec Cisco Secure Firewall Threat Defense Virtual.
Avant de commencer, vous avez besoin de comptes utilisateur avec des autorisations de commande qui fournissent l’accès au Megaport Portal. Vous avez également besoin d’un compte Cisco Smart pour la licence.
Pour plus de détails sur la création d’un compte Megaport, consultez Création d’un compte.
Conseil
Cisco fournit de la documentation dans le Guide de démarrage de Cisco Secure Firewall Threat Defense Virtual.
Étapes de base
Cette section résume les étapes de configuration en utilisant le Megaport Portal. Des procédures détaillées suivent ce résumé des étapes de base.
Les étapes de base sont:
- Obtenir une clé d’enregistrement FMC et une adresse IP FMC de Cisco.
- Entrer les détails du MVE.
- Créer le Cisco MVE dans le Megaport Portal.
Licence
Avant de créer un MVE dans le Megaport Portal, vous avez besoin d’une clé d’enregistrement FMC valide de Cisco. Vous pouvez passer commande pour votre clé d’enregistrement FMC dans le Portail Cisco.
Création d’un MVE dans le Megaport Portal
Lors de la création d’un MVE, sélectionnez un emplacement qui prend en charge le MVE et qui se situe dans une zone métropolitaine compatible avec votre conception réseau. Vous pouvez connecter plusieurs emplacements à un MVE individuel. Pour plus d’informations sur les détails d’emplacement, voir Planifier votre déploiement.
Vous pouvez déployer plusieurs MVE au sein de la même zone métropolitaine pour des raisons de redondance ou de capacité. Dans le cadre du processus de création du MVE, vous créerez également une connexion Megaport Internet.
Pour créer un MVE
- Dans le Megaport Portal, allez à la page Services.
-
Cliquez sur Create MVE.

-
Sélectionnez Cisco Secure Firewall Threat Defense Virtual.
-
Sélectionnez la version du logiciel.
Le MVE sera configuré pour être compatible avec cette version de Cisco Secure Firewall Threat Defense Virtual.
-
Cliquez sur Suivant.
-
Spécifiez les détails du MVE:
-
Emplacement – Sélectionnez l’emplacement du MVE.
Choisissez un emplacement géographiquement proche de vos succursales cibles et/ou emplacements sur site.
Le pays choisi doit être un marché dans lequel vous êtes déjà enregistré.
Si vous n’avez pas enregistré de marché de facturation à l’emplacement où vous déploierez le MVE, suivez la procédure dans Activation des marchés de facturation.
Vous pouvez utiliser le champ Rechercher pour trouver le nom du Port, le pays, la ville métropolitaine ou l’adresse de votre Port de destination. Vous pouvez également filtrer par zone de diversité.
-
Zone de Diversité – Sélectionnez une zone de diversité.
Vous pouvez sélectionner soit Rouge, soit Bleu, ou choisir Auto pour que Megaport sélectionne la zone pour vous. La zone de diversité sélectionnée ou allouée sera affichée sur les détails de l’emplacement pendant le reste du provisionnement, et sur la page de résumé à la fin.
Pour plus d’informations, voir Diversité MVE. -
Taille – Sélectionnez une taille parmi la liste des tailles disponibles. Les tailles disponibles sont surlignées en vert et étiquetées Available. Les tailles supportent différents nombres de connexions simultanées, et les métriques de produit individuel des partenaires varient légèrement.
Remarque
Si la taille du MVE que vous souhaitez n’est pas dans la liste, alors il n’y a pas assez de capacité à l’emplacement sélectionné. Vous pouvez soit sélectionner un autre emplacement avec suffisamment de capacité, soit contacter votre gestionnaire de compte pour discuter des exigences.
-
Durée Minimale – Sélectionnez Pas de Durée Minimale, 12 Mois, 24 Mois, ou 36 Mois. Les durées plus longues entraînent un tarif mensuel réduit. 12 Mois est sélectionné par défaut. Prenez note des informations à l’écran pour éviter les frais de résiliation anticipée (ETF).
