نشر موقع vSocket الخاص ب AWS يدويًا

Prev Next

نظرة عامة على vSockets في AWS

يمكنك توصيل AWS VPC الخاص بك بـ Cato باستخدام نفق IPsec أو مأخذ افتراضي (vSocket). تصف هذه المقالة كيفية نشر vSocket على مثيل EC2.

يوفر vSocket هذه المزايا:

  • التحكم في إدارة النطاق الترددي وQoS

  • يعظم الاتصال بنقاط الحضور في سحابة Cato

  • دعم تكوينات التوفر العالي

لمزيد من المعلومات حول مواقع vSocket وIPsec، راجع اختيار نوع الاتصال لموقع.

تفترض هذه المقالة أنك لديك بالفعل VPC في بيئة AWS الخاصة بك.

تنويه:

بسبب اللوائح في الصين، لنشر موقع AWS vSocket في الصين، يرجى الاتصال بممثل Cato الخاص بك أو دعم Cato.

المتطلبات السابقة

  • يجب أن تتمتع بأذونات المسؤول للوصول إلى لوحة معلومات AWS وتطبيق إدارة Cato. بالإضافة إلى ذلك، يجب أن تكون لديك الأذونات التالية في AWS:

    • سوق AWS

    • إنشاء زوج مفتاح

  • تأكد من أن البيئة تفي بالمتطلبات المدرجة في متطلبات اتصال Cato Socket.

قيود AWS

AWS لا تدعم هذه الميزات الشبكية:

  • نطاقات VLAN

  • نطاقات DHCP

نظرة عامة عالية المستوى على إنشاء vSocket في AWS

  1. في تطبيق إدارة Cato، أنشئ موقعًا جديدًا لـ AWS vSocket.

  2. أنشئ الموارد الافتراضية لـ AWS

  3. في سوق AWS، اشترك في عرض Cato Networks AMI لربط الموارد الافتراضية بمثيل EC2 الخاص بك

  4. ابدأ تشغيل المثيل vSocket

  5. تحقق من أن vSocket متصل بحسابك.

إنشاء موقع vSocket في تطبيق إدارة Cato

أنشئ موقع AWS vSocket في تطبيق إدارة Cato، ويتم إنشاء الرقم التسلسلي لـ vSocket. يُستخدم هذا الرقم التسلسلي عند إطلاق وحدة EC2.

يجب أن يكون IP المحلي لـ vSocket هو نفسه عنوان IP لواجهة LAN على وحدة EC2. العناوين الثلاثة الأولى للشبكة الفرعية محجوزة بواسطة VPC.

بعد إنشاء الموقع، تقوم تطبيق إدارة Cato تلقائيًا بإنشاء رقم تسلسلي فريد لـ vSocket الجديد. ستحتاج إلى إدخال هذا الرقم التسلسلي عندما تبدأ تشغيل مثيل EC2 ).

إنشاء موقع AWS

لإنشاء الموقع لـ AWS vSocket:

  1. في تطبيق إدارة Cato، من قائمة التنقل حدد الشبكة > المواقع.

  2. اضغط على جديد. لوحة إضافة موقع تفتح.

    awsSocketsite.png

  3. قم بتكوين الإعدادات العامة للموقع:

    1. أدخل اسم الموقع.

    2. حدد نوع نوع الموقع. تحدد هذه الخيار الأيقونة التي تُستخدم للموقع في نافذة التوجيه.

    3. اختر vSocket AWS لنوع الاتصال.

    4. قم بإعداد الدولة، الولاية، والمنطقة الزمنية لضبط الإطار الزمني لنافذة الصيانة. البلد، و الولاية.

  4. قم بتكوين إعدادات واجهة WAN، بما في ذلك عرض النطاق الترددي التنزيل والتحميل وفقًا لعرض النطاق الترددي لمزود خدمة الإنترنت الخاص بك.

