Como configurar SD-WAN no Fusion Gateway
```html
Conteúdo
Introdução
A Rede de Longa Distância Definida por Software (SD-WAN) revoluciona as arquiteturas WAN tradicionais ao utilizar controle centralizado e automação para rotear dinamicamente o tráfego por múltiplas conexões (como MPLS, banda larga e LTE). O principal benefício do SD-WAN é o gerenciamento centralizado de políticas, permitindo definir e gerenciar políticas de rede em diferentes sistemas Fusion Gateway.
Existem dois modelos SD-WAN projetados para Fusion Gateways:
- Malha Completa (Full Mesh): Conecta todos os sites diretamente e com segurança (até 20 sites).
- Hub-Spoke: Conecta múltiplos sites através de um hub central (até 1000 sites).
Informações importantes para usuários do sistema SD-WAN Fusion Gateway:
- Atualmente, o modelo Hub-Spoke ainda não é suportado no Fusion Gateway SD-WAN, mas estará disponível em versões futuras.
- Os segmentos de rede participantes do SD-WAN não podem se sobrepor entre os sites. NAT virtual para segmentos sobrepostos será suportado futuramente no modelo Hub-Spoke.
- No modelo Full Mesh, não é necessário IP público. O SD-WAN utiliza travessia NAT P2P para conectar sites sem IP público. Porém, em ambientes com NAT8 (NAT Simétrico) ou NAT6 (NAT cone restrito por porta) - NAT8, a travessia NAT pode falhar, causando falha na conexão entre alguns sites. Nesses casos, o tráfego será encaminhado por outros túneis estabelecidos com sucesso.
- Para configurar SD-WAN entre Fusion Gateways, todos devem ter o Acesso à Nuvem habilitado. A conta precisa possuir privilégio de Superadministrador ou Proprietário para acessar o recurso SD-WAN.
Requisitos
- Fusion Gateway com Acesso à Nuvem habilitado
- Portal Omada Cloud
Configuração
Vamos apresentar como configurar o SD-WAN em Fusion Gateways usando três Fusion Gateways no Portal Omada Cloud como exemplo.
Passo 1. Faça login na sua conta no Portal Omada Cloud e selecione Sistemas Fusion no canto superior esquerdo. Depois acesse o painel SD-WAN e clique em Criar Grupo SD-WAN.

Para verificar grupos SD-WAN existentes, clique no menu suspenso no canto superior esquerdo. Atualmente, cada Fusion Gateway pode pertencer apenas a um único grupo SD-WAN.


Passo 2. Atualmente, apenas o modelo Full Mesh é suportado. Clique em Criar.

Passo 3. Nomeie o grupo, clique em Sites, selecione os sites desejados e clique em Aplicar.

Passo 4. Selecione as redes LAN dos sites que participarão do grupo. No painel esquerdo, escolha as portas WAN participantes. Por padrão, o sistema seleciona automaticamente portas com IP público primeiro. Também é possível escolher manualmente.
Se configurado como Auto, o failover automático será ativado. Se a WAN falhar, outra WAN será utilizada automaticamente. Caso a WAN seja definida manualmente, o failover automático não ocorrerá.

A detecção automática de conflito de segmentos LAN está habilitada. Caso exista conflito, o segmento será exibido em cinza com aviso de conflito.

Passo 5. Após selecionar as redes LAN e clicar em Salvar, os túneis entre os Fusion Gateways começarão a ser estabelecidos.

Passo 6. Para editar ou excluir o grupo SD-WAN, clique em Gerenciar no canto superior direito e selecione Editar ou Excluir.

Verificação
Após criar o grupo SD-WAN, o status pode ser verificado pelo painel. Aqui é possível visualizar que os três sites estão online e todos os túneis foram estabelecidos.

Clicar no ícone de um site exibe informações detalhadas da configuração daquele site no grupo SD-WAN.

No site, acesse a Tabela de Roteamento para visualizar as rotas criadas pelo SD-WAN.

Realize testes de ping entre LANs de diferentes Fusion Gateways.

Conclusão
Este artigo apresentou como configurar SD-WAN em Fusion Gateways.
Perguntas Frequentes
Q1: Por que alguns túneis entre sites falham ao estabelecer conexão?
R1: O modelo Full Mesh utiliza travessia NAT P2P. Porém, em ambientes NAT8 ou NAT6-NAT8, a travessia pode falhar e impedir a criação de alguns túneis.
Q2: Por que não é necessário configurar IPs virtuais da interface SD-WAN?
R2: Os IPs virtuais são criados automaticamente para roteamento lógico dentro do sistema SD-WAN.
Q3: O que acontece se a porta WAN do grupo SD-WAN falhar?
R3: Se configurado como automático, o failover entra em ação e o túnel será restabelecido em outra WAN disponível.
```