Ce guide explique comment connecter Google Cloud Platform (GCP) au Cato Cloud via Interconnexion Cloud.
Pour plus d'informations sur les sites d'Interconnexion Cloud, voir Getting Started with Cloud Interconnect Sites.
Vue d'ensemble de l'Interconnexion Cloud pour GCP
Cato prend en charge uniquement le modèle Actif-Passif pour le site d'Interconnexion Cloud avec 2 circuits. Le BGP est utilisé pour échanger les informations de routage entre les PoP de Cato et les routeurs de bord GCP et pour déterminer le circuit principal pour le site.
Meilleure pratique : Cato recommande de connecter deux circuits dans GCP pour les scénarios de résilience et de redondance. Les configurations de circuit unique sont également prises en charge.
Préparation pour créer un site d'Interconnexion Cloud
Lorsque vous créez un site d'Interconnexion Cloud dans GCP, il est nécessaire de configurer les paramètres pour votre locataire GCP et l'application de gestion Cato.
Avant de commencer à déployer un site Interconnexion Cloud, il est important de vérifier que le cas d'utilisation pour la connexion Primaire et Secondaire est pris en charge par les emplacements PoP de Cato, les fournisseurs de cloud et les fournisseurs de structure. Pour plus d'informations sur la préparation pour les sites d'Interconnexion Cloud, voir Getting Started with Interconnexion Cloud Sites.
Remarque :
Pour déployer le site Interconnexion Cloud, Cato fournit une configuration transparente en utilisant quelques informations d'identification de base pour créer la connexion avec le fournisseur de structure (par ex. Equinix). Si votre cas d'utilisation n'est pas pris en charge via la configuration automatisée, contactez votre représentant de compte (PS/SE/CSM) pour déployer la connexion manuellement.
Pour les problèmes que vous rencontrez après avoir déployé votre site Interconnexion Cloud, contactez Support.
Vue d'ensemble de haut niveau ou configuration d'un site d'Interconnexion Cloud
|
Ceci est une vue d'ensemble du processus de configuration d'Interconnexion Cloud. pour un site Cato GCP :
Vérifiez que le cas d'utilisation est pris en charge par l'emplacement PoP de Cato, le fournisseur de cloud et le fournisseur de structure.
Pour les emplacements PoP disponibles immédiatement, continuez avec l'étape 2.
Pour les emplacements PoP disponibles à une date future, attendez que Cato termine la configuration manuelle du backend avant de configurer le site Interconnexion Cloud.
Créez deux circuits de Pièce jointe VLAN dans GCP.
Dans l'application de gestion Cato, créez un nouveau site et choisissez le type de site comme Interconnexion Cloud.
Configurez des sous-réseaux IP /30 pour les circuits primaires et secondaires du site.
Configurez la bande passante par circuit.
Configurez le BGP entre Cato et GCP :
Dans GCP - Une fois approvisionné, acceptez le peering de circuit Direct Connect et configurez les mêmes sous-réseaux IP qu'ajouté à l'application de gestion Cato.
Dans l'application de gestion Cato - Configurez les paramètres de peering BGP pour les circuits primaires et secondaires. (Cato préfère automatiquement les métriques des pairs principaux)
Connectez votre routeur GCP Cloud aux circuits primaires et secondaires.
Testez la connectivité avec votre nouveau site.
Ci-dessous un exemple de topologie à bas niveau d'un environnement cloud Google connecté à Cato via Interconnexion Cloud.

Configuration des paramètres dans le compte GCP
Cette section décrit comment configurer les paramètres pour un centre de données GCP afin qu'il puisse se connecter au site Interconnexion Cloud dans votre compte Cato.
Le diagramme ci-dessous montre la configuration GCP pour un site d'Interconnexion Cloud.

Pour configurer les paramètres de locataire GCP pour le site Interconnexion Cloud :
Dans GCP, créez un nouveau circuit de Pièce jointe VLAN sous Réseautage > Connectivité hybride > Interconnexion > Ajouter une Pièce jointe VLAN.

Sélectionnez Connexion Interconnexion Partenaire et cliquez sur Continuer.
Cato utilise les fournisseurs pris en charge par GCP pour la connectivité.