  5. قم بتكوين إعدادات واجهة LAN، بما في ذلك النطاق الأصلي للموقع AWS. يجب أن يكون هذا الإعداد مطابقًا لنطاق IP الشبكة المحلية في AWS (انظر أدناه إنشاء شبكات MGMT وWAN وLAN الفرعية).

  6. انقر فوق تطبيق. يُضاف الموقع إلى قائمة المواقع.

نسخ الرقم التسلسلي لـ vSocket

يقوم تطبيق إدارة Cato تلقائيًا بإنشاء رقم تسلسلي فريد لـ vSocket الجديد. تحتاج إلى إدخال هذا الرقم التسلسلي (S/N) عند تكوين AMI (انظر أدناه تكوين Cato AMI).

لنسخ الرقم التسلسلي:

  1. من قائمة التنقل، حدد شبكة > مواقع، ثم اختر الموقع.

  2. من القائمة التنقلية، اختر تكوين الموقع > Socket.

  3. انسخ S/N بالنسبة لـ vSocket.

    ستحتاج إلى إدخال هذا الرقم التسلسلي عندما تبدأ تشغيل المثيل vSocket.

إنشاء الموارد الافتراضية لـ AWS

بمجرد إنشاء vSocket، يمكنك إنشاء موارد AWS الافتراضية وربطها بمثيل EC2 الخاص بك باستخدام قالب AMI في سوق AWS.

إنشاء الموارد الافتراضية لـ AWS يدويًا

أنشئ هذه الموارد الافتراضية لمثيل vSocket:

تنويه:

إذا كانت هذه الموارد موجودة بالفعل، يمكنك المتابعة إلى ربط الموارد مع مثيل EC2، أدناه.

  • بوابة الإنترنت

  • ثلاث شبكات فرعية - WAN، LAN، وMGMT

  • مجموعة (مجموعات) أمان لإدارة الاتصالات الواردة والصادرة

  • ثلاث واجهات (ENIs) - WAN، LAN، وMGMT

  • جدولتا توجيه - الإنترنت و LAN

  • عنوانين IP مرنين (لواجهات WAN و MGMT)

تحديد بوابة الإنترنت لـ VPC

استخدم لوحة القيادة AWS Virtual Private Cloud (VPC) لإنشاء بوابة إنترنت جديدة واربطها بـ VPC الخاصة بك.

01_VPC_Dashboard.png

لإنشاء بوابة الإنترنت الجديدة وربطها بـ VPC:

  1. من لوحة القيادة VPC، في قائمة التنقل اختر الشبكة الخاصة الافتراضية > بوابات الإنترنت.

  2. انقر على إنشاء بوابة إنترنت.

  3. في علامة الاسم، أدخل الاسم لبوابة الإنترنت.

  4. انقر على إنشاء بوابة إنترنت. تظهر لوحة القيادة VPC التفاصيل الخاصة ببوابة الإنترنت.

    01a_Attach_IGW.png

  5. من قائمة الإجراءات المنسدلة، اختر إرفاق إلى VPC.

  6. في نافذة إرفاق إلى VPC، في قسم VPCs المتاحة، اختر VPC.

  7. اضغط على ربط بوابة الإنترنت. يتم ربط بوابة الإنترنت بـ VPC الخاصة بك.

إنشاء الشبكات الفرعية للـ MGMT و WAN و LAN

أنشئ هذه الشبكات الفرعية في AWS ثم يتم ربطها تلقائيًا بـ VPC:

  • الشبكة الفرعية MGMT

  • الشبكة الفرعية WAN

  • الشبكة الفرعية LAN - هذه هي نفسها مدى الأصلي للموقع.

تأكد من وجود جميع الشبكات الفرعية في نفس منطقة التوافر لـ AWS.

02_CreateSubnet.png

لإنشاء الشبكة الفرعية لـ AWS vSocket:

  1. من لوحة القيادة VPC، في قائمة التنقل اختر الشبكة الخاصة الافتراضية > الشبكات الفرعية.

  2. اضغط على إنشاء شبكة فرعية.

  3. من نافذة إنشاء شبكة فرعية، في قسم VPC، اختر هوية VPC.