Activez l’option Renouvellement de la Durée Minimale pour les services d’une durée de 12, 24, ou 36 mois afin de renouveler automatiquement le contrat au même prix réduit et pour la même durée à la fin du contrat. Si vous ne renouvelez pas le contrat, à la fin de la durée, le contrat basculera automatiquement sur un contrat mensuel pour la période de facturation suivante, au même prix, sans remises liées à la durée.
Pour plus d’informations, voir Tarification et Conditions Contractuelles de MVE.
-
-
Cliquez sur Suivant.
-
Spécifiez les paramètres spécifiques de Cisco Secure Firewall Threat Defense Virtual:
-
Mot de passe Admin – Spécifiez un mot de passe en texte clair pour l’accès administrateur. Les caractères interdits sont ” CR LF.
-
Gérer localement – Sélectionnez la case pour gérer localement la connexion MVE. Laissez vide pour connecter le MVE au Centre de gestion du pare-feu (FMC).
-
Adresse IP FMC – L’adresse IP du FMC. Requis lorsque Gérer localement n’est pas sélectionné. Vous pouvez fournir une entrée aux formats suivants:
- Adresse IPv4
- Adresse IPv6
- Nom de domaine
-
Clé d’enregistrement FMC – Requis lorsque Gérer localement n’est pas sélectionné et que l’adresse IP FMC est fournie.
-
ID NAT (facultatif) – Ajoutez une chaîne alphanumérique utilisée pendant le processus d’enregistrement entre le FMC et l’appareil. Utilisé lorsque Gérer localement n’est pas sélectionné.
Pour plus d’informations, voir Guide de configuration Cisco Secure Firewall Threat Defense Virtual. -
Interfaces Virtuelles (vNICs) – Chaque MVE pour Cisco Secure Firewall Threat Defense Virtual est configuré par défaut avec quatre vNICs. Les vNICs sont:
0: Management
1: Diagnostic
2: Data1
3: Data2Un MVE peut avoir un total de cinq vNICs, y compris ceux ajoutés par défaut. Pour plus d’informations, voir Types de connexions vNIC.
Pour ajouter un vNIC:
-
Cliquez sur + Ajouter.

-
Entrez un nom pour le vNIC.

Remarque
Si vous souhaitez augmenter ou diminuer le nombre de vNICs sur ce MVE après son déploiement, vous devrez supprimer l’intégralité du MVE et le recréer. Vous ne pouvez pas ajouter ou supprimer des vNICs sur un MVE déployé.
-
-
Megaport Marketplace – Par défaut, chaque service est privé pour votre entreprise et consomme des services du réseau Megaport pour votre propre entreprise, équipe et ressources internes. Lorsqu’il est défini sur privé, le service n’est pas recherché dans le Megaport Marketplace, cependant, d’autres peuvent toujours se connecter à vous en utilisant une clé de service. La visibilité sur le Megaport Marketplace est contrôlée sur votre profil Megaport Marketplace. Pour plus d’informations sur la façon de rendre votre service visible sur le Megaport Marketplace, voir Ajouter des services à votre profil.
-
-
Cliquez sur Suivant.
-
Spécifiez les paramètres optionnels:
-
Nom du MVE – Entrez un nom pour le MVE facilement identifiable, surtout si vous envisagez de provisionner plusieurs. Ce nom apparaît dans le Megaport Portal.
Le nom du MVE est généré automatiquement en fonction du nom de l’emplacement et affiché sur la page de résumé. Vous pouvez le remplacer en saisissant le vôtre.
-
Référence du Niveau de Service (facultatif) – Spécifiez un numéro d’identification unique pour votre service Megaport à utiliser à des fins de facturation, tel qu’un numéro de centre de coût, un identifiant client unique, ou un numéro de commande d’achat. Le numéro de référence du niveau de service apparaît pour chaque service dans la section Produit de la facture. Vous pouvez également modifier ce champ pour un service existant.
