يشرح هذا الدليل كيفية توصيل Amazon Web Services (AWS) بالسحابة Cato عبر الارتباط السحابي.
لمزيد من المعلومات حول مواقع الربط السحابي، راجع البدء مع مواقع الربط السحابي.
نظرة عامة حول الارتباط السحابي لـAWS
Cato تدعم النموذج النشط والخامل فقط لمواقع الارتباط السحابي مع دورتين. تستخدم BGP لتبادل معلومات التوجيه بين نقاط تواجد Cato وموجهات حافة AWS وكذلك لتحديد الدورة النشطة للموقع.
الممارسة الأفضل: توصي Cato بتوصيل دورتين في AWS لسيناريوهات المرونة والتكرار. تكوينات الدورة الفردية مدعومة أيضًا.
يوضح الشكل أدناه تكوين AWS لموقع الربط السحابي.

لكل VPC بوابة خاصة افتراضية تتصل ببوابة الاتصال المباشر باستخدام جمعية بوابة خاصة افتراضية.
تستخدم بوابة الاتصال المباشر واجهة افتراضية خاصة للاتصال بموقع الاتصال المباشر لـAWS.
هناك اتصال مباشر لـAWS من الموقع إلى شريك مركز بيانات العميل. (مثل Equinix)
اعتمادًا على متطلبات مركز بيانات AWS، من الممكن توصيل بوابة عبور بدلاً من بوابة خاصة افتراضية إلى بوابة الاتصال المباشر. لمزيد من المعلومات، انظر الوثائق الخاصة بـAWS حول جمعيات بوابة عبور وجمعيات بوابة خاصة افتراضية.
التحضير لإنشاء موقع الربط السحابي
عند إنشاء موقع AWS الارتباط السحابي فإنه من الضروري تكوين الإعدادات للمستأجر AWS الخاص بك وCato إدارة التطبيق (CMA).
قبل البدء في نشر موقع ربط السحابة، من المهم التحقق من دعم حالة الاستخدام لاتصال الرئيسي والثانوي من قبل مواقع نقاط تواجد كاتو، مقدمي السحابة، ومقدمي الألياف. لمزيد من المعلومات حول التحضير لمواقع الربط السحابي، راجع البدء مع مواقع الربط السحابي.
تفترض هذه المقالة أنك تنشئ موقع الارتباط السحابي نشط - خامد عالي التوفر. إذا كنت تنشئ موقع الربط السحابي بدائرة واحدة، يرجى إنشاء دورة اتصال مباشرة رئيسية واحدة فقط. (يوصى به فقط لأغراض الاختبار)
تنويه:
ملاحظة: لتوزيع موقع ربط السحابة، توفر كاتو تكوين سلس باستخدام بعض بيانات الاعتماد الأساسية لإنشاء الاتصال مع مزود الألياف (مثل إكوينينكس). إذا لم يكن حالة الاستخدام مدعومة عبر التكوين الآلي، فاتصل بممثل حسابك (PS/SE/CSM) لنشر الاتصال يدويًا.
للمشاكل التي تواجهها بعد نشر موقع الارتباط السحابي، اتصل بـالدعم.
نظرة عامة على إعداد موقع الارتباط السحابي

هذه نظرة عامة على عملية إعداد الارتباط السحابي لموقع Cato لـAWS:
تحقق من دعم حالة الاستخدام من قبل موقع نقطة تواجد كاتو، مقدم الخدمة السحابية، ومقدم الألياف.
لأماكن نقاط التواجد التي تتوفر على الفور، تابع بالخطوة 2.
لأماكن نقاط التواجد التي ستكون متاحة في تاريخ لاحق، انتظر حتى تكمل كاتو إعدادات الخلفية اليدوية قبل تكوين موقع ربط السحابة.
في CMA أنشئ موقعًا جديدًا واختر نوع الموقع كالارتباط السحابي.
تكوين /30 شبكات IP الفرعية للدائرتين الأساسية والثانوية للموقع.
تكوين عرض النطاق لكل دائرة.
كوّن BGP بين Cato وAWS:
في AWS - بمجرد تشغيله، اقبل ترابط دورة الاتصال المباشر وكوّن نفس أنظمة IP الفرعية المضافة إلى CMA.
في CMA - كوّن إعدادات نظير BGP للدورات الأولية والثانوية. (كاتو تفضل تلقائيًا قيم نظير الرئيسي)
وصل بوابة الاتصال المباشر بدورات الاتصال المباشر الأولية والثانوية.
اختبار الاتصال مع موقعك الجديد.
فيما يلي مثال منخفض المستوى عن الطوبولوجيا لبيئة سحابة Amazon Web Services متصلة بـCato عبر الارتباط السحابي.

