Interconexión en la nube para Oracle Public Cloud

Prev Next

Esta guía explica cómo conectar Oracle Cloud Infrastructure (OCI) al Cato Cloud mediante Cloud Interconnect.

Para más información sobre los sitios de Interconexión en la nube, consulte Inicio con Interconexión en la nube Sitios.

Descripción general de Cloud Interconnect para OCI

Cato admite solo el modelo Activo-Pasivo para un sitio de Cloud Interconnect con 2 circuitos. Se utiliza BGP para intercambiar la información de enrutamiento entre los PoPs de Cato y los routers de borde de OCI y también para determinar el circuito actuante activo para el sitio. Cato aconsejará qué socio de FastConnect usar para un sitio de Cloud Interconnect.

Mejor práctica: Cato recomienda conectar dos circuitos en OCI para escenarios de resiliencia y redundancia. También se admiten configuraciones de un solo circuito.

Preparándose para crear un sitioCloud Interconnect

Cuando creas un sitio de Cloud Interconnect en OCI, es necesario configurar la configuración para tu inquilino de OCI y la Aplicación de Gestión de Cato.

Antes de comenzar a desplegar un sitio Cloud Interconnect, es importante verificar que el caso de uso para la conexión Primaria y Secundaria sea admitido por las ubicaciones PoP de Cato, los proveedores de nube y los proveedores de infraestructura. Para más información sobre la preparación para los sitios de Interconexión en la nube, consulte Inicio con Interconexión en la nube Sitios.

Nota:

Para desplegar el sitio de Interconexión en la nube, Cato proporciona una configuración sin interrupciones usando algunas credenciales básicas para crear la conexión con el proveedor de infraestructura (por ejemplo, Equinix). Si su caso de uso no es compatible con la configuración automática, contacte a su representante de cuenta (PS/SE/CSM) para desplegar la conexión manualmente.

Para problemas que encuentre después de desplegar su sitio Cloud Interconnect, contacte Soporte.

Descripción general de alto nivel de la configuración de un sitio de Cloud Interconnect

image2.png

Esta es una descripción general de alto nivel del proceso para configurar Cloud Interconnect para un sitio de Cato OCI:

  1. Verifique que el caso de uso esté respaldado por la ubicación PoP de Cato, el proveedor de nube y el proveedor de infraestructura.

    1. Para ubicaciones PoP que están disponibles de inmediato, continúe con el paso 2.

    2. Para ubicaciones PoP que estarán disponibles en una fecha futura, espere a que Cato complete las configuraciones manuales de backend antes de configurar el sitio Cloud Interconnect.

  2. Crea dos Circuitos Virtuales en OCI.

  3. En la Aplicación de Gestión de Cato, crea un nuevo sitio y elige el tipo de sitio como Interconexión en la nube.

    1. Configure subredes IP /30 para los circuitos primarios y secundarios del sitio. Esto tiene que ser el mismo valor que ingresas en la dirección BGP IPv4 del Cliente en OCI.

    2. Configura el ancho de banda por circuito.

  4. Configura BGP entre Cato y OCI:

    1. En la Aplicación de Gestión de Cato - configure la configuración del peer BGP para los circuitos primarios y secundarios. (Cato automáticamente prefiere las métricas del peer primario)

  5. Pruebe la conectividad con su nuevo sitio.

A continuación se muestra un ejemplo de topología de bajo nivel de un entorno de Oracle Cloud conectado a Cato a través de Cloud Interconnect.

OCI_topology.png

Configuración de los ajustes en la Cuenta OCI

Esta sección describe cómo configurar los ajustes para un centro de datos OCI para que pueda conectarse al sitio de Cloud Interconnect en tu cuenta de Cato.

