يشرح هذا الدليل كيفية توصيل منصة جوجل كلاود (GCP) بالسحابة التابعة لكاتو عبر ربط السحابة.
لمزيد من المعلومات حول مواقع ربط السحابة، راجع البدء مع مواقع ربط السحابة.
نظرة عامة على ربط السحابة لخدمة جوجل كلاود
كاتو تدعم نموذج Active-Passive فقط لموقع ربط السحابة مع دائرتين. يتم استخدام BGP لتبادل معلومات التوجيه بين نقاط تواجد كاتو وجوجل كلاود ولتحديد الدائرة الفعالة للموقع.
أفضل ممارسة: توصى كاتو بتوصيل دائرتين في جوجل كلاود للحصول على مقاومة وتكرار. تُدعم أيضًا تكوينات دائرة واحدة.
التحضير لإنشاء موقع ربط السحابة
عندما تنشئ موقع ربط السحابة لخدمة جوجل كلاود، يجب تكوين الإعدادات لمستأجر جوجل كلاود وتطبيق إدارة كاتو.
قبل البدء في نشر موقع ربط السحابة، من المهم التحقق من دعم حالة الاستخدام لاتصال الرئيسي والثانوي من قبل مواقع نقاط تواجد كاتو، مقدمي السحابة، ومقدمي الألياف. لمزيد من المعلومات حول التحضير لمواقع ربط السحابة، راجع البدء مع مواقع ربط السحابة.
تنويه:
ملاحظة: لتوزيع موقع ربط السحابة، توفر كاتو تكوين سلس باستخدام بعض بيانات الاعتماد الأساسية لإنشاء الاتصال مع مزود الألياف (مثل إكوينينكس). إذا لم يكن حالة الاستخدام مدعومة عبر التكوين الآلي، فاتصل بممثل حسابك (PS/SE/CSM) لنشر الاتصال يدويًا.
للمشاكل التي تواجهها بعد نشر موقع الارتباط السحابي، اتصل بـالدعم.
نظرة عامة عالية المستوي على إعداد موقع ربط السحابة
|
هذا هو نظرة عامة عالية المستوى على عملية إعداد ربط السحابة لموقع كاتو لخدمة جوجل كلاود:
تحقق من دعم حالة الاستخدام من قبل موقع نقطة تواجد كاتو، مقدم الخدمة السحابية، ومقدم الألياف.
لأماكن نقاط التواجد التي تتوفر على الفور، تابع بالخطوة 2.
لأماكن نقاط التواجد التي ستكون متاحة في تاريخ لاحق، انتظر حتى تكمل كاتو إعدادات الخلفية اليدوية قبل تكوين موقع ربط السحابة.
إنشاء دائرتين لإرفاق الشبكة المحلية الافتراضية في جوجل كلاود.
في تطبيق إدارة كاتو، أنشئ موقعًا جديدًا واختر نوع الموقع ك ربط السحابة.
تكوين /30 شبكات IP الفرعية للدائرتين الأساسية والثانوية للموقع.
تكوين عرض النطاق لكل دائرة.
تكوين BGP بين كاتو وجوجل كلاود:
في جوجل كلاود - بمجرد توفيرها، قم بقبول نظير دارة الاتصال المباشر وقم بتكوين نفس شبكات IP الفرعية التي تم إضافتها في تطبيق إدارة كاتو.
في تطبيق إدارة كاتو - قم بتكوين إعدادات نظير BGP للدائرتين الأساسية والثانوية. (كاتو تفضل تلقائيًا قيم نظير الرئيسي)
قم بتوصيل موجه السحابة لخدمة جوجل كلاود بالدائرتين الأساسية والثانوية.
اختبار الاتصال مع موقعك الجديد.
فيما يلي مثال منخفض المستوى لتخطيط بيئة سحابة جوجل المرتبطة بكاتو عبر ربط السحابة.

