action.skip

Pianificare il Tuo Implementazione di Versa Secure SD-WAN

Questo argomento offre una panoramica del processo di provisioning e descrive le considerazioni sulla distribuzione per il Megaport Virtual Edge (MVE).

Tu fornisci Megaport fornisce
Connessione Internet dalla sede Piattaforma per ospitare appliance virtuali SD-WAN
Vendor SD-WAN abilitato nella sede Connessione completa da una sede a qualsiasi destinazione sulla rete Megaport e interoperabilità con altri prodotti e servizi Megaport
Apparato presso la sede del cliente (CPE) installato nella sede Connessione Megaport Internet per terminare il tunnel tra MVE e il CPE nella sede tramite internet
Licenza software SD-WAN da utilizzare sulla rete SDN di Megaport Accesso all’ecosistema Megaport

Funzionalità di Versa Secure SD-WAN

Versa Secure SD-WAN si concentra su queste funzionalità chiave:

  • SD-WAN e Secure Access Service Edge (SASE) — Una piattaforma unica con un’offerta di sicurezza all’avanguardia. Per ulteriori informazioni, vedi Protezione della Rete con SASE.
  • Un unico stack software — Un’architettura integrata a pipeline singola per sicurezza, networking avanzato, analisi approfondita e automazione.

Il sistema operativo Versa (VOS) fornisce sia i servizi di firewall di nuova generazione (NGFW) sia SD-WAN su una singola macchina virtuale. Il dispositivo VOS distribuito come macchina virtuale su MVE non solo ottimizza la connettività edge-to-cloud, ma applica anche servizi e criteri di sicurezza avanzati attraverso i segmenti del backbone Megaport.

La funzionalità di gateway SASE di Versa può essere distribuita anche su MVE come parte delle numerose funzionalità VOS. Versa si riferisce a questo modello di distribuzione come private gateways, che offrono la stessa funzionalità dei Versa Cloud Gateway ma vengono eseguiti su una piattaforma del cliente o del provider di servizi.

Il VOS altamente flessibile ospitato su MVE fornisce questi servizi principali SASE:

  • Cloud Access Security Broker (CASB)
  • Firewall di nuova generazione (NGFW)
  • Secure Web Gateway (SWG)
  • Accesso alla rete a fiducia zero (ZTNA)

Versa Secure Access Client (VSAC) è l’agente di sicurezza endpoint che estende i servizi SD-WAN e di sicurezza ai dispositivi client. Il VSAC fornisce la selezione intelligente del gateway, consentendo al client di connettersi a un Versa Cloud Gateway o a un private gateway (su MVE). I criteri VSAC indirizzano il traffico di rete del client in base all’applicazione specifica. Ad esempio, il traffico per un’applicazione di trading finanziario in tempo reale ospitata in AWS può essere instradato tramite VOS su MVE, mentre il traffico per un archivio file basato su cloud può essere instradato tramite il Versa Cloud Gateway.

Versa SASE

Per ulteriori informazioni, vedi VOS Versa Operating System e Versa Secure Private Access.

Considerazioni sulla distribuzione

Questa sezione fornisce una panoramica delle opzioni e delle funzionalità di distribuzione del MVE.

Vendor SD-WAN

MVE è integrato con Versa Secure SD-WAN, che utilizza la console Director di Versa per creare la rete overlay privata.

Per informazioni su tutti gli NFVIl MVE è una piattaforma di Network Function Virtualization (NFV) neutra rispetto al fornitore, disponibile su richiesta, che fornisce un’infrastruttura virtuale per i servizi di rete al bordo della rete software-defined globale (SDN) di Megaport. Le tecnologie di rete come SD-WAN e NGFW sono ospitate direttamente sulla rete globale di Megaport tramite Megaport Virtual Edge.
supportati sulla piattaforma MVE, vedi la pagina prodotto Megaport Virtual Edge (MVE).

Località del MVE

Per un elenco delle posizioni globali in cui è possibile connettersi a un MVE, consultare le Località del Megaport Virtual Edge.

Dimensionamento dell’istanza MVE

La dimensione dell’istanza determina le capacità del MVE, come ad esempio il numero di connessioni simultanee che può supportare.

Quando si sceglie la dimensione dell’istanza MVE, tenere a mente questi elementi:

  • Qualsiasi aumento del carico del flusso di dati di rete può degradare le prestazioni. Ad esempio, stabilire tunnel sicuri con IPsec, aggiungere deviazioni del traffico o utilizzare l’ispezione profonda dei pacchetti (DPI) può influire sulla velocità massima di throughput.

