Добавление и удаление ссылок на устройства удаленных сетей
Статья
Локальное оборудование клиента, например маршрутизаторы, добавляется в удаленную сеть. При создании удаленной сети можно создать ссылки на устройства или добавить их после создания удаленной сети. В этой статье объясняется, как добавлять и удалять ссылки устройств для удаленных сетей для глобального безопасного доступа.
Необходимые компоненты
Чтобы настроить удаленные сети, необходимо:
Роль глобального администратора безопасного доступа в идентификаторе Microsoft Entra.
Вы можете в любое время добавить ссылку на устройство в удаленную сеть.
Перейдите к удаленным сетям Global Secure Access>Connect>.
Выберите удаленную сеть из списка.
Выберите ссылки в меню.
Нажмите кнопку +Добавить ссылку.
Добавление ссылки — вкладка "Общие"
На вкладке "Общие" можно ввести несколько сведений. Обратите внимание на адреса однорангового и локального пограничного шлюза (BGP). Одноранговые и локальные сведения будут изменены в зависимости от того, где будет завершена конфигурация.
Введите следующие сведения.
Имя ссылки: имя локального оборудования клиента (CPE).
Тип устройства: выберите вариант устройства из раскрывающегося списка.
IP-адрес устройства: общедоступный IP-адрес устройства CPE (локального оборудования клиента).
Адрес BGP устройства: введите IP-адрес BGP вашего CPE.
Этот адрес вводится в качестве локального IP-адреса BGP в CPE.
AsN устройства: укажите номер автономной системы (ASN) CPE.
Для подключения с поддержкой BGP между двумя сетевыми шлюзами требуется, чтобы они имели разные ASN.
Дополнительные сведения см. в разделе "Допустимые ASN" статьи "Конфигурации удаленной сети".
Избыточность. Выберите избыточность или избыточность зоны для туннеля IPSec.
Локальный адрес BGP для зоны избыточности. Это необязательное поле отображается только при выборе избыточности зоны.
Введите IP-адрес BGP, который не входит в локальную сеть, где находится CPE, и отличается от адреса BGP устройства.
Емкость пропускной способности (Мбит/с):укажите пропускную способность туннеля. Доступные варианты: 250, 500, 750 и 1000 Мбит/с.
Локальный адрес BGP: введите IP-адрес BGP, который не является частью локальной сети, в которой находится CPE.
Например, если локальная сеть имеет значение 10.1.0.0/16, вы можете использовать 10.2.0.4 в качестве локального адреса BGP.
Этот адрес вводится в качестве ОДНОрангового IP-адреса BGP в CPE.
Вкладка "Сведения" позволяет установить двунаправленный канал обмена данными между глобальным безопасным доступом и CPE. Настройте политику IPSec/IKE и нажмите кнопку "Далее".
По умолчанию выбран IKEv2 . В настоящее время поддерживается только IKEv2.
Политика IPSec/IKE имеет значение Default , но вы можете изменить его на Custom.
При выборе "Настраиваемый" необходимо использовать сочетание параметров, поддерживаемых глобальным безопасным доступом. Допустимые конфигурации, которые можно использовать, сопоставляются в справочной статье о допустимых конфигурациях удаленной сети.
Независимо от того, выбрана ли политика default или Custom, политика IPSec/IKE должна соответствовать политике, введенной в CPE.
Добавление ссылки — вкладка "Безопасность"
Введите общий ключ (PSK) и общий ключ зоны (PSK). Тот же секретный ключ должен использоваться в соответствующем CPE. Поле "Избыточность зоны" отображается только при настройке избыточности на первой странице при создании ссылки.
Выберите кнопку Сохранить.
Удаленные сети с настраиваемой политикой IKE можно создать с помощью Microsoft Graph в конечной точке /beta .
Войдите в Центр администрирования Microsoft Entra в качестве глобального администратора безопасного доступа.
Перейдите к удаленным сетям Global Secure Access>Connect>. Ссылки на устройства отображаются в столбце "Ссылки" в списке удаленных сетей.
Выберите ссылку устройства из столбца "Ссылки" , чтобы получить доступ к странице сведений о ссылке устройства.
Выберите "Удалить " для ссылки устройства, которую вы хотите удалить. Открывается диалог запроса подтверждения. Выберите Удалить для подтверждения удаления.
Современная рабочая сила переходила с традиционных параметров офиса на работу практически в любом месте. Это изменение рабочего расположения требует удостоверений, облачного периметра сети. Этот периметр с учетом удостоверений называется пограничным сервером службы безопасности (SSE). Решение Microsoft SSE включает Интернет-доступ Microsoft Entra и Частный доступ Microsoft Entra, которые совместно называются глобальным безопасным доступом. Это решение основано на принципах нулевого доверия, подчеркивая наим
Допустимые конфигурации глобального безопасного доступа для пользовательских параметров каналов удаленного сетевого устройства, включая IKE, ASN, IPSec и группу DH.
Узнайте, как удаленное сетевое подключение в Global Secure Access позволяет пользователям подключаться к корпоративной сети из удаленного расположения, например филиала.