Création d'un CPE

Créez un objet CPE qui représente l'appareil utilisé par un réseau sur site pour la connexion VPN site à site à Oracle Cloud Infrastructure.

Avant de créer un objet CPE, consultez Configuration d'un VPN site à site et planifiez l'implémentation d'un VPN site à site. Consultez également Utilisation d'un VPN site à site.

Après avoir configuré le VPN site à site, un ingénieur réseau doit mettre à jour la configuration de l'appareil en périphérie réel pour le réseau sur site afin qu'elle corresponde à la configuration de l'objet CPE. L'assistant de configuration du CPE est disponible pour faciliter cette tâche.

    1. Sur la page de liste Equipement client sur site, sélectionnez Créer un CPE. Si vous avez besoin d'aide pour trouver la page de liste, reportez-vous à Liste des CPE.
    2. Entrez un nom descriptif pour le CPE (obligatoire). Il n'a pas besoin d'être unique et ne peut être modifié ultérieurement dans la console (vous pouvez cependant le modifier avec l'API ou la CLI). Evitez de saisir des informations confidentielles.
    3. (Facultatif) Vérifiez l'option Activer IPSec sur FastConnect uniquement lors de la configuration de la fonctionnalité IPSec sur FastConnect.
      Lorsque cette option est activée, l'adresse IP fournie dans le champ suivant peut être publique ou privée car l'adresse IP utilisée comme identificateur IKE de CPE peut être publique ou privée. La sélection de cette option signale à Oracle que l'adresse IP du CPE n'est pas accessible sur Internet et est accessible via un appairage privé uniquement. Si l'objet CPE n'est pas créé pour autoriser IPSec sur FastConnect, vous ne pourrez pas modifier cette décision ultérieurement.
    4. Entrez l'adresse IP publique du dispositif CPE réel à l'extrémité du VPN sur site (reportez-vousà la liste des informations à collecter dans Avant d'abord). Si vous prévoyez de configurer IPSec sur FastConnect, il peut s'agir d'une adresse IP privée.
    5. Sélectionnez les informations sur le fournisseur du CPE de l'appareil CPE réel à l'extrémité on-premise du VPN (reportez-vous à la liste des informations à collecter dans Avant de commencer). Cela peut également inclure une plate-forme matérielle et une version logicielle. Si vous n'êtes pas certain des fournisseurs du CPE ou qu'il ne le figure pas dans la liste, sélectionnez Autre.
    6. Si vous y êtes invité, sélectionnez une valeur pour Plate-forme/Version. Suivez les instructions ci-après :
      • Si possible, nous vous recommandons d'utiliser une configuration basée sur un routage.
      • Si vous ne voyez pas de plate-forme ou de version de CPE spécifique dans la liste, sélectionnez la plate-forme/version la plus proche avant la version de CPE.
    7. Sélectionnez Créer un CPE.

    L'objet CPE que vous avez créé apparaît dans la page de liste Equipement client sur site.

  • Pour créer un objet CPE, utilisez la commande network CPE create et les paramètres requis :

    oci network cpe create --compartment-id compartment-ocid --ip-address ip-address ... [OPTIONS]

    Pour obtenir la liste complète des paramètres et des valeurs des commandes de la CLI, reportez-vous à Référence des commandes de la CLI.

  • Exécutez l'opération CreateCpe pour créer un objet CPE.