Para configurar los ajustes del inquilino OCI para el sitio de Interconexión en la nube: 

  1. En OCI, crea un nuevo Circuito Virtual en Red > Conectividad del Cliente > FastConnect > Crear FastConnect.

  2. En Tipo de Conexión, selecciona Socio de FastConnect y haz clic en Siguiente. 

    Cato usa los proveedores admitidos por OCI para la conectividad. (es decir, Equinix, Megaport)

  3. Define la configuración del Circuito Virtual:

    1. Selecciona el Compartimiento relevante para este inquilino.

    2. Selecciona Tipo de Circuito Virtual como el Circuito Virtual Privado.

    3. Cada Circuito Virtual requiere una Puerta de Enlace de Enrutamiento Dinámico a la cual conectarse.

      La Puerta de Enlace de Enrutamiento Dinámico (DRG) es responsable de conectar tu VCN OCI al sitio de Cloud Interconnect. En un entorno de par redundante, ambos Circuitos Virtuales usan el mismo DRG.

      Si aún no tienes un DRG preexistente para tu conexión, por favor lee más en la documentación de Oracle.

    4. En Ancho de Banda Provisto selecciona el ancho de banda para esta conexión.

    5. Dirección BGP IPV4 del Cliente – Configura una dirección IP /30 que se usará como la IP de emparejamiento para Cato.

    6. Dirección BGP IPV4 de Oracle – Configura una dirección IP en el mismo bloque /30 como el anterior para ser utilizada como la IP de emparejamiento de Oracle.

    7. ASN del Cliente - Este es el ASN que se utilizará para representar el lado de Cato en la configuración de OCI. Puedes usar cualquier ASN privado para el lado de Cato (el ASN par).

    8. MD5 – Valor de autenticación requerido para una capa adicional de seguridad.

    9. MTU – Selecciona 1500. Cato no admite tramas jumbo

    10. Haz clic en Crear.

      virtual_circuit.png

  4. Una vez que los Circuitos Virtuales se despliegan con éxito, se genera automáticamente una Clave OCID para cada circuito. Envíe la Clave de Servicio a su representante de Cato.

    Actualmente, no es posible configurar el emparejamiento de los circuitos hasta que sean completamente aprovisionados por el Proveedor de Servicios. (Es decir, Equinix, Megaport).

    Para completar el proceso de suministro, el proveedor de centros de datos de Cloud Interconnect requiere la Clave OCID única generada por OCI para cada circuito.

    Connection_created.png

    Nota: El proceso de provisión con el proveedor de servicios puede tardar hasta 24 horas en reflejarse en el portal OCI

  5. Una vez proveídos, los circuitos aparecerán como Suministrados en la columna de Estado del Ciclo de Vida.

    provisioned.png

Creación del sitio de Cloud Interconnect

En la Aplicación de Gestión de Cato, cree un nuevo sitio para el proveedor de Interconexión en la Nube.

Este artículo asume que estás creando un sitio HA Activo-Pasivo de Cloud Interconnect. Si estás creando un sitio de Interconexión en la Nube de un solo circuito, por favor crea solo un Circuito FastConnect primario. (Solo recomendado para propósitos de prueba)

Para el sitio de Interconexión en la Nube, recomendamos que cree el sitio al mismo tiempo que envía la solicitud inicial de aprovisionamiento. Esto te permite configurar la configuración de Cato para este sitio más rápidamente.

Para crear el sitio de Interconexión en la nube: 

  1. En el CMA, bajo Red > Sitios, haga clic en Nuevo para crear un nuevo sitio.

  2. Seleccione el Tipo de Conexión como  Interconexión en la nube y defina los ajustes para el sitio.

    image8.png

  3. Haga clic en Apply.

  4. Selecciona el nuevo sitio y ve a Configuración del Sitio > Cloud Interconnect y haz clic en Nueva Conexión.

    1. Bajo Tipo de Conexión, seleccione Conexión en la Nube Pública.

    2. Bajo Proveedor de Nube, selecciona OCI FastConnect.

    3. Bajo Ubicación PoP de Cato, selecciona el PoP en la misma región de Oracle Cloud en la que reside tu inquilino.

    4. Bajo Configuración de Oracle FastConnect, ingresa el OCID.

    5. Haga clic en Validar. El ancho de banda y la región de la nube se poblarán.

    6. Bajo Configurar ajustes de red, y configura los enlaces Primario y Secundario. Defina la Subred y empareja IPs privadas de manera similar a los pasos anteriores en OCI para cada circuito de Interconexión en la nube.