Définissez les paramètres de la Pièce jointe VLAN :
Sélectionnez J'ai déjà un fournisseur de services.
Sous Redondance, choisissez entre Créer une paire redondante de Pièces jointes VLAN et Créer une VLAN unique. (L'ancienne option est fortement recommandée. Il est recommandé de créer une seule Pièce jointe VLAN uniquement à des fins de test).
Sélectionnez le Réseau et la Région pour Interconnexion Cloud. Cela ne peut pas être modifié par la suite et est appliqué pour les deux Pièces jointes VLAN.
Chaque Pièce jointe VLAN nécessite un Nom, une valeur MTU et un Routeur Cloud auquel se connecter.
Le Routeur Cloud est responsable de la connexion de votre VPC GCP au site d'Interconnexion Cloud. Dans un environnement à paire redondante, les deux Pièces jointes VLAN utilisent le même Routeur Cloud. Si vous n'avez pas encore de Routeur Cloud préexistant pour votre connexion, veuillez lire plus dans la documentation officielle de Google.

Cliquez sur Créer.
Une fois les circuits de Pièce jointe VLAN déployés avec succès, une clé de jumelage pour chaque VLAN est générée automatiquement. Envoyez la Clef de Service à votre représentant Cato.
Actuellement, il n'est pas possible de configurer le peering des circuits tant qu'ils ne sont pas complètement approvisionnés par le Fournisseur de services. (par exemple. Megaport).
Pour compléter le processus d'approvisionnement, le fournisseur de centre de données Interconnexion Cloud nécessite la Clé de Jumelage unique générée par GCP pour chaque circuit.

Note : Le processus d'approvisionnement auprès du fournisseur de services peut prendre jusqu'à 24 heures pour être reflété dans le portail GCP.
Une fois approvisionné, la configuration du circuit devient modifiable et un bouton Activer apparaîtra à côté du circuit. Cliquez pour activer.

Les champs sont décrits ci-dessous.
Configurer BGP - Configurez l'ASN du pair pour refléter l'ASN qui sera utilisé pour représenter le côté Cato dans la configuration GCP. Vous pouvez utiliser n'importe quel ASN privé pour le côté Cato.
En option, vous pouvez configurer la méthode d'authentification MD5.
Bande passante – Ceci est la bande passante telle que définie par le Fournisseur de services. Seul le Fournisseur de services peut modifier la Bande passante. Si un changement de bande passante est nécessaire, veuillez contacter votre représentant Cato.
ID de VLAN – L'ID de VLAN est généré par GCP et représente uniquement le trafic Google Cloud. Cet ID de VLAN est découplé de tout trafic sur le Cloud Cato.
IP du Routeur Cloud – Cette IP représente GCP dans le peering BGP.
IP du Routeur sur site – Cette IP représente Cato dans le peering BGP.
Interconnexion – Ce champ représente le fournisseur de services et l'emplacement du centre de données.
Ci-dessous un exemple de deux Pièces jointes VLAN activées :

Création du site d'Interconnexion Cloud
Dans l'application de gestion Cato, créez un nouveau site pour le fournisseur Interconnexion Cloud.
Cet article suppose que vous créez un site d'Interconnexion Cloud HA Actif-Passif. Si vous créez un site Interconnexion Cloud à circuit unique, veuillez créer uniquement un Circuit Direct principal. (Recommandé uniquement à des fins de test)
Pour le site d'Interconnexion Cloud, nous vous recommandons de créer le site en même temps que vous envoyez la demande initiale d'approvisionnement. Cela vous permet de configurer la configuration Cato pour ce site plus rapidement.
Pour créer le site Interconnexion Cloud :
Dans la CMA, sous Réseau > Sites, cliquez sur Nouveau pour créer un nouveau site.
Sélectionnez le Type de connexion comme Interconnexion Cloud et définissez les paramètres pour le site.

Cliquez sur Appliquer.
Sélectionnez le nouveau site et accédez à Configuration du site > Interconnexion Cloud et cliquez sur Nouvelle connexion.

