تنفيذ vSocket الخاص بـ Cato في بيئة شبكة Azure متعددة.
تصف المقالة كيفية نشر Cato vSocket في بيئة Microsoft Azure متعددة الشبكات الافتراضية (VNets). يقدم حلاً فعّالًا من حيث التكلفة لنشر vSocket واحد على VNet واحد ويربط بين VNets متعددة. يسمح الحل بإضافة شبكات افتراضية إضافية إلى بيئة Azure الخاصة بك دون نشر أية مثيلات إضافية لـ vSockets. يبسط إدارة الهيكل الشبكي ويمكنك إدارة VNets المتعددة كأنها موقع واحد في تطبيق إدارة Cato.
نظرة عامة على الحل
يقوم الحل بتنفيذ Cato vSocket في بيئة متعددة VNets ، ويربط VNets المختلفة باستخدام الربط الشبكي الافتراضي Azure. يسمح الربط الشبكي لتواصل الموارد من VNets مختلفة بنطاقات IP خاصة كما لو كانت في نفس الشبكة.
الهندسة المعمارية
تعتمد الهندسة على نموذج المحور والأذرع. تعمل VNet مع vSocket كمحور مركزي، وجميع VNets الأخرى تعمل كمحاور فرعية. يتم ربط المحور و VNets الأذرع من خلال الربط الشبكي الافتراضي Azure. يسمح هذا الربط للموارد من VNets مختلفة بالتواصل مع نطاقات IP الخاصة كما لو كانت في نفس الشبكة.
يوضح الرسم التالي مثالًا لبيئة 3 VNets: VNet1 هي VNet المحور و VNets 2 و 3 هي VNets الأذرع. يتم ربط VNets الأذرع بـ VNet المحور باستخدام الربط الشبكي VNet.
|
تنفيذ vSocket الخاص بـ Cato وربط VNets متعددة
لتنفيذ vSocket في بيئة متعددة VNets، يجب عليك إكمال الخطوات التالية:
نشر Azure vSocket إلى المحور VPC
إضافة الربط الشبكي بين VNets الأذرع و VNet المحور
إنشاء جداول التوجيه لأذرع VPC
إضافة مسارات إلى جدول التوجيه لأذرع VNets
ربط جدول التوجيه بالشبكات الفرعية لأذرع VNets
تكوين العناوين الشبكية في تطبيق إدارة Cato
1. نشر vSocket الخاص بـ Azure
إنشاء موقع Azure vSocket في تطبيق إدارة Cato ونشر Azure vSocket في VNet المحور. لمزيد من المعلومات، انظر نشر vSocket الخاص بـ Azure من السوق.
2. إضافة تقاطع للشبكة الافتراضية
إنشاء ربط جديد بين كل VNet ذراع الذي يتصل بـ vSocket VNet المحور. يوفر هذا الربط الاتصال بين VNets المحور والذراع ويتيح لهم إرسال حركة المرور من جانب الربط إلى الجانب الآخر. يجب إنشاء التقاطع في كلا الاتجاهين (على سبيل المثال، من VNet1 إلى VNet2 ومن VNet2 إلى VNet1). يجب تمكين خيار السماح بحركة المرور المرسلة في كلا الاتجاهين. تظهر لقطة الشاشة التالية نموذجًا لتكوين ربط VNet بين VNet2 (ذراع) و VNet1 (محور):

3. إنشاء جدول مسارات
إنشاء جدول مسار لكل واحدة من VNets الأذرع الذي يسمح لك بتوجيه حركة المرور بينها. توضح لقطة الشاشة التالية نموذجًا لتكوين جدول المسارات لشبكة VNet2 الذراع.

4. إضافة مسار إلى جدول المسارات
إضافة مسارات إلى كل جدول مسارات VNet للسماح لشبكات VNets الأذرع بتوجيه حركة المرور إلى شبكة VNet المحور. تعيين نوع الوجهة التالية إلى جهاز افتراضي وتعيين عنوان الوجهة التالية إلى عنوان IP لواجهة vSocket LAN.
توضح لقطة الشاشة التالية عينة من تكوين المسار من VNet ذراع إلى عنوان IP الشبكة المحلية لـ vSocket في شبكة VNet المحور.

5. ربط جدول المسارات بشبكة فرعية
ربط جدول المسارات بالشبكة الفرعية لـ VNet. تتيح لك Azure توجيه حركة المرور فقط إذا تم ربط جدول المسارات بجدول مسارات VNet. توضح لقطة الشاشة التالية جدول المسارات لـ VNet الذراع المتصل بالشبكة الفرعية.

6. تهيئة نطاقات الشبكة لـ VNets
تكوين نطاقات LAN لـ VNets في تطبيق إدارة Cato (تكوين>موقع Azure>شبكات<LAN) وإضافة نطاق موجه لكل VNet متصل بالربط الشبكي الافتراضي. استخدم عنوان IP الأول من النطاق الأصلي لـ vSocket LAN كالبوابة. توضح لقطة الشاشة التالية نموذج تكوين لاثنين من VNets الأذرع مع نطاقات IP موجهة مختلفة. يتم تكوين كل نطاق بعنوان IP البوابة للنطاق الأصلي لـ LAN.

ملاحظة: تأكد من تكوين قواعد الشبكة التي توجه الحركة إلى موقع vSocket الخاص بـ Azure. لمزيد عن قواعد الشبكة، انظر تكوين قواعد الشبكة.
بعد إكمال النشر، يمكنك التحقق من أن المضيفين في VNet الذراع لديهم وصول إلى الإنترنت ويمكنهم التواصل مع المواقع الأخرى في حسابك.
