Criando Conexões MVE para Qualquer Endpoint com Palo Alto VM-Series
Este tópico fornece as etapas gerais para configurar e implantar uma conexão VXC da Megaport no Megaport Portal e integrá-la com um MVE no Palo Alto VM-Series. O VXC pode conectar-se a um Provedor de Serviços de Nuvem, uma Porta ou um MCR.
Etapa 1 – Criar um MVE
- Crie um MVE no Megaport Portal.
Para mais informações, veja Criando um MVE. O MVE precisa estar no estado ativo.
Etapa 2 – Criar um VXC a partir do MVE
- No Megaport Portal, selecione o MVE criado na Etapa 1.
- Crie um VXC para outro MVE, uma Porta ou um Provedor de Serviços de Nuvem (CSP).
Para mais informações, veja Criando um VXC. Certifique-se de que ambas as terminações da conexão estejam ativas e com o BGP configurado. - Nos detalhes da conexão, anote a VLAN da Terminação A.
Etapa 3 – Coletar esses valores para a conexão
- Endereço IP do MVE
- VLAN do MVE (Terminação A)
- ASN do MVE
- Endereço IP da Nuvem (Terminação B)
- ASN da Terminação B
- Senha MD5
Etapa 4 – Criar uma interface no VM-Series
-
Faça login no VM-Series.
-
Escolha Network > Interfaces.
-
Clique em Add Subinterface.
-
Forneça os seguintes detalhes:
- Interface Name – Especifique um nome para a interface.
- Comment – Insira um nome alternativo.
- Tag – Especifique o valor da VLAN interna da terminação A para a conexão.
- Virtual Router – Selecione um roteador virtual para a interface, conforme necessário para sua rede.
- Type – Escolha VLAN.
-
Selecione a aba IPv4.
- Selecione Static como o Tipo.
- Clique em +Add para adicionar um novo endereço IP.
- Insira o endereço IPv4 e a máscara de rede.
- Clique em OK.
- Clique em Commit no canto superior direito.
- Revise as alterações e clique em Commit.
A nova interface VLAN aparece com sua interface física
Em seguida, você deverá criar uma zona de segurança para que a interface possa rotear o tráfego.
Para criar uma zona de segurança
- Selecione a subinterface
ethernet1/1.1010
. - Selecione New Zone da lista de seleção Security Zone.
-
Especifique um nome para a zona de segurança.
-
Clique em +Add em Interfaces e adicione
ethernet1/1.1010
à zona de segurança. - Especifique quaisquer detalhes adicionais conforme exigido pela segurança de sua rede.
- Selecione New Zone Protection Profile da lista de seleção Zone Protection Profile.
-
Especifique quaisquer detalhes conforme exigido pela segurança de sua rede. Este exemplo usa todas as configurações padrão.
-
Clique em OK.
- Clique em OK na tela de Layer3 Subinterface.
-
Clique em Commit no canto superior direito.
-
Revise as alterações e clique em Commit.
Etapa 5 – Configurar BGP
Para criar a sessão BGP
- No VM-Series, escolha Network > Virtual Routers.
-
Selecione o roteador virtual.
-
No painel esquerdo, selecione BGP.
-
Forneça os seguintes detalhes do BGP:
- Enable – Selecione esta caixa de seleção para iniciar a sessão BGP após confirmar estas alterações.
- Router ID – Insira o endereço IP da terminação B (provedor de nuvem, porta ou outro MVE).
- AS Number – Forneça o ASN para a conexão do MVE.
-
Clique em +Add sob Auth Profiles.
-
Especifique um Nome de Perfil.
-
Insira e confirme a senha de autenticação.
-
Clique em OK.
-
Selecione a aba Peer Group.
-
Clique em +Add para adicionar um grupo de peers.
-
Especifique um nome para o grupo de peers. Por exemplo, Azure-xxxx.
-
Especifique eBGP como o tipo de sessão.
-
Especifique quaisquer detalhes adicionais conforme exigido pela sua rede.
-
Clique em +Add para adicionar um novo peer.
-
Especifique os detalhes para o peer:
- Name – Especifique um nome para o peer.
- Peer AS – Especifique o ASN da terminação B.
- Local Address – Selecione a subinterface e o endereço IP adequados na lista suspensa.
- Peer Address – Insira o endereço IPv4 da terminação B.
-
Selecione a aba Connection Options.
-
Selecione o Perfil de Autenticação criado anteriormente.
-
Clique em OK na tela Peer Group - Peer.
-
Clique em OK na tela BGP - Peer Group/Peer.
-
Clique em OK na tela Virtual Router.
-
Clique em Commit no canto superior direito.
-
Revise as alterações e clique em Commit.
Etapa 6 - Validando a sua conexão
Para verificar o status da conexão
- Escolha Network > Virtual Routers.
- Localize seu roteador virtual (padrão).
-
Clique em More Runtime Stats na coluna Runtime Stats à direita.
-
Selecione a aba BGP e, em seguida, selecione a aba Peer.
- Verifique se o status do peer é Established.