Adicionar e excluir links de dispositivo de redes remotas
Os equipamentos das instalações do cliente, como roteadores, são adicionados à rede remota. Você pode criar links de dispositivo ao criar uma nova rede remota ou adicioná-los após a criação da rede remota. Este artigo explica como adicionar e excluir links de dispositivo para redes remotas para Acesso Seguro Global.
Pré-requisitos
Para configurar redes remotas, você deve ter:
- Uma função de Administrador de Acesso Seguro Global no Microsoft Entra ID.
- Criou uma rede remota.
- O produto requer licenciamento. Para obter detalhes, consulte a seção de licenciamento de O que é Acesso Global Seguro. Se necessário, você pode adquirir licenças ou obter licenças de avaliação.
Adicionar um link de dispositivo
Você pode adicionar um link de dispositivo a partir do centro de administração do Microsoft Entra ou usando a API do Microsoft Graph.
Você pode adicionar um link de dispositivo a uma rede remota a qualquer momento.
Navegue até Acesso Global Seguro>Conectar>Redes Remotas.
Selecione uma rede remota na lista.
Selecione Links no menu.
Selecione + Adicionar um link.
Adicionar um link – guia Geral
Há vários detalhes a serem inseridos na guia Geral. Preste muita atenção aos endereços nó par e do Local Border Gateway Protocol (BGP). Os detalhes de par e local são invertidos, dependendo de onde a configuração é concluída.
- Insira os detalhes a seguir.
- Nome do link: nome do seu equipamento nas instalações do cliente (CPE).
- Tipo de dispositivo: escolha uma opção de dispositivo na lista suspensa.
- Endereço IP do dispositivo: endereço IP público do seu dispositivo CPE (equipamento nas instalações do cliente).
- Endereço BGP do dispositivo: insira o endereço IP BGP do seu CPE.
- Esse endereço é inserido como o endereço IP BGP local no CPE.
- ASN do dispositivo: forneça o número do sistema autônomo (ASN) do CPE.
- Uma conexão habilitada para BGP entre dois gateways de rede requer que eles tenham ASNs diferentes.
- Para obter mais informações, confira a seção ASNs válidos do artigo Configurações de rede remota.
- Redundância: selecione Nenhuma redundância ou Redundância de zona para o túnel IPSec.
- Endereço BGP local com redundância de zona: esse campo opcional aparece somente ao selecionar Redundância de zona.
- Insira um endereço IP BGP que não faça parte da rede local em que o seu CPE reside e seja diferente do endereço BGP do dispositivo.
- Capacidade de Bandwidth (Mbps): especifique a bandwidth do túnel. As opções disponíveis são 250, 500, 750 e 1.000 Mbps.
- Endereço BGP local: insira um endereço IP BGP que não seja parte da rede local onde reside o CPE.
- Por exemplo, se sua rede local for 10.1.0.0/16, você poderá usar 10.2.0.4 como seu endereço BGP local.
- Esse endereço é inserido como o BGP parEndereço IP em seu CPE.
- Consulte a lista endereços BGP válidos para valores reservados que não podem ser usados.
- Selecione Avançar.
Adicionar um link – guia Detalhes
A guia Detalhes é onde você estabelece o canal de comunicação bidirecional entre o Acesso Seguro Global e seu CPE. Configure sua política IPSec/IKE e selecione Avançar.
- O IKEv2 é selecionado por padrão. Atualmente, há suporte apenas para IKEv2.
- A política de IPSec/IKE está definida como Padrão, mas você pode alterar para Personalizado.
- Se você escolher a política IPSec/IKE personalizada, primeiro revise o artigo Como criar uma rede remota com a política personalizada do Internet Key Exchange (IKE).
- Se você selecionar Personalizado, deverá usar uma combinação de configurações compatíveis com o Acesso Seguro Global. As configurações válidas que você pode usar são mapeadas no artigo de referência Configurações válidas de rede remota.
- Se você escolher Padrão ou Personalizado, a política IPSec/IKE especificada deve corresponder à política inserida em seu CPE.
Adicionar um link – guia Segurança
- Insira a chave pré-compartilhada (PSK) e a chave pré-compartilhada (PSK) de redundância de zona. A mesma chave secreta deve ser usada no seu respectivo CPE. Observe que o campo de chave pré-compartilhada (PSK) de redundância de zona só aparecerá se você configurar a redundância na primeira página ao criar o link.
- Selecione o botão Salvar.
Como excluir links de dispositivo
Você pode excluir links de dispositivo por meio do Centro de administração do Microsoft Entra e usando a API do Microsoft Graph.
Entre no centro de administração do Microsoft Entra como um Administrador do Acesso Global Seguro.
Navegue até Acesso Global Seguro>Conectar>Redes Remotas. Os links de dispositivo aparecem na coluna Links na lista de redes remotas.
Selecione o link do dispositivo na coluna Links para acessar a página de detalhes do link do dispositivo.
Selecione Excluir para o link de dispositivo que você quer excluir. Uma caixa de diálogo de confirmação será exibida. Clique em Excluir para confirmar a exclusão.