Pianificazione del tuo deployment Aviatrix Secure Edge
Questo argomento offre una panoramica del processo di provisioning e descrive le considerazioni sulla distribuzione per il Megaport Virtual Edge (MVE).
Tu fornisci | Megaport fornisce |
---|---|
Connessione Internet dalla filiale | Piattaforma per ospitare appliance Secure Edge virtuali |
Vendor Secure Edge abilitato nella filiale | Connessione completa da una filiale a qualsiasi destinazione sulla rete Megaport e interoperabilità con altri prodotti e servizi Megaport |
Apparato di sede del cliente (CPE) installato nella filiale | Connessione Megaport Internet per terminare il tunnel tra MVE e il CPE nella filiale tramite internet |
Licenza software Secure Edge da utilizzare sulla SDN Megaport | Accesso all’ecosistema Megaport |
Considerazioni sulla distribuzione
Questa sezione fornisce una panoramica delle opzioni e delle funzionalità di distribuzione del MVE.
Per informazioni sulle impostazioni specifiche di Aviatrix, consulta Aviatrix Secure Edge Deployment.
Vendor di rete e sicurezza
MVE è integrato con Aviatrix, che utilizza la console Aviatrix Secure Edge per creare la rete overlay privata.
Per informazioni su tutti i NFVIl MVE è una piattaforma di Network Function Virtualization (NFV) neutra rispetto al fornitore, disponibile su richiesta, che fornisce un’infrastruttura virtuale per i servizi di rete al bordo della rete software-defined globale (SDN) di Megaport. Le tecnologie di rete come SD-WAN e NGFW sono ospitate direttamente sulla rete globale di Megaport tramite Megaport Virtual Edge.
supportati sulla piattaforma MVE, consulta la pagina del prodotto Megaport Virtual Edge (MVE).
Località del MVE
Per un elenco delle posizioni globali in cui è possibile connettersi a un MVE, consultare le Località del Megaport Virtual Edge.
Dimensionamento dell’istanza MVE
La dimensione dell’istanza determina le capacità del MVE, come ad esempio il numero di connessioni simultanee che può supportare.
Quando si sceglie la dimensione dell’istanza MVE, tenere a mente questi elementi:
-
Qualsiasi aumento del carico del flusso di dati di rete può degradare le prestazioni. Ad esempio, stabilire tunnel sicuri con IPsec, aggiungere deviazioni del traffico o utilizzare l’ispezione profonda dei pacchetti (DPI) può influire sulla velocità massima di throughput.
-
Piani futuri per scalare la rete.
Per verificare quali dimensioni dell’istanza MVE sono disponibili per la vostra implementazione, utilizzare il Megaport Portal durante il processo di configurazione del MVE. La disponibilità delle dimensioni dell’istanza dipende sia dal fornitore selezionato che dalla posizione di distribuzione, e potrebbe variare di conseguenza. Il Megaport Portal visualizza le dimensioni disponibili per il vostro fornitore e posizione selezionati.
Per verificare le dimensioni dell’istanza MVE nel Megaport Portal
- Nel Megaport Portal, andare alla pagina Servizi.
-
Cliccare su Crea MVE.
-
Selezionare la posizione del MVE.
Selezionare una posizione geograficamente vicina alla vostra filiale di destinazione e/o alle posizioni on-premise.
Potete utilizzare il campo Cerca per trovare il nome del Porta, il Paese, la Città Metropolitana, o l’indirizzo della vostra Porta di destinazione. Potete anche filtrare per area di diversità.
-
Cliccare su Avanti.
-
Selezionare Aviatrix Secure Edge.
-
Fare clic sul menu a discesa accanto al campo Dimensione per visualizzare le dimensioni dell’istanza disponibili per il fornitore e la posizione selezionati.
Nota
Se la dimensione del MVE che desiderate non è presente nell’elenco, allora non c’è abbastanza capacità nella posizione selezionata. Potete scegliere un’altra posizione con abbastanza capacità o contattare il vostro Gestore di Account per discutere i requisiti.
E se avrò bisogno di più capacità MVE in futuro?
Avete queste opzioni:
-
Potete approvvigionare un’altra istanza MVE, aggiungerla alla vostra rete overlay , e dividere il carico di lavoro tra i due MVE.
-
Potete approvvigionare un’istanza MVE più grande, aggiungerla alla vostra rete overlay , migrare le connessioni dal vecchio MVE al nuovo MVE più grande, e poi ritirare il vecchio MVE.
È possibile modificare la larghezza di banda della Megaport Internet in qualsiasi momento senza dover smantellare la macchina virtuale.
Sicurezza
MVE fornisce capacità verso e da sedi di filiali connesse a Internet in modo sicuro, verso qualsiasi endpoint o provider di servizi sulla SDN di Megaport. Le istanze dei partner Secure Edge ospitate dai CSP instradano traffico critico sulla SDN di Megaport, riducendo la dipendenza da Internet. Il traffico rimane crittografato e sotto il controllo delle tue policy durante il transito sulla SDN di Megaport, da o verso MVE.
Licenze
Prima di creare un MVE nel Megaport Portal, sono necessari account utente con autorizzazioni di ordine che forniscano accesso al Megaport Portal. Per maggiori informazioni, consulta Creating an Account.
Inoltre, è necessaria una licenza valida di Aviatrix. Per maggiori informazioni su come ottenere una licenza Aviatrix, consulta Getting Started o contatta il tuo Sales Associate o rivenditore Aviatrix.
Tagging VLAN
Megaport utilizza Q-in-Q per differenziare i VXC e i MVE su un sistema hardware host. Il MVE del tenant riceve traffico untagged per il collegamento rivolto a Internet, e traffico con tag singolo 802.1Q per i VXC verso altre destinazioni sulla rete Megaport (come le rampe di lancio CSP o altri MVE). Per maggiori informazioni, consultare Configurazione Q-in-Q.
vNIC
Ogni MVE può avere fino a cinque vNIC. Un MVE viene creato di default con un vNIC. Puoi aggiungerne fino a quattro in più, per un totale di cinque.
Prima di specificare il numero di vNIC sul tuo MVE:
-
Ricorda che il numero di vNIC non può essere modificato dopo che un MVE è stato ordinato. Decidi in anticipo quanti vNIC specificare al momento della creazione del MVE.
-
Consulta il tuo fornitore di servizi per assicurarti che la funzionalità non venga influenzata se aggiungi un vNIC.
Nota
Se hai bisogno di modificare il numero di vNIC dopo aver ordinato un MVE, dovrai cancellare e riordinare il MVE.
Per ulteriori informazioni, vedi Tipi di Connessioni vNIC.