إنشاء نفق IPsec لـ Cato إلى بوابة الشبكة الافتراضية على Azure

Prev Next

الملخص

تشرح هذه المقالة كيفية توصيل مواردي Azure بسحابة Cato باستخدام بوابة الشبكة الافتراضية على Azure عبر اتصال VPN فردي أو متعدد.

يدعم Cato أنفاق IPsec المستندة إلى المسارات مع BGP إلى بوابة الشبكة الافتراضية على Azure، موفرًا ما يلي:

  • تبادل المسارات الديناميكي باستخدام BGP

  • التبديل التلقائي بين الأنفاق

  • إتاحة عالية عبر منافذ Cato متعددة

يعتمد اختيار المعمارية على متطلبات التكرار الخاصة بك، ويمكنك نشر واحدة من البنى التالية:

نشر

الوصف

نفق رئيسي واحد

بوابة شبكة محلية مع نفق نشط واحد. مناسب للاختبار أو البيئات غير الحرجة.

أنفاق (نشط-نشط) رئيسية مزدوجة

نفقان نشطان من نفس بوابة الشبكة المحلية (نفس نقطة PoP) لتوزيع الأحمال وتكرار الجانب Azure.

ملاحظة: لضمان توزيع الأحمال الفعّال، يجب أن تكون مقاييس BGP بين الأنفاق هي نفسها.

أنفاق رئيسية + ثانوية (نشط-سلبي)

بوابتان للشبكة المحلية باستخدام نقاط PoP مختلفة لـ Cato لضمان التكرار الشامل من النهاية إلى النهاية. موصى به لتطبيقات الإنتاج.

مكونات Azure

مكونات

الوصف

بوابة الشبكة الافتراضية

نقطة النهاية الرئيسية على Azure حيث ينتهي نفق IPSec ويشغل BGP.

بوابة الشبكة المحلية

التجسيد على Azure لنقطة النهاية البعيدة لـ VPN. في هذا النشر، تكون نقطة PoP الخاصة بـ Cato هي بوابة الشبكة المحلية.

اتصال VPN

العلاقة بين IPSec وBGP بين بوابة الشبكة الافتراضية وبوابة الشبكة المحلية (PoP)

الشبكة الافتراضية (VNet)

توفر مجال العناوين الخاص بـ Azure وتحتوي على الشبكة الفرعية للبوابة المطلوبة لبوابة الشبكة الافتراضية

موجه الشبكة الافتراضية

يوجه حركة البيانات بناءً على مسارات BGP المتعلمة ديناميكيًا.

إنشاء نفق فردي بين بوابة الشبكة الافتراضية ونقطة PoP

تصف هذا القسم كيفية تكوين نفق IPsec مستند إلى المسار بين موقع Cato وبوابة الشبكة الافتراضية على Azure.

لإنشاء نفق بين بوابة الشبكة الافتراضية ونقطة PoP الخاصة بك عبر سحابة Cato:

  1. في تطبيق إدارة كاتو، اختر عنوان IP مخصص للموقع.

    1. من قائمة التنقل، انقر على الشبكة > تخصيص العنوان IP.

    2. اختر موقعًا. عنوان IP فريد يخصص بواسطة شبكات كاتو.

      عدد عناوين IP الفريدة التي يمكنك الحصول عليها يتم تحديده بواسطة رخصتك. للحصول على عناوين IP إضافية، اتصل بموزعك أو sales@catonetworks.com.

    3. اضغط على حفظ.

  1. في وحدة التحكم Azure، أنشئ شبكة افتراضية (VNet).

    1. من سوق Azure، أنشئ شبكة افتراضية جديدة واربطها بمجموعة موارد.

    2. أنشئ شبكتين فرعيتين:

      • شبكة فرعية لبوابة الشبكة الافتراضية للاستخدام مع بوابة الشبكة الافتراضية

      • شبكة فرعية للأحمال للاستخدام مع الأجهزة الافتراضية على Azure

  1. في وحدة التحكم Azure، أنشئ بوابة الشبكة الافتراضية.