إنشاء موقع الاتصال السحابي
في CMA، أنشئ موقعًا جديدًا لمقدم الربط السحابي.
تفترض هذه المقالة أنك تقوم بإنشاء موقع الربط السحابي HA Active-Passive. إذا كنت تنشئ موقع الربط السحابي بدائرة واحدة، يرجى إنشاء دورة اتصال مباشرة رئيسية واحدة فقط. (يوصى به فقط لأغراض الاختبار)
لموقع الربط السحابي لـAWS، نوصي بإنشاء الموقع في نفس الوقت الذي ترسل فيه الطلب الأولي للإطلاق. يتيح لك ذلك إعداد تكوين كاتو لهذا الموقع بسرعة أكبر.
لإنشاء موقع الربط السحابي:
في CMA، ضمن الشبكة > المواقع، اضغط على جديد لإنشاء موقع جديد.
حدد نوع الاتصال كالربط السحابي وحدد الإعدادات للموقع.

اضغط تطبيق.
اختر الموقع الجديد وانتقل إلى إعداد الموقع > ربط السحابة واضغط على اتصال جديد.

تحت نوع الاتصال، اختراتصال السحابة العامة.
تحت مزود السحابة، اختر الاتصال المباشر AWS وأدخل معرف حساب AWS.
تحت موقع نقطة تواجد Cato، اختر النقطة الأقرب إلى منطقة AWS حيث يقيم المستأجر الخاص بك.
تحت عرض النطاق، أدخل القيمة التي تتماشى مع رخصة كاتو الخاصة بك.
تحت منطقة السحابة الوجهة، اختر منطقة AWS التي سيتم إجراء الاتصال منها.
تحت تكوين إعدادات الشبكة، تكوين الشبكة الفرعية وعناوين IP الخاصة بالإقران.
اضغط تطبيق.
بعد أن يتم إنشاء الاتصال، انتقل إلى واجهة AWS.
تحت الاتصال المباشر AWS > الاتصال، انقر على عرض التفاصيل للاتصال الذي أنشأته، ثم انقر على الموافقة.
تابع لتكوين الاتصال BGP.

تعريف إعدادات BGP للموقع
تشرح هذه القسم كيفية تحديد جلسة BGP بالإضافة إلى اتصال النظير الخاص القائم.
يظهر موقع الارتباط السحابي في حالة متصل عند استكشاف نظير BGP واحد على الأقل، بغض النظر عن حالة إطلاقه مع مقدم السحابة.
تأسيس BGP هو المؤشر الوحيد للاتصال بالموقع. كما يسمح BGP بتحديد تبادل التوجيه وتجاوز النفق.
لتكوين إعدادات BGP لموقع الربط السحابي:
قم بتكوين الإعدادات نفسها في علامة تبويب BGP كما في تكوين موقع الربط السحابي. بالنسبة لكل دائرة، اذهب إلى تكوين الموقع > BGP وانقر على جديد.
تحت إعدادات ASN كوّن Cato ASN كالقيمة التي تختارها (تأكد من أنها تطابق ASN النظير الذي تم تكوينه مسبقًا على صفحة إعداد الواجهة الافتراضية AWS).
كوّن ASN النظير كASN الخاص الذي تم تكوينه مسبقًا لـAWS بوابة الاتصال المباشر.
تحت إعدادات IP قم بتكوين النظير IP. هذا هو نفس IP الذي تم تكوينه في إعدادات الربط السحابي كموقع الموقع. (يمثل هذا IP نظير مزود الخدمة السحابية.)
يتم اختيار IP الخاص بـCato تلقائيًا بناءً على إعدادات الربط السحابي.

