action.skip

Pianificazione del tuo deployment di Palo Alto Networks Prisma MVE

Questo argomento offre una panoramica del processo di provisioning e descrive le considerazioni sulla distribuzione per il Megaport Virtual Edge (MVE).

Palo Alto Networks Prisma SD-WAN

Palo Alto Networks Prisma SD-WAN è la soluzione SD-WAN di prossima generazione che è autonoma, definita dall’applicazione e distribuita tramite cloud. Prisma SD-WAN ti aiuta a proteggere e collegare i tuoi uffici periferici e i data center senza aumentare i costi e la complessità.

Palo Alto Networks Prisma si concentra su queste funzionalità chiave:

  • Maggiore flessibilità e scalabilità della rete — Scala la capacità di rete in base alle esigenze aziendali in tempo reale senza modificare l’infrastruttura fisica.

  • Connettività cloud ottimizzata — Semplifica l’accesso a più provider cloud garantendo il percorso più efficiente per dati e traffico di rete, riducendo la latenza e migliorando le prestazioni delle applicazioni.

  • Sicurezza avanzata — Proteggi i tuoi dati e dispositivi critici, inclusi i dispositivi IoT, con crittografia end-to-end e prevenzione avanzata delle minacce.

  • Gestione semplificata della rete — Ottieni visibilità su tutta la rete riducendo la complessità grazie a Strata Cloud Manager per Prisma SD-WAN.

  • Gestione intelligente della larghezza di banda — Riduci i costi con un’allocazione flessibile della larghezza di banda che ottimizza le risorse ed evita sprechi o capacità inutilizzate.

Megaport supporta questi modelli software Prisma SD-WAN:

  • 310xv (inclusi 3108v, 3104v e 3102v) (per filiali remote)

  • 7108v (per data center)

Considerazioni sulla distribuzione

Questa sezione fornisce una panoramica delle opzioni e delle funzionalità di distribuzione del MVE.

Per informazioni sulle impostazioni specifiche di Palo Alto Networks Prisma, vedi Prisma SD-WAN e Guida alla soluzione Megaport Virtual Edge.

Vendor SD-WAN

MVE è integrato con Palo Alto Networks, che utilizza la console Strata Cloud Manager (Prisma SD-WAN) per creare la rete overlay privata.

Per informazioni su tutti gli NFVIl MVE è una piattaforma di Network Function Virtualization (NFV) neutra rispetto al fornitore, disponibile su richiesta, che fornisce un’infrastruttura virtuale per i servizi di rete al bordo della rete software-defined globale (SDN) di Megaport. Le tecnologie di rete come SD-WAN e NGFW sono ospitate direttamente sulla rete globale di Megaport tramite Megaport Virtual Edge.
supportati sulla piattaforma MVE, vedi la pagina prodotto Megaport Virtual Edge (MVE).

Località del MVE

Per un elenco delle posizioni globali in cui è possibile connettersi a un MVE, consultare le Località del Megaport Virtual Edge.

Dimensionamento dell’istanza MVE

La dimensione dell’istanza determina le capacità del MVE, come ad esempio il numero di connessioni simultanee che può supportare.

Quando si sceglie la dimensione dell’istanza MVE, tenere a mente questi elementi:

  • Qualsiasi aumento del carico del flusso di dati di rete può degradare le prestazioni. Ad esempio, stabilire tunnel sicuri con IPsec, aggiungere deviazioni del traffico o utilizzare l’ispezione profonda dei pacchetti (DPI) può influire sulla velocità massima di throughput.

  • Piani futuri per scalare la rete.

Per verificare quali dimensioni dell’istanza MVE sono disponibili per la vostra implementazione, utilizzare il Megaport Portal durante il processo di configurazione del MVE. La disponibilità delle dimensioni dell’istanza dipende sia dal fornitore selezionato che dalla posizione di distribuzione, e potrebbe variare di conseguenza. Il Megaport Portal visualizza le dimensioni disponibili per il vostro fornitore e posizione selezionati.

Per verificare le dimensioni dell’istanza MVE nel Megaport Portal

  1. Nel Megaport Portal, andare alla pagina Servizi.
  2. Cliccare su Crea MVE.
    Bottone Crea MVE

  3. Selezionare la posizione del MVE.

    Selezionare una posizione geograficamente vicina alla vostra filiale di destinazione e/o alle posizioni on-premise.