    1. من سوق Azure، أنشئ بوابة الشبكة الافتراضية الجديدة

    2. قم بتكوين إعدادات بوابة الشبكة الافتراضية، بما في ذلك الاشتراك والاسم والمنطقة.

    3. قم بتكوين الإعدادات التالية كما يلي:

      • نوع البوابة: VPN

      • SKU: VpnGw2AZ (اختر بناءً على السعة والأداء المطلوب)

      • الشبكة الافتراضية: اختر VNet التي أنشئت سابقاً

      • عنوان IP العام: أنشئ جديد وأضف اسمًا

      • تمكين وضع نشط-نشط: معطل

      • تكوين BGP: ممكّن

      • رقم نظام مستقل (ASN): 65515. هذا هو ASN الخاص بـ Azure.

      • عنوان IP لـ BGP لـ APIPA المخصص على Azure: 169.254.21.1

    4. انقر على مراجعة + إنشاء.

    5. يمكن أن تستغرق عملية النشر حوالي 30 دقيقة.

    6. بمجرد اكتمال النشر، افتح بوابة الشبكة الافتراضية وتحقيق تحت إعداد لـ BGP وعنوان IP العام.

  1. في وحدة التحكم Azure، أنشئ بوابة الشبكة المحلية.

    1. من سوق Azure، أنشئ بوابة شبكة محلية جديدة

    2. قم بتكوين إعدادات بوابة الشبكة المحلية، بما في ذلك الاشتراك ومجموعة الموارد والمنطقة والاسم وعنوان IP المخصص من CMA في الخطوة 1.

    3. انقر على التالي وضمن إعدادات متقدمة قم بالتكوين:

      • تكوين إعدادات BGP: نعم

      • رقم نظام مستقل (ASN): 65512. هذا هو ASN الخاص بـ Cato.

      • عنوان IP للجوار في BGP: 169.254.21.3. هذا هو عنوان IP الخاص بجوار BGP الخاص بـ Cato.

    4. انقر على مراجعة + إنشاء.

  2. في وحدة التحكم Azure، أنشئ الاتصال VPN.

    1. افتح بوابة الشبكة الافتراضية التي تم إنشاؤها سابقًا.

    2. ضمن إعدادات > الاتصالات، انقر إضافة

    3. قم بتكوين إعدادات الاتصال الجديدة، بما في ذلك الاشتراك ومجموعة الموارد ونوع الاتصال (موقع إلى موقع) والاسم والمنطقة.

    4. انقر على التالي وضمن الإعدادات، قم بالتكوين:

      • بوابة الشبكة الافتراضية: اختر بوابة الشبكة الافتراضية التي تم تكوينها في الخطوة 3.

      • بوابة الشبكة المحلية: اختر بوابة الشبكة المحلية التي تم تكوينها في الخطوة 4.

      • طريقة المصادقة: مفتاح مشترك (PSK)

      • بروتوكول IKE: IKEv2

      • تمكين BGP: قم بالتمكين

      • تمكين عناوين BGP المخصصة: قم بالتمكين

    5. اترك الإعدادات المتبقية على الافتراضي وانقر مراجعة وإنشاء.

  3. في تطبيق إدارة Cato، أنشئ وقم بتكوين موقع IPsec.

    1. من قائمة التنقل، انقر فوق Network > Sites وانقر فوق New.

      يفتح لوحة إضافة موقع،

    2. قم بتكوين إعدادات الموقع كما يلي:

      • الاسم: Azure IPSec (مثال)

      • النوع: مركز بيانات السحابة

      • نوع الاتصال: IPsec IKEv2

      • البلد: الدولة التي يقع فيها الموقع الذي تم تكوينه.

      • الحالة: الحالة، إذا كانت الدولة هي الولايات المتحدة.

      • الترخيص: اختر الترخيص المناسب.

      • النطاق الأصلي: أي واحد من إعادة الشبكات VNet الفرعية الخاصة بجهد العمل على Azure.

    3. انقر على تطبيق.

    4. من شاشة المواقع، انقر على موقع Azure IPSec الجديد.