تكوين الإعدادات في حساب جوجل كلاود
هذا القسم يصف كيفية تكوين الإعدادات لمركز بيانات جوجل كلاود بحيث يمكن توصيله بموقع ربط السحابة في حساب كاتو الخاص بك.
يوضح الرسم البياني أدناه تكوين جوجل كلاود لموقع ربط السحابة.

لتكوين إعدادات المستأجر لخدمة ربط السحابة.
في جوجل كلاود، أنشئ دائرة إرفاق شبكة محلية افتراضية جديدة ضمن الشبكات > الاتصال الهجين > الربط > إضافة إرفاق شبكة محلية.

اختر اتصال شريك الربط واضغط علىمتابعة.
كاتو تستخدم مقدمي خدمة جوجل للسحابة للاتصال.

تعريف إعدادات إرفاق الشبكة المحلية الافتراضية:
اختر لدي بالفعل مقدم خدمة.
ضمن الازدواجية، اختر بين إنشاء زوج مزدوج من إرفاقات الشبكةلإنشاء شبكة واحدة. (الأول ينصح به بشدة. نوصي بإنشاء إرفاق شبكة واحدةفقط لأغراض الاختبار).
اختر الشبكة والمنطقة ل ربط السحابة. هذا لا يمكن تغييره بعد ذلك ويتم فرضه لكلا إرفاقات الشبكة.
كل إرفاق شبكة يتطلب اسمًا، قيمة MTU وموجه سحابي للاتصال.
الموجه السحابي مسؤول عن ربط جوجل كلاود VPC بموقع ربط السحابة. في بيئة زوجية مزدوجة، يستخدم كلا إرفاقات الشبكة نفس الموجه السحابي. إذا لم يكن لديك بالفعل موجه سحابي موجود مسبقًا لاتصالك، يرجى قراءة المزيدهنافي الوثائق الرسمية لجوجل.

انقر إنشاء.
بمجرد نشر دوائر إرفاق الشبكة المحلية الافتراضية بنجاح، يتم تلقائيًا إنشاء مفتاح إقران لكل شبكة. أرسل مفتاح الخدمة إلى ممثل كاتو الخاص بك.
حاليًا، لا يمكن تكوين نظير الدوائر حتى يتم توفيرها بالكامل من قبلموفر الخدمة. (على سبيل المثال Megaport).
لاستكمال عملية التوزيع، يتطلب موفر مركز البيانات ربط السحابة مفتاح الإقران الفريد الذي تم إنشاؤه بواسطة جوجل كلاود لكل دائرة.

ملاحظة: قد تستغرق عملية التوزيع مع موفر الخدمة ما يصل إلى 24 ساعة لكي يتم التحديث في بوابة جوجل كلاود.
بمجرد توفرها، تصبح تكوين الدائرة قابلة للتحرير وسيظهر زرتفعيلبجانب الدائرة. اضغط للتفعيل.

يتم وصف الحقول أدناه.
تكوين BGP - تكوين نظير ASN بحيث يعكس ASN الذي سيتم استخدامه لتمثيل جانب كاتو في تكوين جوجل كلاود. يمكنك استخدام أي ASN خاص لجانب كاتو.
يمكنك اختيارياً تكوين طريقة المصادقةMD5.
عرض النطاق – هذا هو عرض النطاق كما هو معرف من قبل موفر الخدمة. فقط يمكن لموفر الخدمة تعديل عرض النطاق. إذا كان هناك حاجة لتغيير في عرض النطاق، يرجى الاتصال بممثلكاتو الخاص بك.
VLAN ID – يتم إنشاء معرف الشبكة بواسطة جوجل كلاود ويمثل حركة مرور جوجل كلاود فقط. هذا معرف الشبكة مفصول عن أي حركة مرور على سحابة كاتو.
عنوان موجه السحابة – هذا العنوان يمثل جوجل كلاود في إقران BGP.
عنوان الموجه المحلي – هذا العنوان يمثل كاتو في إقران BGP.
الربط – هذا الحقل يمثل البائع موفر الخدمة ومكان مركز البيانات.
فيما يلي مثال على اثنين من إرفاقات الشبكة المنشطة:

إنشاء موقع ربط السحابة
في تطبيق إدارة كاتو، أنشئ موقعًا جديدًا لمزود ربط السحابة.
تفترض هذه المقالة أنك تقوم بإنشاء موقع ربط السحابة HA Active-Passive. إذا كنت تقوم بإنشاء موقع ربط السحابة لدائرة واحدة، يرجى إنشاء دائرة اتصال مباشر رئيسية واحدة فقط. (يوصى به فقط لأغراض الاختبار)
بالنسبة لموقع ربط السحابة، نوصيك بإنشاء الموقع في نفس الوقت الذي ترسل فيه الطلب الأولي للتوزيع. يتيح لك ذلك إعداد تكوين كاتو لهذا الموقع بسرعة أكبر.
لإنشاء ربط السحابة
في CMA، ضمن الشبكة > المواقع، اضغط على جديد لإنشاء موقع جديد.
حدد نوع الاتصال كالربط السحابي وحدد الإعدادات للموقع.

اضغط تطبيق.
اختر الموقع الجديد وانتقل إلى إعداد الموقع > ربط السحابة واضغط على اتصال جديد.

تحت نوع الاتصال، اختراتصال السحابة العامة.
تحت مزود السحابة، اختراتصال جوجل.
تحت موقع نقطة تواجد كاتو، اختر النقطة الأقرب لمنطقة خدمة جوجل كلاود التي يوجد بها المستأجر الخاص بك.
تحت تكوين اتصال جوجل، أدخل مفتاح الإقران الخاص بك.
اضغط تحقق. تتم تعبئة منطقة السحابة تلقائيًا.
تحت عرض النطاق، أدخل القيمة التي تتماشى مع رخصة كاتو الخاصة بك.
تحت تكوين إعدادات الشبكة، تكوين الشبكة الفرعية وعناوين IP الخاصة بالإقران.
انقر فوق تطبيق.
بعد إنشاء الاتصال، تابع تكوين BGP.
تعريف إعدادات BGP للموقع
يشرح هذا القسم كيفية تحديد جلسة BGP على اتصال الإقران الخاص القائم.
يظهر الموقع المتقاطع في حالةمتصلعندما يكون على الأقل نظير BGP واحد قابل للوصول، بغض النظر عن حالة التوزيع مع موفر الخدمة السحابية الخاص بك.
تأسيس BGP هو المؤشر الوحيد للاتصال بالموقع. كما يسمح BGP بتحديد تبادل التوجيه وتجاوز النفق.
لتكوين إعدادات BGP لموقع الربط السحابي.
قم بتكوين الإعدادات نفسها في علامة تبويب BGP كما في تكوين موقع الربط السحابي. بالنسبة لكل دائرة، اذهب إلى تكوين الموقع > BGP وانقر على جديد.
تحت إعدادات ASN قم بتكوين ASN لـ Cato كالقيمة من اختيارك (تأكد من أنها تتطابق مع ASN النظير الذي تم تكوينه مسبقًا في صفحة تكوين ربط VLAN لـ GCP)
قم بتكوين ASN النظير كـ 16550. هذا استخدام محجوز لتدوين ASN بواسطة GCP لدوائر ربط VLAN.
تحت إعدادات IP قم بتكوين النظير IP. هذا هو نفس IP الذي تم تكوينه في إعدادات الربط السحابي كموقع الموقع. (يمثل هذا IP نظير مزود الخدمة السحابية.)
يتم اختيار IP الخاص بـCato تلقائيًا بناءً على إعدادات الربط السحابي.

