Ce guide explique comment connecter l'Infrastructure Cloud Oracle (OCI) au Cato Cloud via Interconnexion Cloud.
Pour plus d'informations sur les sites Interconnexion Cloud, voir Getting Started with Cloud Interconnect Sites.
Vue d'ensemble de l'Interconnexion Cloud pour OCI
Cato ne prend en charge que le modèle Actif-Passif pour un site Interconnexion Cloud avec 2 circuits. Le BGP est utilisé pour échanger les informations de routage entre les PoPs Cato et les routeurs de bord OCI, ainsi que pour déterminer le circuit actif pour le site. Cato conseillera quel partenaire FastConnect utiliser pour un site Interconnexion Cloud.
Meilleure Pratique : Cato recommande de connecter deux circuits dans OCI pour les scénarios de résilience et de redondance. Les configurations à circuit unique sont également prises en charge.
Préparation à la création d'un site Interconnexion Cloud
Lors de la création d'un site Interconnexion Cloud OCI, il est nécessaire de configurer les paramètres pour votre locataire OCI et l'application de gestion Cato.
Avant de commencer à déployer un site Interconnexion Cloud, il est important de vérifier que le cas d'utilisation pour la connexion principale et secondaire est pris en charge par les emplacements PoP Cato, les fournisseurs de cloud et les fournisseurs de fibre. Pour plus d'informations sur la préparation des sites Interconnexion Cloud, voir Getting Started with Cloud Interconnect Sites.
Remarque :
Pour déployer le site Interconnexion Cloud, Cato propose une configuration transparente utilisant des identifiants basiques pour créer la connexion avec le fournisseur de fibre (par exemple Equinix). Si votre cas d'utilisation n'est pas pris en charge par le biais de la configuration automatique, contactez votre représentant de compte (PS/SE/CSM) pour déployer la connexion manuellement.
Pour des problèmes que vous rencontrez après avoir déployé votre site Interconnexion Cloud, contactez Support.
Vue d'ensemble de haut niveau de la configuration d'un site Interconnexion Cloud
|
Il s'agit d'un aperçu de haut niveau du processus de configuration de l'Interconnexion Cloud pour un site Cato OCI :
Vérifiez que le cas d'utilisation est pris en charge par l'emplacement PoP Cato, le fournisseur de cloud et le fournisseur de fibre.
Pour les emplacements PoP disponibles immédiatement, continuez à l'étape 2.
Pour les emplacements PoP disponibles à une date ultérieure, attendez que Cato complète les paramètres de backend manuellement avant de configurer le site Interconnexion Cloud.
Créez deux circuits virtuels dans OCI.
Dans l'application de gestion Cato, créez un nouveau site et choisissez le type de site comme Interconnexion Cloud.
Configurez les sous-réseaux IP /30 pour les circuits primaire et secondaire pour le site. Cela doit être la même valeur que vous entrez dans l'adresse IPv4 BGP client dans OCI.
Configurez la bande passante par circuit.
Configurez BGP entre Cato et OCI :
Dans l'application de gestion Cato - Configurez les paramètres des pairs BGP pour les circuits primaire et secondaire. (Cato préfère automatiquement les métriques du pair primaire)
Testez la connectivité avec votre nouveau site.
Ci-dessous, un exemple de topologie de bas niveau de l'environnement Oracle Cloud connecté à Cato via Interconnexion Cloud.