حدد سياسة التوجيه BGP - من الممكن التلاعب بسياسة إعلان الطرق لكل نظير.
نوصي بأن تكون هناك سياسات متساوية لكلا النظيرين في موقع الربط السحابي لتجنب تناقضات التوجيه.
تتيح لك خيارات الإعلان تكوين كيفية إعلان الموقع عن مسارات BGP لهذا الجار.
المسار الافتراضي - يعلن الموقع عن مسار افتراضي (0/0) لجيران BGP. يمكن للجيران إرسال جميع الحركة إلى هذا المسار الافتراضي، حتى إذا لم يكن في جدول التوجيه. يمكنك إضافة علامات مجتمع BGP إلى المسار الافتراضي. لمزيد من المعلومات حول مجتمعات BGP، انظر العمل مع تصفية BGP.
جميع المسارات - يعلن الموقع عن جدول التوجيه الداخلي للحساب بالكامل لجار BGP. تشمل هذه المسارات النطاقات الثابتة والعائمة، بالإضافة إلى المسارات المعروفة من أقران آخرين في هذا الموقع وعبر شبكتك. غالبًا ما يتم تمكين هذا الخيار لإرسال حركة WAN إلى جار BGP.
ملاحظة: يعلن عن النطاق الكامل لمستخدمي SDP لجار BGP كمسار واحد.
مسارات ملخصة - يعلن الموقع عن مسار ملخص بدلاً من مسارات فريدة متعددة، يمكن لأقران BGP تبسيط قرارات إعادة التوجيه وتقليل الموارد الحسابية المطلوبة للبحث عن المسار. انظر، العمل مع مسارات ملخص BGP.
في قسم القبول، حدد ما إذا كان الموقع يقبل أو يسقط عناوين IP الديناميكية التي يتم نشرها بواسطة هذا الجار. عندما تختار خيار الإسقاط، فإنك تقيد الانتشار الديناميكي من هذا الجار BGP. لمزيد من المعلومات حول قوائم مسارات BGP، انظر العمل مع تصفية BGP.
على سبيل المثال، في النشرات التي تستخدم AWS Direct Connect، يتطلب BGP ولكنك لا تود قبول العناوين الديناميكية من AWS. في هذه النشرات، نوصي بأن تختار إسقاط الكل.
في قسم NAT، حدد أداء إخفاء SNAT ليقوم الموقع بأداء SNAT لجميع عناوين IP وترجمتها إلى عنوان IP للـ LAN.

قم بتكوين الإعدادات الإضافية لطرق BGP:
MD5 – طبقة إضافية من الأمان. هذا الحقل إلزامي لـAWS الاتصال المباشر.
تتيح لك AWS اختيار توليد قيمة MD5 الخاصة بك أو استخدام قيمتها MD5 المنشأة تلقائيًا عند إنشاء كل واجهة افتراضية.
المقياس – يمكن تغيير أولوية النظير.
التوقع لملف التكوين هو أن يكون للنظير الأساسي مقياس أفضل من النظير الثانوي.
وقت الإبقاء وفترة الحفاظ القيم.
التتبع > إشعار البريد الإلكتروني – تنبيهات اختيارية لتغييرات اتصال BGP.