    Potete utilizzare il campo Cerca per trovare il nome del Porta, il Paese, la Città Metropolitana, o l’indirizzo della vostra Porta di destinazione. Potete anche filtrare per area di diversità.

  4. Cliccare su Avanti.

  5. Selezionare il prodotto Palo Alto Prisma SD-WAN richiesto.

  6. Fare clic sul menu a discesa accanto al campo Dimensione per visualizzare le dimensioni dell’istanza disponibili per il fornitore e la posizione selezionati.

    Nota

    Se la dimensione del MVE che desiderate non è presente nell’elenco, allora non c’è abbastanza capacità nella posizione selezionata. Potete scegliere un’altra posizione con abbastanza capacità o contattare il vostro Gestore di Account per discutere i requisiti.

E se avrò bisogno di più capacità MVE in futuro?

Avete queste opzioni:

  • Potete approvvigionare un’altra istanza MVE, aggiungerla alla vostra rete overlay , e dividere il carico di lavoro tra i due MVE.

  • Potete approvvigionare un’istanza MVE più grande, aggiungerla alla vostra rete overlay , migrare le connessioni dal vecchio MVE al nuovo MVE più grande, e poi ritirare il vecchio MVE.

Se hai bisogno di più core (vCPU), puoi:

  • Creare un nuovo MVE con più core e terminare quello vecchio (questa opzione richiede la riconfigurazione del firewall).
  • Creare un nuovo MVE come secondo firewall per distribuire la capacità del primo firewall.

È possibile modificare la larghezza di banda della Megaport Internet in qualsiasi momento senza dover smantellare la macchina virtuale.

Sicurezza

MVE fornisce capacità da e verso le tue sedi abilitate a internet in modo sicuro, verso qualsiasi endpoint o provider di servizi sulla rete SDN di Megaport. Le istanze ospitate CSP dei prodotti SD-WAN partner instradano il traffico critico sulla rete SDN di Megaport, riducendo la dipendenza da internet. Il traffico resta crittografato e sotto il controllo delle tue policy mentre viaggia sulla rete SDN di Megaport, da o verso MVE.

Licenze

Porti la tua licenza Prisma per il modello che desideri implementare con MVE. È tua responsabilità avere le licenze appropriate per i punti di cessazione creati sulla rete Megaport.

Per creare un Prisma MVE di Palo Alto Networks nel Megaport Portal, hai bisogno anche di una chiave ION valida e di una chiave segreta (token di autorizzazione) da Palo Alto Networks. I token sono generati tramite la console Strata Cloud Manager da un amministratore cliente di Palo Alto Networks. I token possono essere per un solo uso o per multi uso, sono validi per 96 ore e saranno assegnati all’appliance virtuale durante l’implementazione.

Per maggiori informazioni, consulta la Guida dell’Amministratore Prisma SD-WAN.

Tagging VLAN

Megaport utilizza Q-in-Q per differenziare i VXC e i MVE su un sistema hardware host. Il MVE del tenant riceve traffico untagged per il collegamento rivolto a Internet, e traffico con tag singolo 802.1Q per i VXC verso altre destinazioni sulla rete Megaport (come le rampe di lancio CSP o altri MVE). Per maggiori informazioni, consultare Configurazione Q-in-Q.

vNIC

Ogni MVE può avere fino a cinque vNIC. I MVE Prisma SD-WAN 3108v, 3104v e 3102v vengono creati con quattro vNIC, mentre un MVE 7108v viene creato con tre vNIC.

Prima di specificare il numero di vNIC sul tuo MVE:

  • Ricorda che il numero di vNIC non può essere modificato dopo che un MVE è stato ordinato. Decidi in anticipo quanti vNIC specificare al momento della creazione del MVE.

  • Consulta il tuo fornitore di servizi per assicurarti che la funzionalità non venga influenzata se aggiungi un vNIC.

Nota

Se hai bisogno di modificare il numero di vNIC dopo aver ordinato un MVE, dovrai cancellare e riordinare il MVE.

Per ulteriori informazioni, vedi Tipi di Connessioni vNIC.