Configuration des paramètres dans le compte OCI
Cette section décrit comment configurer les paramètres pour un centre de données OCI afin qu'il puisse se connecter au site Interconnexion Cloud dans votre compte Cato.
Pour configurer les paramètres du locataire OCI pour le site Interconnexion Cloud
Dans OCI, créez un nouveau Circuit Virtuel sous Réseautage > Connectivité Client > FastConnect > Créer FastConnect.
Dans Type de Connexion, sélectionnez Partenaire FastConnect et cliquez sur Suivant.
Cato utilise les fournisseurs pris en charge par OCI pour la connectivité. (par ex. Equinix, Megaport)
Définissez les paramètres du Circuit Virtuel :
Sélectionnez le Compartiment pertinent pour ce locataire.
Sélectionnez le Type de Circuit Virtuel comme Circuit Virtuel Privé.
Chaque Circuit Virtuel nécessite une Passerelle de Routage Dynamique pour se connecter à.
La Passerelle de Routage Dynamique (DRG) est responsable de la connexion de votre VCN OCI au site Interconnexion Cloud. Dans un environnement à pairs redondants, les deux Circuits Virtuels utilisent la même DRG.
Si vous n'avez pas déjà une DRG préexistante pour votre connexion, veuillez lire plus dans la documentation Oracle.
Dans Bande Passante Provisionnée sélectionnez la bande passante pour cette connexion.
Adresse BGP IPV4 Client – Configurez une adresse IP /30 qui sera utilisée comme IP peering pour Cato.
Adresse BGP IPV4 Oracle – Configurez une adresse IP dans le même bloc /30 qu'au-dessus pour être utilisée comme IP peering d'Oracle.
ASN Client - Il s'agit de l'ASN qui sera utilisé pour représenter le côté Cato dans la configuration OCI. Vous pouvez utiliser n'importe quel ASN privé pour le côté Cato (l'ASN du pair).
MD5 – Valeur d'authentification requise pour une couche de sécurité supplémentaire.
MTU – Sélectionnez 1500. Cato ne prend pas en charge les trames jumbo
Cliquez sur Créer.

Une fois que les Circuits Virtuels sont déployés avec succès, une Clé OCID pour chaque circuit est générée automatiquement. Envoyez la Clé de Service à votre représentant Cato.
Actuellement, il n'est pas possible de configurer le peering des circuits tant qu'ils ne sont pas entièrement provisionnés par le Fournisseur de Services. (par exemple). Equinix, Megaport).
Pour compléter le processus de provisionnement, le fournisseur de centre de données Interconnexion Cloud requiert la Clé OCID unique générée par OCI pour chaque circuit.

Remarque : Le processus de provisionnement avec le fournisseur de services peut prendre jusqu'à 24 heures pour être reflété dans le portail OCI
Une fois provisionnés, les circuits apparaîtront comme Provisionné dans la colonne État du cycle de vie.

Création du site Interconnexion Cloud
Dans l'Application de Gestion Cato, créez un nouveau site pour le fournisseur Interconnexion Cloud.
Cet article suppose que vous créez un site Interconnexion Cloud Actif-Passif HA. Si vous créez un site à circuit unique pour l'Interconnexion Cloud, veuillez ne créer qu'un circuit primaire FastConnect. (Recommandé uniquement à des fins de test)
Pour le site Interconnexion Cloud, nous vous recommandons de créer le site en même temps que vous envoyez la demande initiale de provisionnement. Cela vous permet de configurer la configuration Cato pour ce site plus rapidement.
Pour créer le site Interconnexion Cloud
Dans le CMA, sous Réseau > Sites, cliquez sur Nouveau pour créer un nouveau site.
Sélectionnez le Type de Connexion comme Interconnexion Cloud et définissez les paramètres pour le site.

Cliquez sur Appliquer.
Sélectionnez le nouveau site et allez à Configuration du site > Interconnexion Cloud et cliquez sur Nouvelle Connexion.
Sous Type de Connexion, sélectionnez Connexion Cloud Publique.
Sous Fournisseur de Cloud, sélectionnez OCI FastConnect.
Sous Emplacement PoP Cato, sélectionnez le PoP dans la même région Cloud Oracle où se trouve votre locataire.
Sous Configuration Oracle FastConnect, entrez l'OCID.
Cliquez sur Valider. La bande passante et la région Cloud seront renseignées.
Sous Configurer les Paramètres Réseau et configurez les liens Primaires et Secondaires. Définissez le Sous-réseau et les IPs privées de peering de façon similaire aux étapes précédentes dans OCI pour chaque circuit Interconnexion Cloud.
Cliquez sur Appliquer. Après avoir créé la connexion, vous serez invité à configurer les paramètres BGP pour le site.
Définition des paramètres BGP pour le site
Cette section explique comment définir la session BGP au-delà de la connexion de peering privée existante.
Le site Interconnexion Cloud est affiché dans l'état Connecté lorsqu'au moins un peer BGP est atteignable, indépendamment du statut de provisionnement avec votre fournisseur de cloud.
L'établissement BGP est le seul indicateur de connectivité du site. Le BGP permet également de déterminer l'échange de routage et le basculement du tunnel.
Pour configurer les paramètres BGP pour le site Interconnexion Cloud
Pour chaque circuit, allez à Configuration du site > BGP et cliquez sur Nouveau.
Sous Paramètres ASN configurez l'ASN de Cato avec la valeur de votre choix (assurez-vous qu'il correspond à l'ASN du pair précédemment configuré sur la page de configuration du Circuit Virtuel OCI).
Configurez l'ASN du pair comme 31898. Il s'agit d'une notation ASN réservée utilisée par OCI pour les Circuits Virtuels.
Sous les Paramètres IP configurez l'IP du pair. Il s'agit de la même IP que celle configurée dans les paramètres Interconnexion Cloud comme Site. (Cet IP représente l'IP du peer du fournisseur de cloud.)
L'IP Cato est sélectionnée automatiquement en fonction des paramètres Interconnexion Cloud.