حدد سياسة التوجيه BGP - من الممكن التلاعب بسياسة إعلان الطرق لكل نظير.
نوصي بأن تكون هناك سياسات متساوية لكلا النظيرين في موقع الربط السحابي لتجنب تناقضات التوجيه.
تتيح لك خيارات الإعلان تكوين كيفية إعلان الموقع عن مسارات BGP لهذا الجار.
المسار الافتراضي - يعلن الموقع عن مسار افتراضي (0/0) لجيران BGP. يمكن للجيران إرسال جميع الحركة إلى هذا المسار الافتراضي، حتى إذا لم يكن في جدول التوجيه. يمكنك إضافة علامات مجتمع BGP إلى المسار الافتراضي. لمزيد من المعلومات حول مجتمعات BGP، انظر العمل مع تصفية BGP.
جميع المسارات - يعلن الموقع عن جدول التوجيه الداخلي للحساب بالكامل لجار BGP. تشمل هذه المسارات النطاقات الثابتة والعائمة، بالإضافة إلى المسارات المعروفة من أقران آخرين في هذا الموقع وعبر شبكتك. يتم تمكين هذا الخيار غالبًا لإرسال حركة مرور WAN إلى الجار BGP.
ملاحظة: يعلن عن النطاق الكامل لمستخدمي SDP لجار BGP كمسار واحد.
مسارات ملخصة - يعلن الموقع عن مسار ملخص بدلاً من مسارات فريدة متعددة، يمكن لأقران BGP تبسيط قرارات إعادة التوجيه وتقليل الموارد الحسابية المطلوبة للبحث عن المسار. انظر، العمل مع مسارات ملخص BGP.
في قسم القبول، حدد ما إذا كان الموقع يقبل أو يسقط عناوين IP الديناميكية التي يتم نشرها بواسطة هذا الجار. عندما تختار خيار الإسقاط، فإنك تقيد الانتشار الديناميكي من هذا الجار BGP. لمزيد من المعلومات حول قوائم مسارات BGP، انظر العمل مع تصفية BGP.
على سبيل المثال، في النشرات التي تستخدم AWS Direct Connect، يتطلب BGP ولكنك لا تود قبول العناوين الديناميكية من AWS. في هذه النشرات، نوصي بأن تختار إسقاط الكل.
في قسم NAT، حدد أداء إخفاء SNAT ليقوم الموقع بأداء SNAT لجميع عناوين IP وترجمتها إلى عنوان IP للـ LAN.

قم بتكوين الإعدادات الإضافية لطرق BGP:
MD5 – طبقة إضافية من الأمان. هذا الحقل إلزامي لـ الربط السحابي.
المقياس – يمكن تغيير أولوية النظير.
ملف تكوين نائب التوقع هو تعيين مقياس أفضل للنظير الأساسي من النظير الثانوي.
وقت الإبقاء وفترة الحفاظ القيم.
التتبع > إشعار البريد الإلكتروني – تنبيهات اختيارية لتغييرات اتصال BGP.

انقر فوق تطبيق.
تم تكوين موقع الربط السحابي. تحقق من أن الموقع يعمل بشكل صحيح، انظر أدناه مراقبة واختبار الاتصال لموقع الربط السحابي.
عينة سياسة BGP لموقع الربط السحابي
انظر المثال التالي لاثنين من النظراء في التكوين النشط-الخامل المدعوم مع Cato. (مقياس النظير الرئيسي هو 90، مقياس النظير الثانوي هو 100)
|
مراقبة واختبار الاتصال لموقع الربط السحابي
الآن بعد أن اكتمل إعداد الموقع، لنراجع كيفية اختبار ومراقبة الاتصال.
توفر Cato أدوات متعددة لمساعدتك على مراقبة موقع الربط السحابي الخاص بك واستكشاف أي مشكلات محتملة، بما في ذلك:
أداة اختبار الاتصال
يمكنك اختبار الوصول إلى نقطة الاتصال الخاصة بـ الاتصال السحابي لكل دائرة باستخدام أداة اختبار الاتصال.
أداة اختبار الاتصال في تكوين الموقع > الربط السحابي ترسل مسبارات ICMP من IP Cato PoP إلى IP الموقع البعيد إما للاتصال الأساسي أو الثانوي.
هذه هي نتائج مسبارات ICMP:
النجاح - تم تنفيذ الاختبار بنجاح
خطأ - لم يتم تنفيذ الاختبار. (انتهى وقت الاختبار من قبل Cato PoP أو لم يتمكن من التنفيذ)
فشل - تم إجراء الاختبار بنجاح دون استجابة من IP النظير البعيد
مراقبة LAN
يمكنك استخدام ميزة مراقبة LAN لـ:
إجراء مسبار ICMP مستمر من Cato PoP إلى IP الدائرة البعيدة الأساسية.
ملاحظة: مراقبة LAN تراقب فقط الدائرة الرئيسية لموقع الربط السحابي.
تغيرات حالة نشاط المضيفين للحالات داخل شبكة مزود الخدمة السحابية.
من الممكن تعيين حدود مخصصة وفواصل زمنية لـ ICMP وتحديد إشعارات البريد الإلكتروني لقائمة بريدية عند تلبية هذه الحدود.
|
هذا مثال على إشعار بريد إلكتروني لمراقبة LAN:

حالة BGP
في تكوين الموقع > BGP، تعرض حالة BGP للتأكيد على الاتصال بكل دائرة.
الحالة تقدم معلومات دقيقة عن الشبكات الفرعية التي تم تعلمها، وأعلنت البيانات الإضافية عن نظائر BGP.
نموذج لنتائج حالة BGP:
|
إشعارات بريد إلكتروني لـ BGP
لكل نظير، نوصي بتكوين إشعارات تغيير حالة الجار BGP. يتم إرسال إشعارات البريد الإلكتروني مباشرة إلى قائمة البريد الخاصة بالإدارة عند تغيير حالة الاتصال بنظير BGP.
قم بتكوين إشعارات البريد الإلكتروني في تكوين الموقع > BGP > نظير BGP > إعدادات إضافية > تتبع.
حدد التكرار للتنبيهات و قائمة البريد الإلكتروني.
تتيح Cato تكوين التكرار التالي:
فوري - يتم إرسال إشعار للمستلمين عند كل حدوث.
كل ساعه - إرسال إشعار مع الحادثة الأولى. لا ترسل رسائل بريد إلكتروني إضافية إذا كانت هناك أكثر من حوادث ضمن ساعة.
يوميًا - إرسال إشعار مع الحادثة الأولى. لا ترسل إشعارات إضافية إذا كانت هناك المزيد من الحوادث في غضون يوم واحد.
أسبوعياً - إرسال إشعار مع الحادثة الأولى. لا ترسل إشعارات إضافية إذا كانت هناك المزيد من الحوادث في غضون أسبوع.
مثال على إشعار بريد إلكتروني لـ BGP:

جدول التوجيه
تظهر شاشة مراقبة > جدول التوجيه جميع الطرق لحسابك بما في ذلك الطرق الديناميكية.
يمكن استخدام جدول التوجيه لتحديد النفق المسؤول عن الإعلان عن هذه الطرق، الأساسي أو الثانوي، بناءً على العقدة التالية، PoP ومقياس النفق.
تظهر الطرق القادمة من BGP كنمط توجيه ديناميكي. تظهر الطرق من دائرة النظير السلبي كأنها غير نشطة باللون الرمادي. تظهر الشبكات الفرعية من نقطة إلى نقطة لكلا الدائرتين كنمط توجيه ثابت في جدول التوجيه.
على سبيل المثال، يتم الإعلان عن الطريق الديناميكي التالي 172.29.0.0/24 من PoP نيويورك وهو يمتلك مقياس 5 (الأعلى) وهو النفق الأساسي والنشط حاليًا.
يتم الإعلان عن نفس المسار من النفق الثانوي على PoP Ashburn أيضًا بمقياس أقل 10.
في حالة أن يصبح النفق الثانوي على PoP Ashburn النفق النشط، سيتم ضبط جدول التوجيه وفقًا لذلك لهذا المسار.
|
النظراء BGP هم ثابتة ولديهم مدخلات جدول التوجيه الخاصة بهم. تخدم هذه الخوادم كالتالي للطرق المتحركة للـ BGP التي يتم الترويج لها خلفها. وبالمثل كغيرها من الطرق، يمكن تحديد معلومات المقياس لفهم أي نظير نشط حاليًا بمقياس أعلى ومن أي موقع Cato PoP.