    7. Haga clic en Aplicar. Después de crear la conexión, se te solicitará que configures los ajustes de BGP para el sitio.

Definición de los Ajustes BGP para el Sitio

Esta sección explica cómo definir la sesión BGP sobre la conexión de emparejamiento privada existente.

El sitio de Cloud Interconnect se muestra en estado Conectado cuando al menos un par BGP es alcanzable, independientemente del estado de provisión con tu proveedor de nube.

El establecimiento de BGP es el único indicador de la conectividad del sitio. BGP también permite determinar el intercambio de rutas y el cambio de túnel.

Para configurar los ajustes BGP para el sitio de Interconexión en la nube: 

  1. Para cada circuito, vaya a Site Configuration > BGP y haga clic en New.

  2. Bajo Ajustes de ASN configura el ASN de Cato como el valor de tu elección (asegúrate de que coincida con el ASN del Par configurado previamente en la página de configuración de OCI Virtual Circuit)

  3. Configura el ASN del Par como 31898. Esta es una notación de ASN reservada utilizada por OCI para Circuitos Virtuales.

  4. En los ajustes de IP configure la IP del Peer. Esta es la misma IP configurada en los ajustes del Cloud Interconnect como Site. (Esta IP representa la IP del peer del proveedor de nube.)

    La IP de Cato se selecciona automáticamente basada en los ajustes de Interconexión en la Nube.

    image10.png

  5. Defina la política de rutas BGP - Es posible manipular la política de anuncios de rutas para cada peer.

    Recomendamos que haya políticas iguales para ambos peers en un sitio de Interconexión en la nube para evitar discrepancias en el enrutamiento.

    1. Las opciones de Anunciar le permiten configurar cómo el sitio anuncia las rutas BGP para este vecino.

      • Ruta predeterminada - El sitio anuncia una ruta predeterminada (0/0) a los vecinos BGP. Los vecinos pueden enviar todo el tráfico a esta ruta predeterminada, incluso si no está en la tabla de enrutamiento. Puede agregar etiquetas de comunidad BGP a la ruta predeterminada. Para más sobre comunidades BGP, consulte Trabajando con Filtrado de BGP.

      • Todas las rutas - El sitio anuncia la tabla de enrutamiento interna para toda la cuenta al vecino BGP. Estas rutas incluyen rangos estáticos y flotantes, además de las rutas que se aprenden de otros pares en este sitio y en toda su red. Esta opción suele estar activada para enviar el tráfico WAN al vecino BGP.

        Nota: El rango completo de usuarios SDP se anuncia al par BGP como una sola ruta.

      • Resumen de rutas - El sitio anuncia una ruta resumida en lugar de múltiples rutas únicas, los pares BGP pueden simplificar sus decisiones de reenvío y minimizar los recursos computacionales requeridos para la búsqueda de rutas. Vea, Trabajando con Resúmenes de Rutas BGP.

    2. En la sección de Aceptar, seleccione si el sitio acepta o descarta las direcciones IP dinámicas que son publicadas por este vecino. Cuando selecciona una opción de Descartar, está limitando la propagación dinámica de este vecino BGP. Para obtener más información sobre las listas de rutas BGP, consulte Trabajando con Filtrado BGP.

      Por ejemplo, en implementaciones que utilizan AWS Direct Connect, BGP es requerido pero no desea aceptar las direcciones dinámicas de AWS. En estas implementaciones, recomendamos que seleccione Descartar todo.

    3. En la sección NAT, seleccione Realizar NAT a IPs públicas para que el sitio realice SNAT a todas las IPs y el tráfico se traduzca a la dirección IP de la LAN.

      BGP_Policy_options.png

  6. Configure los Additional Settings para las rutas BGP:

    1. MD5 – Una capa adicional de seguridad. Este campo es obligatorio paraCloud Interconnect.

    2. Metric – La prioridad del peer puede ser cambiada.

      El perfil de configuración esperado es establecer una mejor métrica para el peer primario que para el peer secundario.

