Creazione delle connessioni MVE ad AWS Direct Connect con Palo Alto VM-Series
È possibile creare una connessione di rete da un Palo Alto MVE ad AWS con Virtual Cross Connect (VXC) e AWS Direct Connect. È possibile creare o una Connetto Ospitato o un VIF Ospitato.
Si avvia la connessione AWS attraverso il Megaport Portal, si accetta la connessione in AWS, e si crea un’interfaccia per l’Edge in VM-Series.
Suggerimento
Palo Alto Networks fornisce documentazione per VM-Series su VM-Series Tech Docs.
Prima di cominciare
Prima di poter creare una connessione ad AWS, è necessario soddisfare i seguenti requisiti:
-
Creare un MVE (firewall VM-Series). Per ulteriori informazioni, consultare Creazione di un MVE.
-
In AWS, assicurarsi che si sia configurato il gateway di Direct Connect, il gateway AWS, i VPC e le relative attività e associazioni.
Creazione di una connessione ad AWS dal MVE
Con un MVE già creato, si può creare una connessione ad AWS. La connessione VXC può essere uno dei due modelli di AWS:
-
Connessioni Ospitate - Una Connessione Ospitata può supportare un’interfaccia virtuale privata, pubblica o di transito. Le Connessioni Ospitate sono connessioni dedicate e sono consigliate per ambienti di produzione.
-
Interfacce Virtuali Ospitate (VIFs Ospitate) - Le VIFs Ospitate possono connettersi a servizi cloud pubblici o privati di AWS: una VIF Ospitata non può invece connettersi ad un’interfaccia virtuale di transito. Le connessioni VIF Ospitate condividono la banda.
Fai clic sul link per il tipo di connessione preferito per ottenere istruzioni dettagliate sulla configurazione.
Nota
Creazione di una connessione dal MVE ad AWS è molto simile alla creazione di una connessione da una Porta o un MCR. La differenza principale è che il processo con Palo Alto Networks VM-Series non include la configurazione automatica del MVE in Palo Alto. È necessario creare manualmente una sottointerfaccia e definire VLANs, indirizzi IP, valori MD5 e peer BGP nella console VM-Series.