تتبعًا للمقالة الأصلية حول ربط أصول AWS الخاصة بك بـ Cato، توضح المقالة أدناه وظائف BGP الموسعة. توفر وظيفة BGP إمكانية الحصول على اتصال VPN زائد إلى سحابة AWS لضمان أقصى حد من التكرار.
تكوين BGP مع AWS
يشرح هذا الإجراء كيفية إعداد موقع IKEv1 أو IKEv2 يستخدم BGP للاتصال بـ AWS.
تأكد من وجود على الأقل 2 من عناوين IP العامة في تطبيق إدارة Cato (Network > IP Allocation):

في AWS، قم بإنشاء بوابة خاصة افتراضية:

انتقل إلى Your VPN Dashboard > Create VPC. من هنا قم بإنشاء VPC الجديد:

انتقل إلى Customer Gateways. قم بإنشاء 2 Customer Gateways باستخدام عنوان IP الجديد المخصص أعلاه (في نفس منطقة AWS):
أ. Name - يحتاج إلى أن يكون قابلاً للتعرف عليه بالنسبة لك.
ب. IP Address - هذه عناوين IP العامة التي تم تخصيصها لك في تطبيق إدارة Cato.
ج. VPC - لكل بوابة عميل ستحتاج إلى التأكد من اختيار نفس VPC.

انتقل إلى 'اتصالات VPN بين المواقع' وقم بإنشاء ٢ من اتصالات VPN (١ لكل من البوابات العميلة الجديدة التي أنشأتها للتو):
a.اسم العلامة - اسم وصفي
b. بوابة العميل - هنا اختر واحدة من بوابات العملاء التي أنشأتها
c.خيار التوجيه - اختر ديناميكي (BGP)
d.خيارات التونل - يمكنك تحديد عناوين التونل IP إذا لزم الأمر ولكن إذا تركت كافتراضي فإن AWS ستستخدم النطاق 169.x.x.x.

ملحوظة: تستخدم AWS عنوان التونل IP لإنشاء نظير BGP مع Cato عبر تونل IPsec.
انقر على تنزيل الإعدادات لكل من اتصالات VPN الجديدة التي أنشأتها:

داخل هذا الملف احصل على المعلومات التالية للمساعدة في إعداد تطبيق إدارة Cato:
a. المفتاح المشترك مسبقاً
ابت.b. إعدادات BGP (عنوان IP الخاص وASN)

في تطبيق إدارة Cato، انتقل إلى الموقع الذي تريد إعداد IPsec/BGP.
aa. الإعداد هنا هو بالضبط كما تفعل لموقع IPsec عادي باستثناء أنك بحاجة إلى إضافة العناوين الخاص بك التي تحتوي عليها إعدادات AWS التي قمت بتنزيلها سابقًا.
مثال على موقع IKEv1:

مثال على موقع IKEv2:

ابت.b. في قسم BGP، أدخل العناصر التالية:
معرفات ASN
حد.ii. العناوين الخاصة
حد.iii. معلومات التوجيه

ملاحظة: سيكون التونل ذو المقياس الأقل هو المسار المفضل.
للتحقق من حالة اتصال BGP اختر إظهار حالة BGP.
للتحقق في AWS، انتقل إلى Site-to-Site Connection > Select your VPC connection > Tunnel Details. من هنا يمكنك معرفة ما إذا كان اتصال VPN قائماً وإذا كانت مسارات BGP قد انتقلت إلى AWS.

ملحوظة: إذا كنت ترغب في معرفة المسارات التي تم نشرها إلى موقع AWS، انتقل إلى Route Table > Find Your Routing Table > Select Routes.
|
اختبار تجاوز BGP
على الرغم من أن Amazon لا تدعم اختبار التبديل داخل منصة AWS، يمكن إجراء اختبار تجاوز BGP باستخدام تطبيق إدارة Cato:
من خلف موقع Socket أو بالاتصال مع Cato Client، قم بإجراء اختبار الاتصال لجهاز داخل بيئة AWS.
في تطبيق إدارة Cato، اذهب إلى موقع IPsec مع BGP.
قم بتغيير عنوان IP لإنشاء تجاوز:
تأكد من حفظ عنوان IP الأصلي، حيث ستحتاجه بعد الانتهاء من الاختبار.
في قسم BGP، للاتصال الرئيسي، قم بتغيير عنوان IP الخاص بـ Cato أو Neighbor:
في قسم IPsec، قم بتغيير العناوين الخاصة لـ Cato أو Neighbor إلى نفس عنوان IP في الخطوة السابقة.
اضغط على حفظ.
تبدأ عمليات الاختبار في الانخفاض ثم يفشل الاتصال وتلاحظ أن تجاوز BGP يعمل بشكل صحيح.
للعودة إلى الاتصال الأساسي، قم بتغيير عناوين BGP وIPsec إلى الإعدادات الأصلية، بعد بضع اختبارات فاشلة يعود الاتصال إلى الاتصال الأساسي.