    3. Hold time y valores de Keepalive interval.

    4. Track > Email Notification – Alertas opcionales para cambios en la conectividad BGP.

    image12.png

  7. Haga clic en Aplicar.

    El sitio de Interconexión en la Nube está configurado. Verifique que el site funcione correctamente, vea a continuación Monitoring and Testing Connectivity for the Cloud Interconnect Site.

Ejemplo de Política BGP para un Sitio de Cloud Interconnect

Vea el siguiente ejemplo de dos peers en la configuración activa-pasiva soportada con Cato. (La métrica del peer primario es 90, la métrica del peer secundario es 100)

image13.png

Monitorización y pruebas de conectividad para el Interconexión en la nube Sitio

Ahora que la configuración del site está completa, revisemos cómo se puede probar y monitorear la conexión.

Cato proporciona múltiples herramientas para ayudarle a monitorear su sitio de Interconexión en la Nube y resolver cualquier problema potencial, incluyendo:

Herramienta de prueba de conectividad

Puede probar la accesibilidad IP punto a punto del Cloud Interconnect de cada circuito utilizando la herramienta Test Connectivity.

La herramienta Test Connectivity en Configuración del Sitio > Interconexión en la nube envía sondas ICMP desde la Cato PoP IP a la IP remota del sitio de cualquiera de la conexión primaria o secundaria.

Estos son los resultados de las sondas ICMP:

  • Éxito - Prueba ejecutada con éxito

  • Error - La prueba no se ejecutó. (Tiempo de espera superado por la Cato PoP o incapaz de ser ejecutado)

  • Fallido - Prueba ejecutada con éxito pero sin respuesta de la IP del peer remoto

Monitoreo de LAN

Puede utilizar la característica de Monitoreo LAN para:

  • Realizar sondeos ICMP continuos desde la Cato PoP a la IP remota del circuito primario.

    Nota: El Monitoreo LAN solo monitoriza el circuito primario para el sitio de Interconexión en la Nube.

  • Cambios de estado de vitalidad de hosts para instancias dentro de la red del proveedor de nube.

Es posible establecer umbrales personalizados e intervalos ICMP y definir notificaciones por correo electrónico a una lista de correo al cumplir con estos umbrales.

image16.png

Este es un ejemplo de una notificación por correo electrónico para el Monitoreo LAN:

image.png

Estado del BGP

En Site Configuration > BGP, el Show BGP Status confirma la conectividad de cada circuito.

El estado proporciona información detallada sobre las subredes aprendidas, anunciadas y datos adicionales sobre los peers BGP.

Ejemplo de salida de estado BGP:

image15.png

Notificaciones por correo BGP

Para cada par recomendamos configurar notificaciones de cambio de estado de vecino BGP. Las notificaciones por correo electrónico se envían directamente a una lista de correo de administrador al producirse un cambio en el estado de conexión del peer BGP.

Configure notificaciones por correo electrónico en Site Configuration > BGP > BGP Neighbor > Additional Settings > Track.

Seleccione la Frequency de alertas y Mailing List.

Cato permite la siguiente configuración de Frequency:

  • Inmediata - Notificación enviada a los destinatarios por cada ocurrencia.

  • Cada hora - Enviar notificación con la primera ocurrencia. No enviar correos electrónicos adicionales si hay más ocurrencias dentro de una hora.

  • Diario - Enviar notificación con la primera ocurrencia. No envíe otras adicionales si hay más ocurrencias dentro de un día.

  • Semanal - Enviar notificación con la primera ocurrencia. No envíe otras adicionales si hay más ocurrencias dentro de una semana.

Ejemplo de notificación por correo electrónico BGP:

BGPemail.png

Tabla de enrutamiento

La pantalla Monitoring > Routing Table muestra todas las rutas de su cuenta incluyendo rutas dinámicas.

La tabla de enrutamiento se puede utilizar para determinar qué túnel, primario o secundario, es responsable de anunciar estas rutas basadas en el ' Next Hop, PoP y Tunnel Metric.

Las rutas originadas por BGP aparecen como un tipo de enrutamiento Dynamic. Las rutas desde el peer del circuito pasivo aparecen como atenuadas. Las subredes punto a punto de ambos circuitos aparecen como un tipo de enrutamiento Static en la tabla de enrutamiento.