  4. اضبط إعدادات الشبكة الفرعية:

    1. أدخل اسم الشبكة الفرعية.

    2. حدد منطقة التوفر للشبكة الفرعية.

    3. أدخل كتلة CIDR لإصدار IPv4 للشبكة الفرعية. بالنسبة للشبكة الفرعية للـ LAN - هذا هو نفس القيمة لنطاق Native للموقع.

  5. لإضافة شبكات فرعية إضافية، انقر على إضافة شبكة فرعية جديدة وأعد تنفيذ الخطوة السابقة 4.

  6. اضغط على إنشاء شبكة فرعية. تنشئ AWS الشبكات الفرعية وتربطها بالشبكة السحابية الافتراضية VPC.

تكوين مجموعات الأمان

قم بتكوين قواعد المجموعة الأمنية لحركة WAN و MGMT مع القواعد الصادرة التي تسمح بكل حركة المرور الصادرة، حتى يمكن للحركة أن تصل إلى سحابة كاتو.

إنشاء واجهات WAN و LAN

قم بإنشاء واجهات WAN و LAN لـ vSocket لـ EC2 instance. استخدم لوحة التحكم EC2 لإنشاء الواجهات.

عيّن عنوان IP مخصص لواجهة LAN لنفس عنوان IP مثل IP المحلي لنطاق Native. لا تستخدم أول 3 عناوين IP لأنها محجوزة بواسطة AWS.

تحتاج إلى تعطيل فحص مصدر/وجهة AWS على واجهة LAN للسماح لمثيل EC2 بتنفيذ إعادة توجيه حركة المرور.

تنويه:

لضمان سلوك صحيح لـ vSocket، قم بتحديد خيارات DHCP مخصصة مع خادم موثوق به كخادم DNS الأساسي.

04_LAN_NIC.png

لإنشاء واجهة الشبكة (ENI):

  1. من لوحة التحكم EC2، في القائمة التنقلية اختر الشبكة والأمن > واجهات الشبكة.

  2. انقر إنشاء واجهة شبكة.

  3. في نافذة إنشاء واجهة شبكة، اختر شبكة فرعية LAN.

  4. في عنوان IPv4 خاص، انقر على مخصص وأدخل IP المحلي لنطاق Native.

  5. في مجموعات الأمان، اختر مجموعة الأمان المناسبة للواجهة.

  6. انقر إنشاء واجهة شبكة. AWS تنشئ الواجهة.

  7. كرر الخطوات السابقة لواجهة WAN.

  8. بالنسبة لواجهة LAN، قم بتعطيل تتبع المصدر/الوجهة AWS:

    1. في نافذة واجهات الشبكة، انقر بزر الماوس الأيمن على واجهة LAN واختر تغيير المصدر/الوجهة. الاختيار.

      05_LAN_INT_source-dest.png

    2. في نافذة تغيير الاختيار المصدر/الوجهة، امسح تمكين.

    3. انقر حفظ.

إنشاء جداول التوجيه

أنشئ جداول مسار VPC جديدة أو استخدم الجداول الحالية لحركة vSocket:

  • جدول المسار الخاص بالشبكات الفرعية LAN

    • ربط الشبكة الفرعية LAN

    • حدد ENI LAN Socket كهدف (التخطي التالي) للمسار الافتراضي

  • جدول مسار انترنت واحد للشبكات الفرعية إدارة وWAN. هذا الجدول المسار يستخدم لتوفير الاتصال بين vSocket وموارد Cato Cloud.

    • ربط الشبكات الفرعية WAN وMGMT مع جدول مسار الإنترنت

    • حدد بوابة الإنترنت كهدف (التخطي التالي) للمسار الافتراضي

لإنشاء جداول المسار الإنترنت وLAN:

  1. من لوحة معلومات VPC، في قائمة التنقل اختر سحابة خاصة افتراضية > جداول المسار.

  2. انقر على إنشاء جدول مسار.

  3. في علامة الاسم، أدخل الاسم لجدول المسار الإنترنت أو LAN.