    5. من قائمة التنقل، انقر فوق تكوين الموقع > IPsec

    6. قم بتوسيع القسم الأساسي وقم بتكوين الإعدادات التالية:

      • IP لـ Cato (منفذ الخروج): عنوان IP الفريد المخصص في الخطوة 1 أعلاه.

      • انقر على الزر جديد أدناه وقم بتكوين النفق PRIMARY1.

      • حدد الدور كـ WAN1.

      • عنوان IP العام: عنوان IP العام من تكوين بوابة الشبكة الافتراضية.

      • عناوين IP الخاصة

        • Cato: 169.254.21.3

        • الموقع: 169.254.21.1

      • عرض النطاق الترددي (تنزيل وتحميل): العرض الترددي وفقًا لترخيص الموقع.

      • ضبط/تغيير PSK: المفتاح المشترك مسبقاً الذي تم تكوينه في الخطوة 5

    1. انقر على تطبيق.

  4. ضمن معلمات رسالة البداية، تأكد من أن الخوارزميات المختارة هي تلقائية وأن مجموعة Diffie-Hellman هي 2 (1024 بت).

  5. قم بتكوين إعدادات BGP للموقع.

    1. من قائمة التنقل، اختر تكوين الموقع > BGP.

    2. انقر على جديد. تفتح اللوحة (إضافة جار BGP).

    3. قم بتكوين الإعدادات العامة:

      • الوصف: Azure Peer 1 (مثال)

      • إعدادات ASN

        • الجوار: 65515

        • Cato: 65512

      • IP > الجوار: 169.254.21.1

    4. قم بتكوين إعدادات السياسة لمسارات BGP:

      • اختر الخيارات للمسارات التي ترغب في إعلانها (المسار الافتراضي و/أو جميع المسارات) والمسارات التي ترغب في قبولها (مسارات ديناميكية).

    1. انقر على تطبيق.

  6. أكد حالة الاتصال لنفق IPsec والمسارات BGP بأنها متصلة.

    1. من لوحة التنقل، اختر IPsec ثم انقر على حالة الاتصال.

    2. من جزء التنقل، اختر BGP ثم انقر فوق إظهار حالة BGP.

تنويه:

تنتشر مسارات Cato إلى بوابة الشبكة الافتراضية على Azure والجدول الافتراضي لتوجيه VNet.

  1. لعرض المسارات المتعلمة ديناميكيًا عبر BGP، افتح بوابة الشبكة الافتراضية واضغط على مراقبة جيران BGP .

  1. يمكن أيضًا عرض المسارات الديناميكية من واجهة الشبكة الخاصة بـ VM داخلي تحت المساعدة > المسارات الفعالة .

  2. يمكنك نشر المسارات الديناميكية إلى VNets أخرى عبر التوصيل الشبكي VNet في بنية Hub-and-Spoke.

إنشاء أنفاق نشط-نشط بين بوابة الشبكة الافتراضية ونقطة Cato PoP

في الخطوات التالية، سنقوم بنشر نفقين نشط-نشط بين بوابة شبكة افتراضية واحدة على Azure و نقطة حضور Cato واحدة .

يمكن أن يكون هذا التكوين مفيدًا لتوزيع الحمل والتكرار الجزئي للجانب Azure.

تنويه:

أنفاق نشط-نشط لا تحمي ضد انقطاع نقطة PoP الخاصة بـ Cato لأنه يتم إنهاء كلا النفقين على نفس نقطة PoP.

إذا كنت ترغب في تكوين نفق ثانوي (سلبي) وتحقيق التكرار الكامل، تخطى هذه الإجراء واستمر إلى إنشاء النفق الثانوي (السلبي) بين بوابة الشبكة الافتراضية ونقطة Cato PoP

لإنشاء أنفاق نشط-نشط بين بوابة الشبكة الافتراضية ونقطة PoP الخاصة بك عبر سحابة Cato:

  1. في تطبيق إدارة كاتو، اختر عنوان IP مخصص للموقع.

    1. من قائمة التنقل، انقر على الشبكة > تخصيص العنوان IP.