  • Piani futuri per scalare la rete.

Per verificare quali dimensioni dell’istanza MVE sono disponibili per la vostra implementazione, utilizzare il Megaport Portal durante il processo di configurazione del MVE. La disponibilità delle dimensioni dell’istanza dipende sia dal fornitore selezionato che dalla posizione di distribuzione, e potrebbe variare di conseguenza. Il Megaport Portal visualizza le dimensioni disponibili per il vostro fornitore e posizione selezionati.

Per verificare le dimensioni dell’istanza MVE nel Megaport Portal

  1. Nel Megaport Portal, andare alla pagina Servizi.
  2. Cliccare su Crea MVE.
    Bottone Crea MVE

  3. Selezionare la posizione del MVE.

    Selezionare una posizione geograficamente vicina alla vostra filiale di destinazione e/o alle posizioni on-premise.

    Potete utilizzare il campo Cerca per trovare il nome del Porta, il Paese, la Città Metropolitana, o l’indirizzo della vostra Porta di destinazione. Potete anche filtrare per area di diversità.

  4. Cliccare su Avanti.

  5. Selezionare Versa FlexVNF.

  6. Fare clic sul menu a discesa accanto al campo Dimensione per visualizzare le dimensioni dell’istanza disponibili per il fornitore e la posizione selezionati.

    Nota

    Se la dimensione del MVE che desiderate non è presente nell’elenco, allora non c’è abbastanza capacità nella posizione selezionata. Potete scegliere un’altra posizione con abbastanza capacità o contattare il vostro Gestore di Account per discutere i requisiti.

E se avrò bisogno di più capacità MVE in futuro?

Avete queste opzioni:

  • Potete approvvigionare un’altra istanza MVE, aggiungerla alla vostra rete overlay , e dividere il carico di lavoro tra i due MVE.

  • Potete approvvigionare un’istanza MVE più grande, aggiungerla alla vostra rete overlay , migrare le connessioni dal vecchio MVE al nuovo MVE più grande, e poi ritirare il vecchio MVE.

È possibile modificare la larghezza di banda della Megaport Internet in qualsiasi momento senza dover smantellare la macchina virtuale.

Sicurezza

MVE fornisce capacità sicura da e verso le sedi connesse a Internet, verso qualsiasi endpoint o provider di servizi sulla SDN di Megaport. Le istanze ospitate nei CSP dei prodotti SD-WAN dei partner instradano il traffico critico attraverso la SDN di Megaport, riducendo la dipendenza da Internet. Il traffico rimane crittografato e sotto il controllo dei criteri durante il transito sulla SDN di Megaport, da o verso MVE.

Versa Secure SD-WAN include l’accesso a una funzionalità di sicurezza completa: Secure Access Service Edge (SASE). Versa su MVE supporta nativamente i servizi SASE e SD-WAN. Per ulteriori informazioni, vedi Protezione della Rete con SASE.

Licenze

Porta la tua licenza Versa (Director) SD-WAN per l’utilizzo con MVE. È tua responsabilità disporre delle licenze appropriate per gli endpoint SD-WAN creati sulla rete Megaport.

Tagging VLAN

Megaport utilizza Q-in-Q per differenziare i VXC e i MVE su un sistema hardware host. Il MVE del tenant riceve traffico untagged per il collegamento rivolto a Internet, e traffico con tag singolo 802.1Q per i VXC verso altre destinazioni sulla rete Megaport (come le rampe di lancio CSP o altri MVE). Per maggiori informazioni, consultare Configurazione Q-in-Q.

vNIC

Ogni MVE può avere fino a cinque vNIC. Un MVE viene creato di default con un vNIC. Puoi aggiungerne fino a quattro in più, per un totale di cinque.

Prima di specificare il numero di vNIC sul tuo MVE:

  • Ricorda che il numero di vNIC non può essere modificato dopo che un MVE è stato ordinato. Decidi in anticipo quanti vNIC specificare al momento della creazione del MVE.

  • Consulta il tuo fornitore di servizi per assicurarti che la funzionalità non venga influenzata se aggiungi un vNIC.

Nota

Se hai bisogno di modificare il numero di vNIC dopo aver ordinato un MVE, dovrai cancellare e riordinare il MVE.

Per ulteriori informazioni, vedi Tipi di Connessioni vNIC.