  4. اختر VPC لـ vSocket.

  5. انقر Create. يتم إضافة جدول المسار إلى VPC.

  6. قم بربط الشبكات الفرعية WAN وMGMT لجدول مسار الإنترنت، أو الشبكة الفرعية LAN لجدول مسار LAN.

    1. انقر بزر الفأرة الأيمن على جدول المسار واختر تحرير ارتباطات الشبكة الفرعية. هذا مثال لجدول مسار الإنترنت.

      06_Internet_route_table.png

    2. في نافذة تحرير ارتباطات الشبكة الفرعية:

      • بالنسبة لجدول مسار الإنترنت، اختر الشبكات الفرعية MGMT وWAN

      • بالنسبة لجدول مسار LAN، اختر الشبكة الفرعية LAN

    3. انقر حفظ. يتم ربط الشبكات الفرعية بجدول المسار.

  7. أضف المسار الافتراضي لكل جدول مسار (قم بتكوين جدول مسار الانترنت أولاً ثم LAN).

    1. انقر بزر الفأرة الأيمن على جدول المسار، واختر تحرير المسارات. توضح لقطة الشاشة التالية جدول مسار الإنترنت:

      06_InternetGW_route.png

    2. انقر على أضف مسار.

    3. قم بتعيين الوجهة للمسار الجديد إلى 0.0.0.0/0.

    4. في الهدف، اختر التخطي التالي لجدول مسار الإنترنت أو LAN:

      • بالنسبة لجدول مسار الإنترنت، اختر بوابة الإنترنت واختر بوابة الانترنت لـ VPC

      • بالنسبة لجدول مسار LAN، حدد واجهة الشبكة واختر ENI LAN. توضح لقطة الشاشة التالية جدول مسار LAN:

      LAN_RouteTable.png

    5. انقر على حفظ التغييرات.

    6. يظهر النافذة أن المسار تم إنشاؤه بنجاح، انقر على إغلاق.

  8. كرر الخطوات السابقة لجدول مسار LAN.

توصيل عناوين IP المرنة بواجهة

قم بإنشاء وربط عناوين IP المرنة مع واجهات WAN وMGMT. يمكنك استخدام عنوان IP عام يتم تخصيصه من مجموعة عناوين IPv4 في Amazon.

تنويه:

ملاحظة: يجب ربط IP المرن لواجهة MGMT بواجهة MGMT التي أنشأها Cato AMI تلقائيًا أثناء إنشاء الحالة، وليس تلك التي تم إنشاؤها يدويًا.

لتخصيص عنوان IP مرن:

  1. من لوحة معلومات EC2، في قائمة التنقل اختر الشبكة & الأمان > Elastic IPs.

  2. انقر على تخصيص عنوان IP مرن.

  3. بالنسبة لـ مجموعة عناوين IPv4 العامة، اختر مجموعة عناوين IPv4 من Amazon.

  4. انقر على تخصيص. تم تخصيص Elastic IP.

  5. حدد Elastic IP، واختر الإجراءات > تخصيص عنوان Elastic IP.

    07_associate_Elastic.png

  6. في نافذة تعيين عنوان Elastic IP، ضمن نوع المورد، اختر واجهة الشبكة.

  7. في واجهة الشبكة، اختر واجهة WAN.

  8. انقر على ربط. تم تعيين عنوان Elastic IP إلى الواجهة.

  9. كرر الخطوات السابقة لواجهة MGMT.

تكوين مثيل EC2 لـ vSocket

بعد إنشاء جميع الموارد الافتراضية لـ vSocket، اربط هذه الموارد بمثيل EC2 الخاص بك باستخدام AMI Cato Networks المتاحة في سوق AWS.

