Palo Alto VM-Series を使用した任意のエンドポイントへの MVE 接続の作成
このトピックでは、Megaport Portal で Megaport VXC 接続を構成および展開し、Palo Alto VM-Series の MVE と統合するための一般的な手順について説明します。VXC は、クラウドサービスプロバイダー、Port、または MCR に接続できます。
手順 1 – MVE の作成
- Megaport Portal で MVE を作成します。
詳細については、MVE の作成を参照してください。 MVE はアクティブな状態である必要があります。
手順 2 – MVE からの VXC 作成
- Megaport Portal で、手順 1 で作成した MVE を選択します。
- 別の MVE、Port、またはクラウドサービスプロバイダーに VXC を作成します。
詳細については、VXC の作成を参照してください。 接続の両端がアクティブであり、BGP が構成されていることを確認してください。 - 接続の詳細で、A-End VLAN をメモしておきます。
手順 3 – 接続用のこれらの値を収集します
- MVE IP アドレス
- MVE VLAN (A-End)
- MVE ASN
- クラウド/B-End IP アドレス
- B-End ASN
- MD5 パスワード
手順 4 – VM-Series でインターフェイスを作成
-
VM-Series にログインします。
-
ネットワーク > インターフェイスを選択します。
-
Add Subinterface をクリックします。
-
以下の詳細を提供します:
- Interface Name – インターフェイスに意味のある名前を指定します。
- Comment – 別名を入力します。
- Tag – 接続の A-End 内側 VLAN 値を指定します。
- Virtual Router – 必要に応じてインターフェイスに仮想ルーターを選択します。
- Type – VLAN を選択します。
-
IPv4 タブを選択します。
- Type として Static を選択します。
- 新しい IP アドレスを追加するには、+Add をクリックします。
- MVE の IPv4 アドレスとネットマスクを入力します。
- OK をクリックします。
- 右上隅の Commit をクリックします。
- 変更を確認し、Commit をクリックします.

新しい VLAN インターフェイスが物理インターフェイスと共に表示されます。
次に、インターフェイスがトラフィックをルーティングできるようにセキュリティゾーンを作成します。
セキュリティゾーンを作成する
ethernet1/1.1010サブインターフェイスを選択します。- セキュリティゾーンのドロップダウンリストから新しいゾーンを選択します。
- セキュリティゾーンの名前を指定します。
- インターフェイスの下部の +Add をクリックし、
ethernet1/1.1010をセキュリティゾーンに追加します。 - ネットワークセキュリティの必要に応じて、追加の詳細を指定します。
- ゾーン保護プロファイルのドロップダウンリストから新しいゾーン保護プロファイルを選択します。
- ネットワークセキュリティの必要に応じて詳細を指定します。この例では、すべてのデフォルトを使用します。
- OK をクリックします。
- Layer3 サブインターフェイス画面で OK をクリックします。
- 右上隅の Commit をクリックします。
- 変更を確認し、Commit をクリックします.
手順 5 – BGP の構成
BGP セッションを作成するには
- VM-Series で、ネットワーク > 仮想ルーターを選択します。
- 仮想ルーターを選択します。
- 左ペインで BGP を選択します。
- 次の BGP 詳細を提供します:
- 有効化 – 変更をコミットした後、BGP セッションを開始するには、このチェックボックスを選択します。
- Router ID – B-End IP アドレス(クラウドプロバイダー、port、または他の MVE) を入力します。
- AS Number – MVE 接続の ASN を提供します.
- Auth プロファイルの下にある +Add をクリックします。
- プロファイル名を指定します。
- 認証パスワードを入力し、確認します。
- OK をクリックします。
- Peer Group タブを選択します。
- ピアグループを追加するには、+Add をクリックします。
- ピアグループの名前を指定します。
- セッションタイプとして eBGP を指定します。
- ネットワークの必要に応じて追加の詳細を指定します。
- 新しいピアを追加するには、+Add をクリックします。
- ピアの詳細を指定します:
- Name – ピアの名前を指定します。
- Peer AS – B-End 自律システム番号 (ASN) を指定します。
- Local Address – ドロップダウンリストから適切なサブインターフェイスと IP アドレスを選択します。
- Peer Address – B-End IPv4 アドレスを入力します。
- Connection Options タブを選択します。
- 先に作成した Auth プロファイルを選択します。
- ピアグループ - ピア画面で OK をクリックします。
- BGP - ピアグループ/ピア画面で OK をクリックします。
- 仮想ルーター画面で OK をクリックします。
- 右上隅の Commit をクリックします。
- 変更を確認し、Commit をクリックします。
手順 6 – 接続の検証
接続ステータスを確認するには
- ネットワーク > 仮想ルーターを選択します。
- 仮想ルーター(デフォルト)を見つけます。
- 右側のランタイム統計列で More Runtime Stats をクリックします。
- BGP タブを選択し、次に Peer タブを選択します。
- ピアのステータスが Established であることを確認します。