Sous Type de connexion, sélectionnez Connexion cloud public.
Sous Fournisseur de cloud, sélectionnez Google Interconnect.
Sous Emplacement PoP Cato, sélectionnez le PoP le plus proche de la région GCP où votre locataire réside.
Sous Configuration Google Interconnect, entrez votre clé de jumelage.
Cliquez sur Valider. La région cloud est automatiquement peuplée.
Sous Bande passante, entrez la valeur qui correspond à votre licence Cato.
Sous Configurer les paramètres réseau, configurez le sous-réseau et les IPs privées de peering.
Cliquez sur Appliquer.
Après l'établissement de la connexion, procédez à la configuration du BGP.
Définition des paramètres BGP pour le site
Cette section explique comment définir la session BGP sur la connexion de peering privée existante.
Le site de connexion croisée est affiché à l'état Connecté lorsque au moins un pair BGP est atteignable, indépendamment du statut d'approvisionnement avec votre fournisseur de cloud.
L'établissement du BGP est le seul indicateur de la connectivité du site. Le BGP permet également de déterminer l'échange de routage et le basculement de tunnel.
Pour configurer les paramètres du BGP pour le site Interconnexion Cloud :
Configurez les mêmes paramètres dans l'onglet BGP que dans la configuration du site d'Interconnexion Cloud. Pour chaque circuit, allez à Configuration du site > BGP et cliquez sur Nouveau.
Sous Paramètres ASN, configurez l'ASN de Cato comme la valeur de votre choix (assurez-vous qu'elle correspond à l'ASN du Pair précédemment configuré sur la page de configuration de la Pièce jointe VLAN GCP)
Configurez l'ASN du Pair comme 16550. C'est une notation ASN réservée utilisée par GCP pour les circuits de Pièce jointe VLAN.
Sous les paramètres IP configurer l'IP du Pair. C'est la même IP que celle configurée dans les paramètres d'Interconnexion Cloud comme Site. (Cette IP représente l'IP du pair du fournisseur cloud.)
L'IP Cato est automatiquement sélectionnée en fonction des paramètres d'Interconnexion Cloud.

Définissez la politique de routage BGP - Il est possible de manipuler la politique de publicité des routes pour chaque pair.
Nous recommandons qu'il y ait des politiques égales pour les deux pairs dans un site Interconnexion Cloud afin d'éviter les divergences de routage.
Les options Annoncer vous permettent de configurer comment le site annonce les routes BGP pour ce voisin.
Route par défaut - Le site annonce une route par défaut (0/0) aux voisins BGP. Les voisins peuvent envoyer tout le trafic vers cette route par défaut, même si elle n'est pas dans la table de routage. Vous pouvez ajouter des étiquettes de communauté BGP à la route par défaut. Pour plus d'informations sur les communautés BGP, voir Travailler avec le Filtrage BGP.
Toutes les routes - Le site annonce la table de routage interne pour tout le compte au voisin BGP. Ces routes incluent des plages statiques et flottantes, en plus des routes apprises d'autres pairs dans ce site et à travers votre réseau. Cette option est souvent activée pour envoyer le trafic WAN vers le voisin BGP.
Note : La plage entière des utilisateurs SDP est annoncée au pair BGP comme une seule route.
Résumé des routes - Le site annonce une route résumée au lieu de multiples routes uniques, les pairs BGP peuvent simplifier leurs décisions de transfert et minimiser les ressources computationnelles nécessaires pour la recherche de routes. Voir, Travailler avec les routes résumées BGP.
Dans la section Accepter, sélectionnez si le site accepte ou rejette les adresses IP dynamiques publiées par ce voisin. Lorsque vous sélectionnez une option de Rejet, vous limitez la propagation dynamique de ce voisin BGP. Pour plus d'informations sur les listes de routes BGP, voir Travailler avec le Filtrage BGP.
Par exemple, dans les déploiements utilisant AWS Direct Connect, BGP est requis mais vous ne souhaitez pas accepter les adresses dynamiques d'AWS. Dans ces déploiements, nous vous recommandons de sélectionner Rejeter tout.
Dans la section NAT, sélectionnez Effectuer SNAT Caché pour que le site effectue le SNAT sur toutes les IP et que le trafic soit traduit à l'adresse IP du LAN.

