Condividi tramite


Aggiungere ed eliminare collegamenti dispositivo nelle reti remote

Le attrezzature locali dei clienti, ad esempio i router, vengono aggiunte alla rete remota. È possibile creare collegamenti dispositivo quando si crea una nuova rete remota o aggiungerli dopo la creazione della rete remota. Questo articolo spiega come aggiungere ed eliminare collegamenti dispositivo per reti remote per il servizio Accesso globale sicuro.

Prerequisiti

Per configurare le reti remote, è necessario disporre di:

È possibile aggiungere un collegamento dispositivo dall'Interfaccia di amministrazione di Microsoft Entra o usando l'API Microsoft Graph.

È possibile aggiungere un collegamento dispositivo in una rete remota in qualsiasi momento.

  1. Passare ad Accesso globale sicuro>Connetti>Reti remote.

  2. Selezionare una rete remota dall'elenco.

  3. Selezionare Collegamenti dal menu.

  4. Selezionare + Aggiungi collegamento.

Nella scheda Generale è possibile immettere diverse informazioni. Prestare particolare attenzione agli indirizzi BGP (Peer and Local Border Gateway Protocol). I dettagli peer e locali vengono invertiti, a seconda della posizione in cui viene completata la configurazione.

Screenshot della scheda Generale con esempi in ogni campo.

  1. Immetti i dettagli seguenti.
    • Nome collegamento: nome dell'attrezzatura locale del cliente (CPE).
    • Nome dispositivo: scegliere un’opzione del dispositivo dall’elenco a discesa.
    • Indirizzo IP del dispositivo: indirizzo IP pubblico del dispositivo CPE (apparecchiature locali del cliente).
    • Indirizzo BGP dispositivo: immettere l'indirizzo IP BGP del CPE.
      • Questo indirizzo viene immesso come indirizzo IP locale BGP nel CPE.
    • ASN dispositivo: specificare il numero di sistema autonomo (ASN) del CPE.
      • Una connessione abilitata per BGP tra due gateway di rete richiede che abbiano ASN diversi.
      • Per altre informazioni, vedere la sezione ASN validi dell'articolo Configurazioni della rete remota.
    • Ridondanza: selezionare Nessuna ridondanza o Ridondanza della zona per il tunnel IPSec.
    • Indirizzo BGP locale con ridondanza della zona: questo campo facoltativo viene visualizzato solo quando si seleziona Ridondanza della zona.
      • Inserire un indirizzo IP BGP locale che non faccia parte della rete locale dove si trova il CPE e che sia diverso dal valore impostato in Indirizzo BGP dispositivo.
    • Capacità della larghezza di banda (Mbps): specificare la larghezza di banda del tunnel. Le opzioni disponibili sono: 250, 500, 750 e 1.000 Mbps.
    • Indirizzo BGP locale: immettere un indirizzo IP BGP che non fa parte della rete locale in cui si trova il CPE.
      • Ad esempio, se la rete locale è 10.1.0.0/16, è possibile usare 10.2.0.4 come indirizzo BGP locale.
      • Questo indirizzo viene immesso come indirizzo IP BGP peersul CPE.
      • Fare riferimento all'elenco di indirizzi BGP validi per i valori riservati che non possono essere usati.
  2. Selezionare Avanti.

La scheda Dettagli consente di stabilire il canale di comunicazione bidirezionale tra Accesso globale sicuro e CPE. Configurare i criteri IPSec/IKE e selezionare il pulsante Avanti.

Screenshot dei dettagli del collegamento dispositivo predefinito.

  • IKEv2 è selezionato per impostazione predefinita. Al momento è supportato solo IKEv2.
  • Il criterio IPSec/IKE è impostato su Predefinito, ma è possibile impostarlo su Personalizzato.
  • Se si sceglie il criterio IPSec/IKE personalizzato, vedere prima di tutto l'articolo Come creare una rete remota con criteri IKE (Internet Key Exchange) personalizzati.
  • Se si seleziona Personalizzato, è necessario usare una combinazione di impostazioni supportate dal servizio Accesso globale sicuro. Le configurazioni valide che è possibile usare sono descritte nell'articolo di riferimento Configurazioni valide per la rete remota.
  • Sia che si scelga Predefinito o Personalizzato, il criterio IPSec/IKE specificato deve corrispondere ai criteri di crittografia nel CPE.
  1. Immettere la chiave precondivisa (PSK) e la chiave precondivisa (PSK) della ridondanza della zona. La stessa chiave privata deve essere usata nel rispettivo CPE. Il campo Chiave precondivisa ridondanza della zona viene visualizzato solo se si configura la ridondanza nella prima pagina nella creazione del collegamento.
  2. Selezionare il pulsante Salva.

È possibile eliminare i collegamenti dispositivo tramite l'Interfaccia di amministrazione di Microsoft Entra e usando l'API Microsoft Graph.

  1. Accedere all'Interfaccia di amministrazione di Microsoft Entra come Amministratore Accesso globale sicuro.

  2. Passare ad Accesso globale sicuro>Connetti>Reti remote. I collegamenti del dispositivo vengono visualizzati nella colonna Collegamenti nell'elenco delle reti remote.

  3. Selezionare il collegamento dispositivo nella colonna Collegamenti per accedere alla pagina dei relativi dettagli.

  4. Selezionare Elimina per il collegamento dispositivo da eliminare. Viene visualizzata una finestra di dialogo di conferma. Per confermare l'eliminazione seleziona Elimina.

    Screenshot dell'icona di eliminazione per i collegamenti dispositivo nella rete remota.