    2. اختر موقعًا. عنوان IP فريد يخصص بواسطة شبكات كاتو.

      عدد عناوين IP الفريدة التي يمكنك الحصول عليها يتم تحديده بواسطة رخصتك. للحصول على عناوين IP إضافية، اتصل بموزعك أو sales@catonetworks.com.

    3. انقر حفظ.

  1. في وحدة التحكم Azure، أنشئ شبكة افتراضية (VNet).

    1. من سوق Azure، أنشئ شبكة افتراضية جديدة واربطها بمجموعة موارد.

    2. أنشئ شبكتين فرعيتين:

      1. شبكة فرعية لبوابة الشبكة الافتراضية للاستخدام مع بوابة الشبكة الافتراضية

      2. شبكة فرعية للعمل لتحميلها مع الآلات الافتراضية لـ Azure

  1. في وحدة تحكم Azure، قم بإنشاء بوابة الشبكة الافتراضية.

    1. من سوق Azure، قم بإنشاء بوابة شبكة افتراضية جديدة

    2. قم بتكوين إعدادات بوابة الشبكة الافتراضية، بما في ذلك الاشتراك، الاسم والمنطقة.

    3. قم بتكوين الإعدادات التالية كما يلي:

      • نوع البوابة: VPN

      • SKU: VpnGw2AZ (حدد بناءً على القدرة والأداء المطلوب)

      • الشبكة الافتراضية: اختر VNet الذي تم إنشاؤه سلفاً

      • عنوان IP العام: أنشئ جديدًا وأضف اسماً

      • تمكين وضع نشط-نشط: تم التمكين

      • ثاني عنوان IP عام: إنشاء جديد وإضافة اسم

      • تهيئة BGP: تم التمكين

      • رقم النظام المستقل (ASN): 65515. هذا هو ASN الخاص بـ Azure.

      • عنوان IP الخاص بـ BGP الخاص بـ Azure (APIPA) المخصص: 169.254.21.1

      • عنوان IP الخاص بـ Azure APIPA BGP المخصص الثاني: 169.254.21.2

    4. انقر على مراجعة + إنشاء.

    5. يمكن أن تستغرق عملية النشر حوالي 30 دقيقة.

    6. بمجرد اكتمال الانتشار، افتح بوابة الشبكة الافتراضية وتحت التهيئة، قم بجمع معلومات BGP وعنوان IP العام.

  2. في وحدة تحكم Azure، قم بإنشاء بوابة الشبكة المحلية.

    1. من سوق Azure، قم بإنشاء بوابة شبكة محلية جديدة

    2. قم بتكوين إعدادات بوابة الشبكة المحلية، بما في ذلك الاشتراك، مجموعة الموارد، المنطقة، الاسم، وعنوان IP المخصص من CMA في الخطوة 1.

    3. انقر على التالي وتحت الإعدادات المتقدمة، قم بالتهيئة:

      • تهيئة إعدادات BGP: نعم

      • رقم النظام المستقل (ASN): 65512. هذا هو ASN الخاص بـ Cato.

      • عنوان IP للزميل BGP: 169.254.21.3. هذا هو عنوان IP للزميل BGP الخاص بـ Cato. تسمح Azure بوجود عنوان IP واحد للزميل لمزود الشبكة المحلية واحدة فقط.

    4. انقر على مراجعة + إنشاء.

  3. في وحدة تحكم Azure، قم بإنشاء اتصال VPN.

    1. افتح بوابة الشبكة الافتراضية التي تم إنشاؤها سابقًا.

    2. تحت الإعدادات > الاتصالات، انقر على إضافة

    3. قم بتكوين إعدادات الاتصال الجديدة، بما في ذلك الاشتراك، مجموعة الموارد، نوع الاتصال (موقع لموقع)، الاسم، والمنطقة.  

    4. انقر على التالي وتحت الإعدادات قم بالتهيئة:

      • بوابة الشبكة الافتراضية: اختر بوابة الشبكة الافتراضية التي تم تكوينها في الخطوة 3.