Configurer les Paramètres supplémentaires pour les routes BGP :
MD5 – Une couche supplémentaire de sécurité. Ce champ est obligatoire pour l' Interconnexion Cloud.
Métrique – La priorité du pair peut être modifiée.
Le profil de configuration attendu est de définir une meilleure métrique pour le pair principal que pour le pair secondaire.
Temps de maintien et valeurs de Intervalle de keepalive.
Suivi > Notification par e-mail – Alertes facultatives pour les changements de connectivité BGP.

Cliquez sur Appliquer.
Le site d'Interconnexion Cloud est configuré. Vérifiez que le site fonctionne correctement, voir ci-dessous Surveillance et test de connectivité pour le site d'Interconnexion Cloud.
Exemple de politique BGP pour le site d' Interconnexion Cloud
Voir l'exemple suivant de deux pairs dans la configuration Active-Passive prise en charge avec Cato. (La métrique du pair principal est 90, la métrique du pair secondaire est 100)
|
Surveillance et test de connectivité pour le site d'Interconnexion Cloud
Maintenant que l'installation du site est terminée, voyons comment la connexion peut être testée et surveillée.
Cato fournit plusieurs outils pour vous aider à surveiller votre site d'Interconnexion Cloud et à résoudre les éventuels problèmes potentiels, y compris :
Outil de test de connectivité
Vous pouvez tester la portée IP point-à-point d'Interconnexion Cloud de chaque circuit en utilisant l'outil de Test de connectivité.
L'outil Test de connectivité dans Configuration du site > Interconnexion Cloud envoie des sondes ICMP de l'IP du PoP Cato à l'IP distante du site de la connexion primaire ou secondaire.
Voici les résultats des sondes ICMP :
Succès - Test exécuté avec succès
Erreur - Le test n'a pas été exécuté. (Test expiré par le PoP Cato ou impossible à exécuter)
Échec - Test exécuté avec succès sans réponse de l'IP distante du pair
Surveillance du réseau LAN
Vous pouvez utiliser la fonctionnalité Surveillance du réseau LAN pour :
Effectuer des sondages ICMP continus du PoP Cato à l'IP distante du circuit principal.
Note : La surveillance LAN ne surveille que le circuit principal pour le site d'Interconnexion Cloud.
Les états de vivacité des hôtes changent pour les instances au sein du réseau du fournisseur de cloud.
Il est possible de définir des seuils personnalisés et des intervalles ICMP et de définir des notifications par e-mail à une liste de diffusion lorsqu'ils sont atteints.
|
Ceci est un exemple de notification par e-mail pour la surveillance LAN :

Statut BGP
Dans Configuration du Site > BGP, l'option Afficher le statut BGP confirme la connectivité de chaque circuit.
Le statut fournit des informations granulaires sur les sous-réseaux appris, annoncés et des données supplémentaires sur les pairs BGP.
Exemple de sortie du statut BGP :
|
Notifications par e-mail BGP
Pour chaque pair, nous recommandons de configurer des notifications de changement de statut de voisin BGP. Les notifications par e-mail sont envoyées directement à une liste de diffusion d'admin lors d'un changement d'état de connexion de pair BGP.
Configurer les notifications par e-mail dans Configuration du Site > BGP > Voisin BGP > Paramètres supplémentaires > Suivi.
Sélectionnez la Fréquence d'alerte et la Liste de diffusion.
Cato permet la configuration suivante de la fréquence :
Immédiatement - Notification envoyée aux destinataires pour chaque occurrence
Chaque heure - Envoyer notification avec la première occurrence. Ne pas envoyer d'e-mails supplémentaires s'il y a d'autres occurrences dans l'heure.
Quotidien - Envoyer notification avec la première occurrence. Ne pas envoyer d'autres notifications s'il y a d'autres occurrences dans la journée.
Hebdomadaire - Envoyer notification avec la première occurrence. Ne pas envoyer d'autres notifications supplémentaires s'il y a d'autres occurrences dans la semaine.
Exemple de notification par e-mail BGP :