-
Étiquettes de Ressource – Vous pouvez utiliser des étiquettes de ressource pour ajouter vos propres métadonnées de référence à un service Megaport.
Pour ajouter une étiquette:- Cliquez sur Ajouter des étiquettes.
- Cliquez sur Ajouter une nouvelle étiquette.
- Entrez les détails dans les champs:
- Clé – chaîne de longueur maximale 128. Les valeurs valides sont a-z 0-9 _: . / \ -
- Valeur – chaîne de longueur maximale 256. Les valeurs valides sont a-z A-Z 0-9 _: . @ / + \ - (espace)
- Cliquez sur Enregistrer.
Si vous avez déjà des étiquettes de ressource pour ce service, vous pouvez les gérer en cliquant sur Gérer les étiquettes.
Avertissement
Ne jamais inclure d’informations sensibles dans une étiquette de ressource. Les informations sensibles incluent les commandes qui renvoient des définitions d’étiquettes existantes et les informations qui identifieront une personne ou une entreprise.
-
-
Confirmez la configuration et les prix sur la page de résumé.
Le tarif mensuel est basé sur l’emplacement et la taille.
-
Cliquez sur Ajouter MVE.
Vous êtes invité à créer une connexion Megaport Internet. Une connexion Megaport Internet offre une connectivité et permet au MVE de s’enregistrer et de communiquer avec Cisco Secure Firewall Threat Defense Virtual SD-WAN.
Pour créer la connexion Megaport Internet
-
Cliquez sur Créer Megaport Internet pour continuer (recommandé), ou cliquez sur Pas maintenant pour provisionner l’accès internet plus tard.
Remarque
MVE nécessite une connectivité à l’internet sur l’interface virtuelle du plan de gestion. Vous pouvez provisionner une connexion Megaport Internet ou configurer une connexion internet tierce en utilisant un VXC privé. Nous vous recommandons vivement de créer une connexion Megaport Internet pour le démarrage et le déploiement initial du MVE afin de vous assurer que le MVE est provisionné et fonctionne correctement.
-
Sélectionnez le Port cible (le routeur internet).
L’Extrémité-B d’une connexion Megaport Internet peut être n’importe où où le Megaport Internet est disponible.
Vous pouvez utiliser le champ Rechercher pour trouver le nom du Port, le pays, la ville métropolitaine ou l’adresse de votre Port de destination. Vous pouvez également filtrer par zone de diversité. -
Cliquez sur Suivant.
-
Spécifiez les détails de la connexion:
-
Nom de la Connexion – Le nom de votre connexion Megaport Internet qui sera affiché dans le Megaport Portal.
-
Référence du Niveau de Service (facultatif) – Spécifiez un numéro d’identification unique pour votre service Megaport à utiliser à des fins de facturation, tel qu’un numéro de centre de coût, un identifiant client unique, ou un numéro de commande d’achat. Le numéro de référence du niveau de service apparaît pour chaque service dans la section Produit de la facture. Vous pouvez également modifier ce champ pour un service existant.
Conseil
Utilisez les mêmes numéros de référence de niveau de service pour la connexion Megaport Internet et MVE pour aider à identifier la paire correspondante dans votre facture.
-
Limite de Débit – La vitesse de votre connexion en Mbps. La limite de débit est configurable à partir de 20 Mbps et peut évoluer jusqu’à plusieurs Gbps ou plus, par incréments de 1 Mbps. Les niveaux de vitesse disponibles peuvent varier en fonction de l’emplacement et du type de service. Vous pouvez changer la vitesse selon vos besoins après avoir créé la connexion Megaport Internet. Les détails de facturation mensuelle apparaissent en fonction de l’emplacement et de la limite de débit.
-
État du VXC – Sélectionnez Activé ou Arrêter pour définir l’état initial de la connexion. Pour plus d’informations, voir Arrêter un VXC pour un test de basculement.