Por ejemplo, la siguiente ruta dinámica 172.29.0.0/24 es anunciada desde el New York PoP y tiene una métrica de 5 (la más alta) que es el túnel primario y actualmente activo.

La misma ruta también es anunciada por el túnel secundario en Ashburn PoP con una métrica más baja de 10.

En caso de que el túnel secundario en Ashburn PoP se convierta en el túnel activo, la tabla de enrutamiento se ajustaría en consecuencia para esta ruta.

image18.png

Los peers BGP son Static y tienen su propia entrada en la tabla de enrutamiento. Este peer sirve como el Next Hop para las rutas BGP Dynamic anunciadas detrás de él. De manera similar a otras rutas, se puede discernir la información de métricas para entender cuál peer está actualmente activo con una métrica más alta y a través de qué ubicación Cato PoP.

image.png

Eventos

En la pantalla Site Monitoring > Events, Cato agrega todos los eventos registrados relacionados con el sitio.

Los eventos clave pueden ser usados para analizar una cronología de eventos tales como. Puede filtrar los eventos relevantes usando los siguientes subtipos de eventos:

  • BGP Session – Notificar sobre el establecimiento o desconexión de la sesión BGP. Se puede inspeccionar una razón identificada para la desconexión en el registro de eventos ampliado. (Bajo el icono ‘+’)

  • BGP Routing – Cambios en rutas BGP como la adición o eliminación de nuevas rutas del peer BGP.

  • LAN Monitoring – Estos eventos son registrados como parte de la configuración de Monitoreo LAN que configuró. Si el Monitoreo LAN no está configurado, estos eventos no se registrarían.

BGPevent.png

Análisis de red del sitio

El análisis del sitio le permite monitorear el tráfico y rendimiento del sitio e incluye estos dashboards:

  • Network Analytics – Analice los cambios de estado de conectividad, número de Flows, Hosts y Throughput.

    Es importante recordar que la conectividad del sitio Cloud Interconnect se basa en los peers BGP. Si ambos peers BGP son inaccesibles, el site se considera Disconnected.

    xconn-mbps.png

  • Events - Feed de eventos del sitio.

  • Application Analytics - Este dashboard disecciona el rendimiento de hosts y el uso de aplicaciones. Es posible agregar filtros como IP/anfitrión, Aplicación, Categoría, etc...

    AppAnalytics.png

  • Priority Analyzer - Este dashboard permite analizar la distribución de QoS a lo largo del tiempo. (lea más sobre Analizador de Prioridades)

  • Known Hosts – Un dashboard en tiempo real para hosts detrás del sitio. IP, tipo de OS y actividad del host son parte de los datos disponibles por host.

    knownHosts.png

  • Tiempo Real - Este dashboard permite el monitoreo en tiempo real de hosts activos, rendimiento, principales aplicaciones, QOS activo y más.

    RealTime.png

Limitaciones de Cloud Interconnect con OCI

Lo siguiente es una lista de limitaciones importantes a considerar antes de configurar un OCI sitio de Interconexión en la nube:

  • Al anunciar rutas, OCI no tiene una opción para excluir/incluir rutas desde el VCN. Todo el VCN es anunciado.

  • OCI permite anunciar hasta 2.000 prefijos.

  • OCI no ofrece una manera de validar las rutas propagadas desde Cato en el portal de Oracle. Para esto, se puede usar la función de estado de BGP de la Aplicación de Gestión de Cato.

  • Un circuito virtual solo puede asignarse a 1 puerta de enlace de Enrutamiento Dinámico.

  • El modelo de facturación de OCI se basa en horas de puerto de ancho de banda fijo y no en el consumo de transferencia de datos. (La facturación comienza una vez que se provisiona un circuito virtual o después de 30 días, lo que ocurra primero aplicará.

  • Si se cumple el límite de prefijos, OCI desmantela la conexión BGP por 60 minutos e intenta establecer conexión hasta que se restaure la capacidad del límite.

Puede leer más sobre la documentación oficial de FastConnect de OCI.