Criando conexões MVE para qualquer endpoint com Palo Alto VM-Series
Este tópico descreve as etapas gerais para configurar e implantar uma conexão Megaport VXC no Megaport Portal e integrá-la com um MVE no Palo Alto VM-Series. O VXC pode se conectar a um Cloud Service Provider, a Port, ou a um MCR.
Etapa 1 – Criar um MVE
- Crie um MVE no Megaport Portal.
Para mais informações, consulte Criando um MVE. O MVE precisa estar no estado ativo.
Etapa 2 – Criar um VXC a partir do MVE
- No Megaport Portal, selecione o MVE criado na Etapa 1.
- Crie um VXC para outro MVE, Port ou Cloud Service Provider.
Para mais informações, consulte Criando um VXC. Garanta que ambas as extremidades da conexão estejam ativas e com BGP configurado. - Nos detalhes da conexão, anote a VLAN A-End.
Etapa 3 – Coletar estes valores para a conexão
- Endereço IP do MVE
- VLAN do MVE (A-End)
- ASN do MVE
- Endereço IP da Cloud/B-End
- ASN do B-End
- Senha MD5
Etapa 4 – Criar uma interface no VM-Series
-
Faça login no VM-Series.
-
Escolha Network > Interfaces.
-
Clique em Add Subinterface (Adicionar Subinterface).
-
Forneça estes detalhes:
- Interface Name (Nome da interface) – Especifique um nome significativo para a interface.
- Comment (Comentário) – Insira um nome alternativo.
- Tag (Tag) – Especifique o valor da VLAN interna A-End para a conexão.
- Virtual Router (Roteador virtual) – Selecione um roteador virtual para a interface, conforme necessário para sua rede.
- Type (Tipo) – Escolha VLAN.
-
Selecione a guia IPv4 (IPv4).
- Selecione Static (Estático) como o tipo.
- Clique em +Add (+Adicionar) para adicionar um novo endereço IP.
- Insira o endereço IPv4 e a máscara de rede para o MVE.
- Clique em OK (OK).
- Clique em Commit (Commit) no canto superior direito.
- Revise as alterações e clique em Commit (Commit).

A nova interface VLAN aparece junto com sua interface física.
Em seguida, você criará uma zona de segurança para que a interface possa rotear o tráfego.
Para criar uma zona de segurança
- Selecione a subinterface
ethernet1/1.1010. - Selecione New Zone na lista suspensa Security Zone.
- Especifique um nome para a zona de segurança.
- Clique em +Add (+Adicionar) em Interfaces e adicione
ethernet1/1.1010à zona de segurança. - Especifique quaisquer detalhes adicionais conforme necessário para a segurança da sua rede.
- Selecione New Zone Protection Profile na lista suspensa Zone Protection Profile.
- Especifique quaisquer detalhes conforme necessário para a segurança da sua rede. Este exemplo usa todos os padrões.
- Clique em OK (OK).
- Clique em OK (OK) na tela Layer3 Subinterface.
- Clique em Commit (Commit) no canto superior direito.
- Revise as alterações e clique em Commit (Commit).
Etapa 5 – Configurar BGP
Para criar a sessão BGP
- No VM-Series, escolha Network > Virtual Routers.
- Selecione o roteador virtual.
- No painel esquerdo, selecione BGP.
- Forneça os seguintes detalhes de BGP:
- Enable (Habilitar) – Selecione esta caixa de seleção para iniciar a sessão BGP após efetivar estas alterações.
- Router ID (ID do roteador) – Insira o endereço IP do B-End (cloud provider, porta ou outro MVE).
- AS Number (Número do AS) – Forneça o ASN para a conexão do MVE.
- Clique em +Add (+Adicionar) em Auth Profiles.
- Especifique um nome de perfil.
- Insira e confirme a senha de autenticação.
- Clique em OK (OK).
- Selecione a guia Peer Group (Grupo de peers).
- Clique em +Add (+Adicionar) para adicionar um grupo de peers.
- Especifique um nome para o grupo de peers.
- Especifique eBGP como o tipo de sessão.
- Especifique quaisquer detalhes adicionais conforme necessário para sua rede.
- Clique em +Add (+Adicionar) para adicionar um novo peer.
- Especifique os detalhes do peer:
- Name (Nome) – Especifique um nome para o peer.
- Peer AS (AS do peer) – Especifique o número do sistema autônomo (ASN) do B-End.
- Local Address (Endereço local) – Selecione a subinterface e o endereço IP corretos na lista suspensa.
- Peer Address (Endereço do peer) – Insira o endereço IPv4 do B-End.
- Selecione a guia Connection Options (Opções de conexão).
- Selecione o Auth Profile criado anteriormente.
- Clique em OK (OK) na tela Peer Group - Peer.
- Clique em OK (OK) na tela BGP - Peer Group/Peer.
- Clique em OK (OK) na tela Virtual Router.
- Clique em Commit (Commit) no canto superior direito.
- Revise as alterações e clique em Commit (Commit).
Etapa 6 – Validando sua conexão
Para verificar o status da conexão
- Escolha Network > Virtual Routers.
- Localize seu roteador virtual (padrão).
- Clique em More Runtime Stats (Mais estatísticas de runtime) na coluna Runtime Stats à direita.
- Selecione a guia BGP (BGP) e, em seguida, selecione a guia Peer (Peer).
- Verifique se o status do peer está como Established.