Remarque
Si vous sélectionnez Arrêter, le trafic ne circulera pas via ce service et il se comportera comme s’il était en panne sur le réseau Megaport. La facturation pour ce service restera active et vous serez toujours facturé pour cette connexion.
-
vNIC de l’Extrémité-A - Spécifiez un vNIC dans la liste déroulante. La liste montre les vNICs qui ont été créés avec le MVE.
-
VLAN Préféré de l’Extrémité-A (optionnel) – Spécifiez un ID VLAN inutilisé pour cette connexion. Ce doit être un ID VLAN unique sur ce MVE et peut aller de 2 à 4093. Si vous spécifiez un ID VLAN déjà utilisé, le système affichera le prochain numéro VLAN disponible. L’ID VLAN doit être unique pour procéder à la commande. Si vous ne spécifiez pas de valeur, Megaport en assignera un.
Alternativement, vous pouvez cliquer sur Untag. Cette sélection supprime le balisage VLAN pour cette connexion et elle sera configurée sans un ID VLAN. -
Durée Minimale – Sélectionnez Pas de Durée Minimale, 12 Mois, 24 Mois, ou 36 Mois. Les durées plus longues entraînent un tarif mensuel réduit. 12 Mois est sélectionné par défaut. Prenez note des informations à l’écran pour éviter les frais de résiliation anticipée (ETF).
Activez l’option Renouvellement de la Durée Minimale pour les services d’une durée de 12, 24, ou 36 mois afin de renouveler automatiquement le contrat au même prix réduit et pour la même durée à la fin du contrat. Si vous ne renouvelez pas le contrat, à la fin de la durée, le contrat basculera automatiquement sur un contrat mensuel pour la période de facturation suivante, au même prix, sans remises liées à la durée.
Pour plus d’informations, voir Tarification et Conditions Contractuelles de Megaport Internet et Facturation VXC, Megaport Internet, et IX.
-
Étiquettes de Ressource – Vous pouvez utiliser des étiquettes de ressource pour ajouter vos propres métadonnées de référence à un service Megaport.
Pour ajouter une étiquette:- Cliquez sur Ajouter des étiquettes.
- Cliquez sur Ajouter une nouvelle étiquette.
- Entrez les détails dans les champs:
- Clé – chaîne de longueur maximale 128. Les valeurs valides sont a-z 0-9 _: . / \ -
- Valeur – chaîne de longueur maximale 256. Les valeurs valides sont a-z A-Z 0-9 _: . @ / + \ - (espace)
- Cliquez sur Enregistrer.
Si vous avez déjà des étiquettes de ressource pour ce service, vous pouvez les gérer en cliquant sur Gérer les étiquettes.
Avertissement
Ne jamais inclure d’informations sensibles dans une étiquette de ressource. Les informations sensibles incluent les commandes qui renvoient des définitions d’étiquettes existantes et les informations qui identifieront une personne ou une entreprise.

-
-
Cliquez sur Suivant pour poursuivre vers le résumé des détails de la connexion.
- Cliquez sur Ajouter un VXC pour commander la connexion.
- Cliquez sur Vérifier la Commande dans la section Services Configurés.
- Si vous avez un code promotionnel, cliquez sur Ajouter un code promo, entrez-le, puis cliquez sur Ajouter le code.
- Cliquez sur Commander Maintenant.
La commande MVE met en service l’appliance et attribue les adresses IP du SDN de Megaport. Le provisionnement de MVE prend seulement quelques minutes à compléter. Le processus de provisionnement met en place un Cisco Secure Firewall Threat Defense Virtual.
Prochaines étapes
Une fois que le MVE est provisionné avec le statut Actif, l’étape suivante consiste à connecter un VXC à un Fournisseur de Services Cloud (CSP), un port local ou un réseau tiers. Vous pouvez éventuellement connecter un Port physique au MVE via un VXC privé ou vous connecter à un fournisseur de services dans le Megaport Marketplace.
Pour plus d’informations, voir Créer un VXC.