اضغط تطبيق.
تم تكوين موقع الربط السحابي. تحقق من أن الموقع يعمل بشكل صحيح، انظر أدناه مراقبة واختبار الاتصال لموقع الربط السحابي.
عينة سياسة BGP لموقع الربط السحابي
انظر المثال التالي لاثنين من النظراء في التكوين النشط-الخامل المدعوم مع Cato. (مقياس النظير الرئيسي هو 90، مقياس النظير الثانوي هو 100)
|
معلمات موقع الربط السحابي
بعد تكوين الموقع، تكون تفاصيل الاتصال متاحة على صفحة التكوين الموقع > الربط السحابي.
عمود | Description |
|---|---|
مزود السحابة | يوفر معلومات حول المزود المتصلين به، بما في ذلك:
|
خدمة النسيج | يوفر معلومات حول مزود الخدمة المتصلين به، بما في ذلك:
|
موقع PoP | يشير إلى PoP الذي تتصل به. |
إعدادات الشبكة | يوفر معلومات حول إعدادات الاتصال خلف النفق. |
حالة الاتصال | يوفر معلومات حول كل مرحلة من مراحل عملية الاتصال.
|
الاتصال | انقر على اختبار الاتصال للتحقق من حالة الاتصال الحالية. |
تكوين الإعدادات في حساب AWS
تصف هذه الفقرة كيفية تكوين الإعدادات لمركز بيانات AWS ليتمكن من الاتصال بموقع Cloud Interconnect في حساب Cato الخاص بك.
لتكوين AWS Direct Connect لموقع الربط السحابي:
في AWS، قم بقبول الدوائر المطلوبة تحت AWS Direct Connect > الاتصالات. (بمجرد قبولها، تظهر حالة الاتصال كمتاح)

في AWS Direct Connect > بوابات Direct Connect، أنشئ بوابة Direct Connect جديدة.
امنحها اسمًا وقيمة ASN خاصة.
سيتم الإشارة إلى هذا ASN في وقت لاحق في إعداد BGP الخاص بـ CMA كنقطة طرفية لـ AWS.
ملاحظة: يجب أن يكون هذا ASN مختلفاً عن ASN المحدد لبوابة فيرتشوال برايفت أو بوابة الترانزيت.
اختر بوابة Direct Connect التي تم إنشاؤها حديثًا وتحت اقترانات البوابات، انقر على اقتران البوابة.
هنا يمكنك اختيار بين بوابة(ات) الخادم الخاص الافتراضي أو بوابة(ات) الترانزيت. (يمكن وجود اقترانات متعددة ولكن يجب أن تكون من نفس نوع البوابة) البادئات المسموح بها – إذا كنت تريد تخصيص البادئات المسموح بها للإعلان إلى Cato، قم بتحديدها هنا. وإلا، اترك هذا الحقل فارغًا.

إرفاق واجهات VLAN لبوابة Direct Connect الخاصة بك: AWS Direct Connect > Virtual Interfaces > إنشاء واجهة افتراضية.
هنا نقوم بإرفاق الدائرتين المزودتين إلى بوابة Direct Connect.
اختر خاص أو ترانزيت، وفقًا لنوع البوابة الخاصة بك.
امنح معرفًا بالاسم لكل واجهة افتراضية.
في الاتصال، حدد كل دورة مفرزة.
بوابة Direct Connect - اختر DCG المعرفة في الخطوة رقم 2.
VLAN – حدد VLAN فريدة لكل واجهة.
BGP ASN – هذا هو BGP للطرف Cato. (ASN واحد لكلتا الدائرتين)
بروتوكول نظير جهاز التوجيه الخاص بك – عنوان /30 IP يمثل نظير Cato لكل دورة
بروتوكول نظير جهاز التوجيه أمازون – عنوان IP في نفس الشبكة /30 كما هو أعلاه لكل دورة.
مفتاح توثيق BGP – طبقة التوثيق MD5 لكل واجهة. يسمح لك AWS بتحديد المفتاح الخاص بك أو السماح لـ AWS بتوليد مفتاح عشوائي لك.
Jumbo MTU - غير مدعوم.
ملاحظة: قد يستغرق الأمر عدة دقائق لتغيير الحالة الخاصة بالواجهات الافتراضية من حالة الأسفل إلى المتاح.
بمجرد التكوين، يجب أن يكون لديك بوابة Direct Connect في الحالة التالية مع واجهتين مجازيتين.

