Parceiros, regiões e locais de hub virtual da WAN virtual
Este artigo fornece informações sobre regiões e parceiros suportados pela WAN Virtual para conectividade em um hub WAN Virtual.
Há dois tipos de ofertas que facilitam a conexão com o Azure:
- Dispositivos Virtuais de Rede (NVAs) implantados em um hub WAN Virtual: Os clientes podem implantar Dispositivos Virtuais de Rede diretamente em um hub WAN Virtual. Esta solução é gerida em conjunto pelo Microsoft Azure e por fornecedores de soluções Network Virtual Appliance de terceiros. Para saber mais sobre NVAs implantados em um hub WAN Virtual, consulte Sobre NVAs em um hub WAN Virtual.
- Automação de conectividade IPsec de filial: os clientes podem configurar e conectar automaticamente seus dispositivos de filial ao gateway VPN site a site da WAN Virtual do Azure usando túneis IPsec. Essas configurações geralmente são definidas na interface do usuário de gerenciamento de dispositivos (ou equivalente).
Parceiros com ofertas integradas de hub virtual
Alguns parceiros oferecem Dispositivos Virtuais de Rede (NVAs) que podem ser implantados diretamente no hub WAN Virtual do Azure por meio de uma solução gerenciada conjuntamente pelo Microsoft Azure e provedores de soluções de Dispositivo Virtual de Rede de terceiros.
Quando um dispositivo virtual de rede é implantado em um hub WAN virtual, ele pode servir como um gateway de terceiros com várias funcionalidades. Ele pode servir como um gateway SD-WAN, Firewall ou uma combinação de ambos. Para obter mais informações sobre os benefícios da implantação de um NVA em um hub WAN Virtual, consulte Sobre NVAs em um hub WAN Virtual.
Os seguintes dispositivos virtuais de rede de conectividade SD-WAN podem ser implantados no hub de WAN virtual.
Parceiros | Identificador de fornecedor NVA de WAN virtual | Guia de configuração/instruções/implantação | Modelo de suporte dedicado |
---|---|---|---|
Barracuda Redes | barracudasdwanrelease | Guia de implantação do Barracuda SecureEdge for Virtual WAN | Sim |
Cisco SD-WAN | Ciscosdwan | A integração da solução Cisco SD-WAN com a WAN virtual do Azure aprimora o Cloud OnRamp para implantações Multi-Cloud e permite configurar o Cisco Catalyst 8000V Edge Software (Cisco Catalyst 8000V) como um dispositivo virtual de rede (NVA) nos hubs WAN Virtual do Azure. Veja o guia de configuração do Cisco SD-WAN Cloud OnRamp, Cisco IOS XE Release 17.x | Sim |
VMware SD-WAN | vmwaresdwaninvwan | VMware SD-WAN no guia de implantação do hub WAN virtual. O aplicativo gerenciado para implantação pode ser encontrado neste link do Azure Marketplace. | Sim |
Versa Redes | versanetworks | Se você já é um cliente da Versa Networks, faça logon na sua conta do Versa e acesse o guia de implantação usando o seguinte link Guia de implantação do Versa. Se você for um novo cliente do Versa, inscreva-se usando o link de inscrição de visualização do Versa. | Sim |
Aruba EdgeConnect | ArubaEdgeConnectEnterprise | Guia de implantação do Aruba EdgeConnect SD-WAN. Atualmente em Pré-visualização: link do Azure Marketplace | Não |
O seguinte dispositivo virtual de rede de segurança pode ser implantado no hub WAN virtual. Esta Ferramenta Virtual pode ser usada para inspecionar todo o tráfego Norte-Sul, Leste-Oeste e ligado à Internet.
Parceiros | Fornecedor de NVA de WAN virtual | Guia de configuração/instruções/implantação | Modelo de suporte dedicado |
---|---|---|---|
Check Point CloudGuard Network Security para WAN Virtual do Azure | checkpoint | Guia de implantação do Check Point Network Security for Virtual WAN | Não |
Firewall de próxima geração Fortinet (NGFW) | fortinet-ngfw | Guia de implantação do Fortinet NGFW . Fortinet NGFW suporta até 80 unidades de escala e não é recomendado para ser usado para terminação de túnel SD-WAN. Para a terminação do túnel Fortigate SD-WAN, consulte a documentação Fortinet SD-WAN e NGFW. | Não |
Os seguintes dispositivos virtuais de rede de segurança e conectividade SD-WAN de função dupla (firewall de próxima geração) podem ser implantados no hub de WAN virtual. Essas Aplicações Virtuais podem ser usadas para inspecionar todo o tráfego Norte-Sul, Leste-Oeste e ligado à Internet.
Parceiros | Fornecedor de NVA de WAN virtual | Guia de configuração/instruções/implantação | Modelo de suporte dedicado |
---|---|---|---|
Firewall de próxima geração Fortinet (NGFW) | fortinet-sdwan-and-ngfw | Guia de implantação Fortinet SD-WAN e NGFW NVA . Fortinet SD-WAN e NGFW NVA suporta até 20 unidades de escala e suporta terminação de túnel SD-WAN e recursos de firewall de próxima geração. | Não |
Automação de conectividade IPsec de filial de parceiros
Os dispositivos que se conectam à WAN Virtual do Azure têm automação interna para se conectar. Isso geralmente é configurado na interface do usuário de gerenciamento de dispositivos (ou equivalente), que define o gerenciamento de conectividade e configuração entre o dispositivo de ramificação VPN para um ponto de extremidade VPN do hub virtual do Azure (gateway VPN).
A seguinte automação de alto nível é configurada no console do dispositivo/centro de gerenciamento:
- Permissões apropriadas para o dispositivo acessar o Grupo de Recursos WAN Virtual do Azure.
- Carregamento do dispositivo de filial na WAN Virtual do Azure.
- Download automático das informações de conectividade do Azure.
- Configuração de dispositivo de filial local.
Alguns parceiros de conectividade podem estender a automação para incluir a criação da VNet do hub virtual do Azure e do gateway VPN. Se você quiser saber mais sobre automação, consulte Diretrizes de automação para parceiros de WAN virtual.
Parceiros de conectividade IPsec de filial
Você pode verificar os links nesta seção para obter mais informações sobre os serviços oferecidos pelos parceiros. Se o seu parceiro de dispositivo de filial não estiver listado na seção abaixo, peça ao provedor de dispositivo de filial que entre em contato conosco. Eles podem entrar em contato conosco enviando um e-mail para azurevirtualwan@microsoft.com.
* Link direto indisponível. Entre em contato com a empresa parceira para obter suporte.
Os seguintes parceiros estão programados em nosso roteiro com base em uma folha de termos assinada entre as empresas indicando o escopo do trabalho para automatizar a conectividade IPsec entre o dispositivo parceiro e os gateways VPN da WAN Virtual do Azure: 128 Technologies, Arista, F5 Networks, Oracle SD-WAN (Talari) e SharpLink.
Regiões disponíveis
Para visualizar as regiões disponíveis para WAN Virtual, consulte Produtos disponíveis por região. Especifique a WAN Virtual como o nome do produto.
Próximos passos
Para obter mais informações sobre a WAN Virtual, consulte as Perguntas frequentes sobre a WAN Virtual.
Para obter mais informações sobre como automatizar a conectividade com a WAN Virtual do Azure, consulte Diretrizes de automação para parceiros de WAN Virtual.