      • بوابة الشبكة المحلية: اختر بوابة الشبكة المحلية التي تم تكوينها في الخطوة 4.

      • طريقة المصادقة: مفتاح مشترك (PSK)

      • بروتوكول IKE: IKEv2

      • تمكين BGP: تم التمكين

      • تمكين عناوين BGP المخصصة: تم التمكين واختر عناوين BGP الأساسية والثانوية.

    5. اترك الإعدادات المتبقية كما هي وانقر على مراجعة + إنشاء.

  4. في تطبيق إدارة Cato، أنشئ وقم بتكوين موقع IPsec.

    1. من قائمة التنقل، انقر فوق Network > Sites وانقر فوق New.

      يفتح لوحة إضافة موقع،

    2. قم بتكوين إعدادات الموقع كما يلي:

      • الاسم: Azure IPSec (مثال)

      • النوع: مركز بيانات السحابة

      • نوع الاتصال: IPsec IKEv2

      • البلد: البلد الذي يوجد فيه الموقع الذي تم تكوينه.

      • الحالة: الحالة، إذا كانت الدولة هي الولايات المتحدة.

      • الترخيص: اختر الترخيص المناسب.

      • النطاق الأصلي: أي واحد من الشبكات الفرعية لـ VNet الخاصة بك.

    3. انقر على تطبيق.

    4. من شاشة المواقع، انقر على موقع Azure IPSec الجديد.

    5. من قائمة التنقل، انقر تكوين الموقع > IPSec

    6. قم بتوسيع القسم الأساسي وقم بتكوين الإعدادات التالية:

      • Cato IP (الخروج): عنوان IP الفريد المخصص في الخطوة 1 أعلاه.

      • انقر على زر جديد أدناه وقم بتكوين النفق PRIMARY1.

      • حدد الدور بأنه WAN1.

      • IP عام: عنوان IP العام من تكوين بوابة الشبكة الافتراضية.

      • عناوين IP الخاصة

        • Cato: 169.254.21.3

        • الموقع: 169.254.21.1

      • النطاق الترددي (المنبع والمصب): النطاق الترددي وفقًا لترخيص الموقع.

      • تعيين/تغيير PSK: المسبق الإعداد في الخطوة 5

    7. في نفس القسم الأساسي، انقر على جديد وقم بتكوين النفق PRIMARY2:

      • حدد الدور بأنه WAN2.

      • IP عام: عنوان IP العام الثاني من تكوين بوابة الشبكة الافتراضية.

      • عناوين IP الخاصة

        • Cato: 169.254.21.3

        • الموقع: 169.254.21.2

      • النطاق الترددي (المنبع والمصب): النطاق الترددي وفقًا لترخيص الموقع.

      • تعيين/تغيير PSK: المسبق الإعداد في الخطوة 5

    8. انقر على تطبيق.

  5. تحت معلمات رسالة البداية، تأكد أن الخوارزميات المختارة هي تلقائية وأن مجموعة ديفي-هيلمان هي 2 (1024 بت).

  6. قم بتكوين إعدادات BGP للموقع.

    1. من قائمة التنقل، اختر تكوين الموقع > BGP.

    2. انقر على جديد. تفتح لوحة (إضافة جار BGP).

    3. قم بتكوين الإعدادات العامة:

      • الوصف: Azure Peer 1 (مثال)

      • إعدادات ASN

        • زميل: 65515

        • Cato: 65512

      • IP > زميل: 169.254.21.1

    4. قم بتكوين إعدادات السياسة للمسارات BGP:

      • اختر الخيارات للمسارات التي ترغب في إعلانها (المسار الافتراضي و/أو جميع المسارات) والمسارات التي ترغب في قبولها (مسارات ديناميكية).

    5. انقر على تطبيق.

    6. في نفس صفحة BGP، أنشئ زميل BGP ثاني

    7. انقر على جديد. تفتح لوحة (إضافة جار BGP).