مراقبة واختبار الاتصال لموقع الربط السحابي
الآن بعد أن اكتمل إعداد الموقع، لنراجع كيفية اختبار ومراقبة الاتصال.
توفر Cato أدوات متعددة لمساعدتك على مراقبة موقع الربط السحابي الخاص بك واستكشاف أي مشكلات محتملة، بما في ذلك:
أداة اختبار الاتصال
يمكنك اختبار الوصول إلى نقطة الاتصال الخاصة بـ الاتصال السحابي لكل دائرة باستخدام أداة اختبار الاتصال.
أداة اختبار الاتصال في تكوين الموقع > الربط السحابي ترسل مسبارات ICMP من IP Cato PoP إلى IP الموقع البعيد إما للاتصال الأساسي أو الثانوي.
هذه هي نتائج مسبارات ICMP:
النجاح - تم تنفيذ الاختبار بنجاح
خطأ - لم يتم تنفيذ الاختبار. (انتهى وقت الاختبار من قبل Cato PoP أو لم يتمكن من التنفيذ)
فشل - تم إجراء الاختبار بنجاح دون استجابة من IP النظير البعيد
مراقبة LAN
يمكنك استخدام ميزة مراقبة LAN لـ:
إجراء مسبار ICMP مستمر من Cato PoP إلى IP الدائرة البعيدة الأساسية.
ملاحظة: مراقبة LAN تراقب فقط الدائرة الرئيسية لموقع الربط السحابي.
تغيرات حالة نشاط المضيفين للحالات داخل شبكة مزود الخدمة السحابية.
من الممكن تعيين حدود مخصصة وفواصل زمنية لـ ICMP وتحديد إشعارات البريد الإلكتروني لقائمة بريدية عند تلبية هذه الحدود.
|
هذا مثال على إشعار بريد إلكتروني لمراقبة LAN:

حالة BGP
في تكوين الموقع > BGP، تعرض حالة BGP للتأكيد على الاتصال بكل دائرة.
الحالة تقدم معلومات دقيقة عن الشبكات الفرعية التي تم تعلمها، وأعلنت البيانات الإضافية عن نظائر BGP.
نموذج لنتائج حالة BGP:
|
إشعارات بريد إلكتروني لـ BGP
لكل نظير، نوصي بتكوين إشعارات تغيير حالة الجار BGP. يتم إرسال إشعارات البريد الإلكتروني مباشرة إلى قائمة البريد الخاصة بالإدارة عند تغيير حالة الاتصال بنظير BGP.
قم بتكوين إشعارات البريد الإلكتروني في تكوين الموقع > BGP > نظير BGP > إعدادات إضافية > تتبع.
حدد التكرار للتنبيهات و قائمة البريد الإلكتروني.
تتيح Cato تكوين التكرار التالي:
فوري - يتم إرسال إشعار للمستلمين عند كل حدوث.
كل ساعه - إرسال إشعار مع الحادثة الأولى. لا ترسل رسائل بريد إلكتروني إضافية إذا كانت هناك أكثر من حوادث ضمن ساعة.
يوميًا - إرسال إشعار مع الحادثة الأولى. لا ترسل إشعارات إضافية إذا كانت هناك المزيد من الحوادث في غضون يوم واحد.
أسبوعياً - إرسال إشعار مع الحادثة الأولى. لا ترسل إشعارات إضافية إذا كانت هناك المزيد من الحوادث في غضون أسبوع.
مثال على إشعار بريد إلكتروني لـ BGP:

