Planejando a Implantação do Seu MVE Aruba EdgeConnect SD-WAN
Este tópico fornece uma visão geral do processo de provisionamento e descreve as considerações de implantação para o Megaport Virtual Edge (MVE).
Você Fornece | A Megaport Fornece |
---|---|
Conexão de internet da filial | Plataforma para hospedar dispositivos virtuais SD-WAN |
Fornecedor de SD-WAN habilitado na filial | Conexão completa de uma filial para qualquer destino na rede da Megaport e interoperabilidade com outros produtos e serviços da Megaport |
Equipamento nas instalações do cliente (CPE) instalado na filial | Conexão Megaport Internet com proteção contra ataque Distributed Denial of Service (DDoS) para terminar o túnel entre o MVE e o CPE na filial via internet |
Licença de software SD-WAN para usar na SDN da Megaport | Acesso ao ecossistema da Megaport |
Considerações de Implantação
Esta seção fornece uma visão geral das opções de implantação e recursos do MVE.
Para mais informações, visite a Biblioteca de Documentação da Aruba (SilverPeak).
Fornecedores de SD-WAN
O MVE é integrado com o Aruba SD-WAN, que usa o console do Aruba Orchestrator para criar a rede overlay privada.
Fornecedores adicionais de SD-WAN incluem Cisco SD-WAN, Fortinet Secure SD-WAN, Versa SD-WAN e VMware SD-WAN.
Locais do MVE
Para uma lista de locais globais onde você pode se conectar a um MVE, consulte Locais de Megaport Virtual Edge.
Dimensionando sua instância MVE
O tamanho da instância determina as capacidades do MVE, como quantas conexões simultâneas ele pode suportar. As instâncias do MVE são consolidadas nesses tamanhos:
Tamanho do Pacote | vCPUs | DRAM | Armazenamento | Velocidade do Megaport Internet * |
---|---|---|---|---|
MVE 2/8 | 2 | 8 GB | 30 GB | Ajustável de 20 Mbps a 10 Gbps |
MVE 4/16 | 4 | 16 GB | 30 GB | Ajustável de 20 Mbps a 10 Gbps |
MVE 8/32 | 8 | 32 GB | 30 GB | Ajustável de 20 Mbps a 10 Gbps |
MVE 12/48 | 12 | 48 GB | 30 GB | Ajustável de 20 Mbps a 10 Gbps |
* O acesso Megaport Internet é simétrico, redundante, diverso e inclui proteção contra DDoS. O acesso Megaport Internet é ajustável através da conexão Megaport Internet que você conecta ao MVE.
Essas métricas de desempenho e capacidade são estimativas e suas velocidades podem variar. Ao escolher o tamanho da instância MVE, tenha em mente estes pontos:
-
Qualquer aumento na carga do fluxo de dados da rede pode degradar o desempenho. Por exemplo, estabelecer túneis seguros com IPsec, adicionar controle de rotas de tráfego ou usar inspeção profunda de pacotes (DPI) pode impactar a velocidade máxima de throughput.
-
Planos futuros para escalar a rede.
E se eu precisar de mais capacidade MVE no futuro?
Você tem algumas opções:
-
Você pode provisionar outra instância MVE, adicioná-la à sua rede overlay SD-WAN e dividir a carga de trabalho entre os dois MVEs.
-
Você pode provisionar uma instância MVE maior, adicioná-la à sua rede overlay SD-WAN, migrar as conexões do MVE antigo para o novo maior e, em seguida, aposentar o MVE antigo.
Você pode ajustar a largura de banda do Megaport Internet a qualquer momento sem precisar desmontar a máquina virtual.
Segurança
O MVE fornece capacidade para (e de) seus locais de filiais habilitados para internet com segurança, para qualquer ponto de extremidade ou provedor de serviços na SDN da Megaport. Instâncias hospedadas em CSP de produtos SD-WAN de parceiros roteiam o tráfego crítico pela SDN da Megaport, reduzindo a dependência da internet. O tráfego permanece criptografado e sob seu controle de políticas enquanto viaja pela SDN da Megaport, para ou a partir do MVE.
Cada assinatura do MVE inclui proteção contra ataques de negação de serviço distribuída (DDoS) sem custo adicional.
Licenciamento
Você traz sua própria licença Aruba EdgeConnect SD-WAN para usar com o MVE. É sua responsabilidade ter as licenças apropriadas para os endpoints SD-WAN criados na rede da Megaport.
Tagging de VLAN
A Megaport usa Q-in-Q para diferenciar VXCs e MVEs em um sistema de hardware de host. O MVE do locatário recebe tráfego sem tags para o link voltado para a internet e tráfego 802.1Q com uma única tag para os VXCs em direção a outros destinos na rede da Megaport (como integrações com CSP ou outros MVEs).
vNICs
Cada MVE pode ter até 5 vNICs. Um MVE é criado com 1 vNIC por padrão. Você pode adicionar até 4 a mais, totalizando 5.
Antes de especificar o número de vNICs no seu MVE:
-
Esteja ciente de que o número de vNICs não pode ser alterado após o pedido de um MVE. Decida com antecedência quantas vNICs especificar ao criar o MVE.
-
Consulte seu provedor de serviços para garantir que a funcionalidade não será afetada se você adicionar uma vNIC.
Aviso
Se você precisar alterar o número de vNICs após o pedido de um MVE, será necessário cancelar e solicitar novamente o MVE.