Pular para conteúdo

Criando Conexões MVE para o AWS Direct Connect com Fortinet SD-WAN

Você pode criar uma conexão de rede de um MVE (um FortiGate) para a AWS com Virtual Cross Connects (VXCs) e AWS Direct Connect. Você pode criar uma Conexão Hospedada ou uma VIF Hospedada.

Você inicia a conexão com a AWS através do Megaport Portal, aceita a conexão na AWS e cria uma interface para o Edge no FortiManager.

Dica

A Fortinet fornece documentação para seu produto SD-WAN, incluindo FortiManager e conexões com a nuvem, na Biblioteca de Documentação Fortinet SD-WAN.

Antes de começar

Antes de poder criar uma conexão com a AWS, você precisa atender aos seguintes requisitos:

  • Criar um MVE (FortiGate). Para mais informações, veja Criando um MVE.

  • Na AWS, certifique-se de ter configurado o Direct Connect gateway, AWS gateway, VPCs e os anexos e associações relacionados.

Criando uma conexão com a AWS a partir do MVE

Com um MVE já criado, você pode criar uma conexão com a AWS. A conexão VXC pode ser um dos dois modelos AWS:

  • Conexão Hospedada – Uma Conexão Hospedada pode suportar uma interface virtual privada, pública ou de trânsito. As Conexões Hospedadas são conexões dedicadas e são recomendadas para ambientes de produção.

  • Interfaces Virtuais Hospedadas (VIFs Hospedadas) – VIFs Hospedadas podem se conectar a serviços de nuvem AWS públicos ou privados: uma VIF Hospedada não pode se conectar a uma interface virtual de trânsito. As conexões de VIF Hospedada compartilham largura de banda.

Clique no link para o tipo de conexão preferido para obter etapas detalhadas de configuração.

Aviso

Criar uma conexão da instância MVE para a AWS é muito semelhante a criar uma conexão de uma Porta ou de um MCR. A principal diferença é que o processo com Fortinet SD-WAN não inclui a configuração automática do MVE no Fortinet, sendo necessário criar manualmente uma subinterface e definir VLANs, endereços IP, valores MD5 e peers BGP no console do FortiManager.