    8. قم بتكوين الإعدادات العامة:

      • الوصف: Azure Peer 2 (مثال)

      • إعدادات ASN

        • زميل: 65515

        • Cato: 65512

      • IP > زميل: 169.254.21.2

    9. قم بتكوين إعدادات السياسة للمسارات BGP:

      • اختر الخيارات للمسارات التي ترغب في إعلانها (المسار الافتراضي و/أو جميع المسارات) والمسارات التي ترغب في قبولها (مسارات ديناميكية).

    10. انقر على تطبيق.

  7. تأكد من حالة الاتصال لنفق IPsec ومسارات BGP أنها متصلة.

    1. من نافذة التنقل، اختر IPSec ثم انقر حالة الاتصال.

    2. من نافذة التنقل، اختر BGP ثم انقر إظهار حالة BGP.

تنويه:

تُرسل مسارات Cato إلى بوابة الشبكة الافتراضية لـ Azure وإلى جدول التوجيه الافتراضي لـ VNet.

  1. لعرض المسارات المكتسبة ديناميكيًا عبر BGP، افتح بوابة الشبكة الافتراضية وانقر مراقبة زملاء BGP.

  1. يمكن أيضًا عرض المسارات الديناميكية من واجهة الشبكة الداخلية لـ VM، تحت المساعدة > المسارات الفعالة.

  2. يمكنك نقل المسارات الديناميكية إلى VNet الأخرى من خلال مشاركة VNet في بنية مركزية ومحورية.

إنشاء نفق ثانوي بين بوابة الشبكة الافتراضية ونقطة التواجد الخاصة بـ Cato (نشط-سلبي)

لتوفير نشط-سلبي لكل من سحابة Cato و Azure، تتطلب Azure:

  • بوابة شبكة افتراضية واحدة

  • بوابتان شبكيتان محليتان

  • اتصالات VPN اثنتان

  • جلستان مستقلتان لـ BGP.

يظل النفق الأساسي نشطًا في التشغيل العادي، بينما يستخدم النفق الثانوي تلقائيًا إذا أصبح المسار الأساسي غير متاح.

يصف الإجراء التالي كيفية تهيئة نفق ثانوي في كل من وحدة تحكم Azure وتطبيق إدارة Cato.

ملاحظة: يفترض هذا الإجراء أنك قد أكملت الخطوات الموضحة في إنشاء نفق واحد بين بوابة الشبكة الافتراضية الخاصة بك وPoP وأن النفق الأساسي وجلسات BGP قيد التشغيل.

لإنشاء نفق احتياطي بين بوابة الشبكة الافتراضية ونقطة الحضور الخاصة بك عبر سحابة كاتو:

  1. في تطبيق إدارة Cato، اختر عنوان IP ثاني للموقع المخصص من Cato.

    1. من قائمة التنقل، انقر فوق الشبكة > تخصيص العنوان IP.

    2. اختر موقعًا. عنوان IP فريد يخصص بواسطة شبكات كاتو.

      عدد عناوين IP الفريدة التي يمكنك الحصول عليها يتم تحديده بواسطة رخصتك. للحصول على عناوين IP إضافية، اتصل بموزعك أو sales@catonetworks.com.

    3. انقر حفظ.

  2. في وحدة التحكم Azure، قم بتعديل بوابة الشبكة الافتراضية الموجودة.

    1. في بوابة الشبكة الافتراضية الموجودة، اذهب إلى الإعدادات > التكوين

    2. قم بتكوين عنوان IP ثانٍ لـ BGP على النحو التالي: 169.254.22.1

  3. في وحدة التحكم Azure، قم بإنشاء بوابة شبكة محلية ثانية.

    1. من سوق Azure، قم بإنشاء بوابة شبكة محلية جديدة

    2. قم بتكوين إعدادات بوابة الشبكة المحلية، بما في ذلك الاشتراك، مجموعة الموارد، المنطقة، الاسم وعنوان IP المخصص من CMA في الخطوة 1.

    3. انقر على التالي وتحت الإعدادات المتقدمة قم بالتكوين:

      • قم بتكوين إعدادات BGP: نعم

      • رقم النظام المستقل (ASN): 65512. هذا هو ASN لـ Cato.

      • عنوان IP نظير BGP: 169.254.22.3. هذا هو عنوان IP نظير BGP لـ Cato.