جدول التوجيه
تظهر شاشة مراقبة > جدول التوجيه جميع الطرق لحسابك بما في ذلك الطرق الديناميكية.
يمكن استخدام جدول التوجيه لتحديد النفق المسؤول عن الإعلان عن هذه الطرق، الأساسي أو الثانوي، بناءً على العقدة التالية، PoP ومقياس النفق.
تظهر الطرق القادمة من BGP كنمط توجيه ديناميكي. تظهر الطرق من دائرة النظير السلبي كأنها غير نشطة باللون الرمادي. تظهر الشبكات الفرعية من نقطة إلى نقطة لكلا الدائرتين كنمط توجيه ثابت في جدول التوجيه.
على سبيل المثال، يتم الإعلان عن الطريق الديناميكي التالي 172.29.0.0/24 من PoP نيويورك وهو يمتلك مقياس 5 (الأعلى) وهو النفق الأساسي والنشط حاليًا.
يتم الإعلان عن نفس المسار من النفق الثانوي على PoP Ashburn أيضًا بمقياس أقل 10.
في حالة أن يصبح النفق الثانوي على PoP Ashburn النفق النشط، سيتم ضبط جدول التوجيه وفقًا لذلك لهذا المسار.
|
النظراء BGP هم ثابتة ولديهم مدخلات جدول التوجيه الخاصة بهم. تخدم هذه الخوادم كالتالي للطرق المتحركة للـ BGP التي يتم الترويج لها خلفها. وبالمثل كغيرها من الطرق، يمكن تحديد معلومات المقياس لفهم أي نظير نشط حاليًا بمقياس أعلى ومن أي موقع Cato PoP.

أحداث
في شاشة مراقبة الموقع > الأحداث، يجمع Cato جميع الأحداث المسجلة المتعلقة بالموقع.
يمكن استخدام الأحداث الرئيسية لتحليل جدول زمني للأحداث مثل. يمكنك تصفية الأحداث ذات الصلة باستخدام الأنواع الفرعية التالية للأحداث:
جلسة BGP – إشعار بإنشاء جلسة BGP أو انقطاعها. يمكن فحص سبب الانقطاع المعرف في سجل الأحداث الموسع. (تحت الأيقونة ‘+’)
توجيه BGP – تغييرات مسار BGP مثل إضافة أو إزالة طرق جديدة من نظير BGP.
مراقبة LAN – تم تسجيل هذه الأحداث كجزء من إعداد مراقبة LAN الذي قمت بتكوينه. إذا لم يتم تعيين مراقبة LAN، فلن يتم تسجيل هذه الأحداث.

تحليلات شبكة الموقع
تتيح تحليلات الموقع مراقبة حركة المرور والإنتاجية للموقع وتشمل هذه اللوحات:
تحليلات الشبكة – تحليل تغييرات حالة الاتصال، عدد التدفقات، المضيفين والإنتاجية.
من المهم تذكر أن اتصال موقع الربط السحابي يعتمد على النظراء BGP. إذا كان كلا النظراء BGP غير قابل للوصول، يتم اعتبار الموقع غير متصل.

الأحداث - تغذية أحداث الموقع.
تحليلات التطبيقات - يتيح هذا اللوح تحليلات الإنتاجية واستخدام التطبيقات للمضيفين. من الممكن إضافة فلاتر مثل IP/المضيف، التطبيق، الفئة، إلخ...

محلل الأولويات - يسمح هذا اللوح بتحليل توزيع QoS بمرور الوقت. (اقرأ المزيد عن محلل الأولويات)
المضيفون المعروفون – لوحة تبين في الزمن الحقيقي للمضيفين خلف الموقع. عنوان IP، نوع نظام التشغيل ونشاط المضيف هي من بين نقاط البيانات المتاحة لكل مضيف.

الوقت الفعلي - هذه اللوحة تتيح المراقبة في الوقت الفعلي للمضيفين النشطين، الإرسال الفوري، التطبيقات العلوية، QoS النشط، وأكثر من ذلك.

قيود الاتصال السحابي مع AWS
فيما يلي قائمة تسلط الضوء على القيود التي يجب مراعاتها قبل إعداد موقع الاتصال السحابي في AWS:
يقوم AWS بتخصيص IP جهاز التوجيه في AWS و IP الأقران في Cato ومفتاح MD5 تلقائيًا. (يمكنك اختيار تخصيص هذه القيم يدويًا)
قد تتلقى واجهات الاتصال المباشر ما يصل إلى 100 إعلان مسار عبر BGP. (تمتلك Cato خيار لتلخيص المسارات بشكل مخصص. إذا كنت ترغب في تكوين تلخيص المسار مع BGP، يرجى التواصل مع دعم Cato.
يمكنك قراءة المزيد في التوثيق الرسمي لــ Direct Connect في AWS.