Table de routage
L'écran Surveillance > Table de routage affiche toutes les routes de votre compte, y compris les routes dynamiques.
La table de routage peut être utilisée pour déterminer quel tunnel, primaire ou secondaire, est responsable de l'annonce de ces routes en fonction du Prochain Saut, du PoP et de la Métalrie du Tunnel.
Les routes originaires de BGP apparaissent comme un type de routage Dynamique. Les routes du pair du circuit Passif apparaissent comme grisées. Les sous-réseaux point à point des deux circuits apparaissent comme un type de routage Statique sur la table de routage.
Par exemple, la route dynamique suivante 172.29.0.0/24 est annoncée par le PoP de New York et a une métrique de 5 (la plus élevée) qui est le tunnel principal et actuellement actif.
La même route est également annoncée par le tunnel secondaire sur le PoP d'Ashburn avec une métrique plus basse de 10.
Au cas où le tunnel secondaire sur le PoP d'Ashburn deviendrait le tunnel actif, la table de routage s'ajusterait en conséquence pour cette route.
|
Les pairs BGP sont Statiques et ont leur propre entrée dans la table de routage. Ces pairs servent de Prochain Saut pour les routes BGP Dynamique annoncées derrière eux. De même que pour d'autres routes, des informations sur la métrique peuvent être discernées pour comprendre quel pair est actuellement actif avec une métrique plus haute et à travers quel emplacement PoP Cato.

Événements
Dans l'écran Surveillance du Site > Événements, Cato regroupe tous les événements enregistrés liés au site.
Les événements clés peuvent être utilisés pour analyser une chronologie d'événements tels que. Vous pouvez filtrer les événements pertinents en utilisant les sous-types d'événements suivants :
Session BGP – Notification de l'établissement ou de la déconnexion de la session BGP. Une raison identifiée pour la déconnexion peut être inspectée dans le journal des événements étendu. (Sous l'icône ‘+’)
Routage BGP – Modifications de route BGP telles que l'ajout ou la suppression de nouvelles routes du pair BGP.
Surveillance du réseau LAN – Ces événements sont enregistrés dans le cadre de la configuration de la surveillance LAN que vous avez configurée. Si la surveillance LAN n'est pas configurée, ces événements ne seraient pas enregistrés.

Analyse réseau du site
Les analyses du site vous permettent de surveiller le trafic et le débit du site et incluent ces tableaux de bord :
Analyse du réseau – Analyse des changements d'état de connectivité, nombre de Flux, Hôtes et Débit.
Il est important de se rappeler que la connectivité du site d'Interconnexion Cloud est basée sur les pairs BGP. Si les deux pairs BGP sont inaccessibles, le site est considéré comme Déconnecté.

Événements - Flux d'événements du site.
Analyse des Applications - Ce tableau de bord dissèque le débit des hôtes et l'utilisation des applications. Il est possible d'ajouter des filtres tels qu'IP/hôte, Application, Catégorie, etc...

Analyseur de Priorité - Ce tableau de bord permet d'analyser la distribution QoS au fil du temps. (lire plus sur l'Analyseur de Priorité)
Hôtes connus – Un tableau de bord en temps réel pour les hôtes derrière le site. IP, type de système d'exploitation et activité de l'hôte figurent parmi les points de données disponibles par hôte.

Temps Réel - Ce tableau de bord permet une surveillance en temps réel des hôtes actifs, du débit, des principales applications, du QoS actif et plus encore.

Interconnexion Cloud Limitations avec GCP
Voici une liste de points de limitation à considérer avant de configurer un site GCP d'Interconnexion Cloud :
GCP attribue automatiquement les IP de routage de peering pour le routeur GCP et l'interlocuteur Cato. Cela ne peut pas être modifié.
La capacité de bande passante est attribuée par le fournisseur de services (par exemple, Megaport) et ne peut pas être modifiée dans la console GCP. Si un changement de bande passante est requis, veuillez contacter l'équipe commerciale de Cato pour mettre à jour et refléter la nouvelle valeur de bande passante.
Un réseau VPC est attaché à une nouvelle Interconnexion lors de la création et ne peut pas être modifié. Pour changer le réseau, l'interconnexion doit être recréée.
L'échange de routes IPv6 n'est pas pris en charge par Interconnexion.
Vous pouvez lire plus sur la documentation officielle d'Interconnexion de GCP.