    4. انقر على مراجعة + إنشاء.

  4. في وحدة التحكم Azure، قم بإنشاء اتصال VPN ثانٍ.

    1. افتح بوابة الشبكة الافتراضية الحالية.

    2. تحت الإعدادات > الاتصالات، انقر على إضافة

    3. قم بتكوين إعدادات الاتصال الجديدة، بما في ذلك الاشتراك، مجموعة الموارد، نوع الاتصال (موقع إلى موقع)، الاسم، والمنطقة.

    4. انقر على التالي وتحت الإعدادات قم بالتكوين:

      • بوابة الشبكة الافتراضية: اختر بوابة الشبكة الافتراضية الموجودة

      • بوابة الشبكة المحلية: حدد بوابة الشبكة المحلية التي تم تكوينها في الخطوة 3.

      • طريقة المصادقة: مفتاح مشترك (PSK)

      • بروتوكول IKE: IKEv2

      • تمكين BGP: تمكين

      • تمكين عناوين BGP المخصصة: تمكين

      • عنوان BGP مخصص رئيسي: 169.254.22.1

    5. اترك الإعدادات المتبقية كما هي الافتراضية وانقر على مراجعة + إنشاء.

  5. في التطبيق إدارة Cato، أنشئ وقم بتكوين النفق الثانوي.

    1. من قائمة التنقل، انقر فوق تكوين الموقع > IPsec.

    2. قم بتوسيع القسم الثانوي وقم بتكوين الإعدادات التالية:

      • IP Cato (الخارج): عنوان IP الفريد المخصص في الخطوة 1 أعلاه.

      • انقر على زر جديد أدناه وقم بتكوين النفق SECONDARY1.

      • حدد الشور على أنه WAN1.

      • IP العام: عنوان IP العام من تكوين بوابة الشبكة الافتراضية. هذا هو نفس IP العام لنفق الأساسي.

      • عناوين IP الخاصة

        • Cato: 169.254.22.3

        • الموقع: 169.254.22.1

      • عرض النطاق الترددي (المنبع والمصب): عرض النطاق الترددي وفقًا لرخصة الموقع.

      • تعيين/تغيير PSK: المفتاح المشترك مُسبقًا الذي تم تكوينه في الخطوة 4

    3. انقر على تطبيق.

  6. قم بتكوين إعدادات النظير BGP الثانية للموقع.

    1. من قائمة التنقل، حدد تكوين الموقع > BGP.

    2. انقر على جديد. تفتح لوحة (إضافة جار BGP).

    3. قم بتكوين الإعدادات العامة:

      • الوصف: نظير Azure 2 (مثال)

      • إعدادات ASN

        • نظير: 65515

        • Cato: 65512

      • IP > نظير: 169.254.22.1

    4. قم بتكوين إعدادات السياسة لمسارات BGP: اختر الخيارات للمسارات التي تريد الإعلان عنها (المسار الافتراضي و/أو كل المسارات) والمسارات التي ترغب في قبولها (مسارات ديناميكية).

    5. انقر على تطبيق.

  7. أكد حالة الاتصال لنفق IPsec ومسارات BGP بأنهما متصلتان.

    1. من لوحة التنقل، اختر IPsec ثم انقر على حالة الاتصال.

    2. من جزء التنقل، اختر BGP ثم انقر فوق إظهار حالة BGP.

ملاحظة: تنتشر مسارات Cato إلى بوابة الشبكة الافتراضية Azure وإلى جدول التوجيه الافتراضي لـ VNet.

  1. لعرض المسارات المتعلمة ديناميكياً عبر BGP، افتح بوابة الشبكة الافتراضية وانقر فوق مراقبة BGP Peers.

  1. يمكن أيضًا عرض المسارات الديناميكية من واجهة الشبكة الخاصة بـ VM الداخلي تحت مساعدة > المسارات الفعالة.

  2. يمكنك نشر المسارات الديناميكية إلى شبكات افتراضية أخرى عبر ارتباط VNet في هيكلية المحور والرعية.