أنواع EC2 المدعومة

الأنواع التالية من مثيلات EC2 معتمدة لـ vSockets:

  • t3.large

  • t3.xlarge

  • c3.xlarge

  • c4.xlarge

  • c5.xlarge

  • c5d.xlarge

  • c5n.xlarge (مقترحة للمواقع ذات الأداء العالي وعرض النطاق الترددي بأكثر من 2Gbps)

  • d2.xlarge

  • يتم دعم أنواع المثيلات التالية من الإصدار 26.0.23517 لـSocket:

    • c7i.xlarge

    • c7i.2xlarge

    • c7i.4xlarge

    • c7i.8xlarge

انظر هذا المقال لمراجعة مواصفات أنواع الحالات لمساعدتك في اختيار نوع يتوافق مع متطلبات الموقع. 

تنويه:

ملحوظة: إذا لم تكن الوحدات c3.xlarge أو c4.xlarge متاحة في منطقتك، اتصل بدعم عملاء AWS.

تكوين Cato AMI

بعد إعداد البيئة، يمكنك الآن تكوين AMI Cato Networks.

تكوين AMI:

  1. من سوق AWS، ابحث عن Cato Networks Virtual Socket.

  2. انقر متابعة إلى الاشتراك.

  3. انقر متابعة إلى التكوين.

    • تحت الخيار المتاح، اختر صورة آلة أمازون.

    • ضمن المنطقة، تأكد من اختيار المنطقة التي يقع فيها vSocket الخاص بك.

    Cato_AMI.png

  4. انقر متابعة إلى الإطلاق.

  5. في صفحة تشغيل هذا البرنامج:

    1. تحت اختر الإجراء، اختر تشغيل من خلال EC2.

    2. تحت نوع مثيل EC2، اختر مثيل EC2.

    3. تحت إعدادات VPC، اختر VPC الذي تتصل به.

    4. تحت إعدادات الشبكة الفرعية، اختر شبكة إدارة.

    5. تحت إعدادات المجموعة الأمنية، اختر المجموعة الأمنية التي أنشأتها لهذا المثيل.

    6. قم بتوسيع تكوين شبكة متقدمة وتحت واجهة الشبكة اختر واجهة الإدارة التي أنشأتها.

      ملاحظة: إذا لم تختر واجهة موجودة، يتم إنشاء واجهة جديدة.

      AWS_vSocket_Cato_AMI_advanced_network_config.png

    7. تحت إعدادات مفتاح الزوج، اختر الزوج مفتاح الذي أنشأته.

    8. في القسم تفاصيل متقدمة، تحت بيانات المستخدم - اختياري، أدخل الرقم التسلسلي الذي نسخته من موقع vSocket الذي أنشأته في تطبيق إدارة Cato.

  6. انقر إطلاق.

إرفاق الواجهات إلى مثيل vSocket

بعد إطلاق مثيل vSocket، يتم إرفاق واجهة MGMT إليه. أوقف المثيل ثم قم بإرفاق باقي واجهات WAN و LAN للمثيل.

تنويه:

ملاحظة: تأكد من توقف مثيل EC2، وقبل كل شيء، قم بإرفاق واجهة WAN ثم واجهة LAN.

لإرفاق الواجهات إلى مثيل vSocket:

  1. من لوحة معلومات EC2، في قائمة التنقل، اختر المثيلات > المثيلات.

  2. انقر بزر الماوس الأيمن على مثيل vSocket واختر إيقاف المثيل.

  3. في نافذة التأكيد، انقر على إيقاف. قم بتحديث النافذة وتأكد من أن حالة المثيل هي متوقف.

  4. في قائمة التنقل، اختر الشبكة & الأمن > واجهات الشبكة.

  5. قم بإرفاق واجهات WAN للمثيل:

    1. انقر بزر الماوس الأيمن على واجهة WAN، واختر إرفاق الواجهة.

    2. في نافذة إرفاق واجهة الشبكة، في المثيل اختر مثيل vSocket.

    3. انقر على إرفاق.

    4. كرر الثلاث خطوات السابقة لواجهة LAN.

إكمال تثبيت vSocket

بعد إرفاق الواجهات بـ vSocket، قم بتشغيل المثيل وتأكد من اتصاله بسحابة Cato. بعد اتصال vSocket بسحابة Cato، يتم تحديثه تلقائيًا إلى أحدث إصدار من Socket.