أحداث
في شاشة مراقبة الموقع > الأحداث، يجمع Cato جميع الأحداث المسجلة المتعلقة بالموقع.
يمكن استخدام الأحداث الرئيسية لتحليل جدول زمني للأحداث مثل. يمكنك تصفية الأحداث ذات الصلة باستخدام الأنواع الفرعية التالية للأحداث:
جلسة BGP – إشعار بإنشاء جلسة BGP أو انقطاعها. يمكن فحص سبب الانقطاع المعرف في سجل الأحداث الموسع. (تحت الأيقونة ‘+’)
توجيه BGP – تغييرات مسار BGP مثل إضافة أو إزالة طرق جديدة من نظير BGP.
مراقبة LAN – تم تسجيل هذه الأحداث كجزء من إعداد مراقبة LAN الذي قمت بتكوينه. إذا لم يتم تعيين مراقبة LAN، فلن يتم تسجيل هذه الأحداث.

تحليلات شبكة الموقع
تتيح تحليلات الموقع مراقبة حركة المرور والإنتاجية للموقع وتشمل هذه اللوحات:
تحليلات الشبكة – تحليل تغييرات حالة الاتصال، عدد التدفقات، المضيفين والإنتاجية.
من المهم تذكر أن اتصال موقع الربط السحابي يعتمد على النظراء BGP. إذا كان كلا النظراء BGP غير قابل للوصول، يتم اعتبار الموقع غير متصل.

الأحداث - تغذية أحداث الموقع.
تحليلات التطبيقات - يتيح هذا اللوح تحليلات الإنتاجية واستخدام التطبيقات للمضيفين. من الممكن إضافة فلاتر مثل IP/المضيف، التطبيق، الفئة، إلخ...

محلل الأولويات - يسمح هذا اللوح بتحليل توزيع QoS بمرور الوقت. (اقرأ المزيد عن محلل الأولويات)
المضيفون المعروفون – لوحة تبين في الزمن الحقيقي للمضيفين خلف الموقع. عنوان IP، نوع نظام التشغيل ونشاط المضيف هي من بين نقاط البيانات المتاحة لكل مضيف.

الوقت الفعلي - هذه اللوحة تتيح المراقبة في الوقت الفعلي للمضيفين النشطين، الإرسال الفوري، التطبيقات العلوية، QoS النشط، وأكثر من ذلك.

قيود الربط السحابي مع GCP
فيما يلي قائمة المحتويات للقيود التي يجب مراعاتها قبل إعداد موقع Cloud Interconnect الخاص بـ GCP:
يقوم GCP بتعيين عناوين IP التوجيه النظير لجهاز التوجيه GCP ونظير Cato تلقائيًا. لا يمكن تعديله.
تخصيص سعة النطاق الترددي يأتي من مزود الخدمة (مثل Megaport) ولا يمكن تعديله في وحدة تحكم GCP. إذا كانت هناك حاجة لتغيير النطاق الترددي، يرجى الاتصال بفريق مبيعات Cato لتحديث القيمة الجديدة للنطاق الترددي وتعكسها.
يتم إرفاق شبكة VPC بالتوصيل الجديد عند إنشائها ولا يمكن تعديلها. لتغيير الشبكة يجب إعادة إنشاء التوصيل.
تبادل مسارات IPv6 غير مدعوم من قبل Interconnect.
يمكنك قراءة المزيد عن وثائق Interconnect الرسمية لـ GCP.