لإكمال تثبيت vSocket:

  1. من لوحة التحكم EC2، في قائمة التنقل، اختر الحالات > الحالات.

  2. انقر بزر الماوس الأيمن على مثيل vSocket واختر بدء المثيلإذا كان المثيل يعمل بالفعل، فقم بإعادة تشغيله.

  3. في تطبيق إدارة Cato، اختر شبكتي > الطوبولوجيا.

  4. تأكد من أن موقع AWS متصل بسحابة Cato.

(اختياري) الاتصال بواجهة المستخدم الإلكترونية للمقبس

لا ننصح بالاتصال بـ AWS vSocket WebUI باستخدام عنوان Elastic IP. إذا كنت بحاجة إلى تسجيل الدخول إلى واجهة المستخدم الإلكترونية للمقبس، استخدم هذه الإعدادات:

  • استخدم عنوان IP Elastic MGMT كعنوان IP عمومي لـ vSocket

    • قم بإنشاء قاعدة أمنية للسماح بالمرور الوارد من عنوان IP واحد (عنوان Elastic IP)

  • اسم المستخدم هو مدير

  • كلمة المرور الافتراضية هي معرف الوحدة لمأخذ EC2 الخاص بـ vSocket

(اختياري) توجيه حركة المرور إلى وحدات EC2

إذا كانت وحدات EC2 التطبيقية الخاصة بك مرتبطة بشبكة فرعية غير أصلية (شبكة فرعية ليست شبكة vSocket LAN)، في تطبيق إدارة Cato، أضف النطاق الموجه في قسم الشبكات للموقع.

لتوجيه حركة المرور إلى وحدة EC2:

  1. من قائمة التنقل، حدد شبكة > مواقع، ثم اختر الموقع.

  2. من قائمة التنقل، حدد تكوين الموقع > الشبكات.

  3. في قسم LAN، انقر على جديد. يتم فتح لوحة نطاق IP الجديد.

  4. أدخل الاسم لنطاق IP.

  5. اضبط نوع النطاق إلى الموجه.

  6. أدخل نطاق IP للشبكة الفرعية.

  7. اضبط IP بوابة على موجه VPC، والتي هي عنوان IP المضيف الأول للشبكة الفرعية الأصلية.

  8. (اختياري) قم بتكوين NAT الثابت للنطاق.

  9. اضغط تطبيق. يتم إضافة النطاق إلى شاشة الشبكات.

awsiprange.png

تظهر لقطة الشاشة أعلاه هذه الإعدادات النموذجية للنطاق الموجه:

  • النطاق الأصلي - 10.0.2.0/24

  • النطاق الموجه - 10.0.26.0/24

  • IP بوابة - 10.0.2.1

(اختياري) تكوين IMDSv2 لوحدات EC2

يوفر IMDS (خدمة معلومات التعريف) وصولًا آمنًا لاسترجاع معلومات التعريف للوحدة. يستخدم Cato هذه الخدمة للحصول على المعلومات التالية:

  • الرقم التسلسلي في بيانات المستخدم

  • معرف الوحدة

  • معلومات ذات صلة بالتوافر العالي

  • إعدادات المفتاح واسم المضيف لتعديل جدول التوجيه

تبدأ Cato اعتبارًا من إصدار المقبس v20 بناء 18221 بدعم IMDSv2.

لتكوين وحدتك لاستخدام IMDSv2:

  1. في AWS، حدد الوحدة التي تريد تكوينها.

  2. اختر الإجراءات > إعدادات المثيل.

  3. في قسم خيارات بيانات المثيل المعدلة، تحت IMDSv2 اختر مطلوب.

  4. اضغط على حفظ.

هذا التغيير لا يسبب أي توقف. ومع ذلك، إذا كان لديك نشر HA، يجب عليك تكوين كل من المثيل الأساسي والثانوي لاستخدام نفس إصدار IMDS.