Définir la politique de routage BGP - Il est possible de manipuler la politique d'annonce des routes pour chaque pair.
Nous recommandons qu'il y ait des politiques égales pour les deux pairs dans un site Interconnexion Cloud pour éviter les divergences de routage.
Les options Annoncer vous permettent de configurer comment le site annonce les routes BGP pour ce voisin.
Route par défaut - Le site annonce une route par défaut (0/0) aux voisins BGP. Les voisins peuvent envoyer tout le trafic à cette route par défaut, même si elle n'est pas dans la table de routage. Vous pouvez ajouter des étiquettes de communauté BGP à la route par défaut. Pour plus d'informations sur les communautés BGP, voir Travailler avec le Filtrage BGP.
Toutes les routes - Le site annonce la table de routage interne pour l'ensemble du compte au voisin BGP. Ces routes incluent des plages statiques et flottantes, en plus des routes apprises d'autres pairs sur ce site et à travers votre réseau. Cette option est souvent activée pour envoyer le trafic WAN vers le voisin BGP.
Note : La gamme entière des utilisateurs SDP est annoncée au pair BGP comme une route unique.
Résumé des routes - Le site annonce un itinéraire résumé au lieu de multiples routes uniques, permettant ainsi aux pairs BGP de simplifier leurs décisions de transfert et de minimiser les ressources computationnelles nécessaires pour la recherche de routes. Consultez, Travailler avec des itinéraires résumés BGP.
Dans la section Accepter, sélectionnez si le site accepte ou rejette les adresses IP dynamiques publiées par ce voisin. Lorsque vous sélectionnez l'option Supprimer, vous limitez la propagation dynamique de ce voisin BGP. Pour plus d'informations sur les listes de routes BGP, consultez Travailler avec le filtrage BGP.
Par exemple, dans les déploiements utilisant AWS Direct Connect, BGP est requis mais vous ne souhaitez pas accepter les adresses dynamiques AWS. Dans ces déploiements, nous recommandons de sélectionner Rejeter tout.
Dans la section NAT, sélectionnez Effectuer le NAT vers les IPs publiques pour que le site effectue le SNAT vers toutes les IPs et que le trafic soit traduit vers l'adresse IP LAN.

Configurez les Paramètres supplémentaires pour les routes BGP :
MD5 – Une couche supplémentaire de sécurité. Ce champ est obligatoire pour Interconnexion Cloud.
Métrique – La priorité du pair peut être modifiée.
Le profil de configuration attendu est de définir une meilleure métrique pour le pair principal que pour le pair secondaire.
Temps de maintien et Intervalle de maintien de la connexion valeurs.
Suivi > Notification par e-mail – Alertes optionnelles pour les changements de connectivité BGP.

Cliquez sur Appliquer.
Le site Interconnexion Cloud est configuré. Vérifiez que le site fonctionne correctement, voir ci-dessous Surveillance et test de connectivité pour le site Interconnexion Cloud.
Exemple de politique BGP pour un site Interconnexion Cloud
Voir l'exemple suivant de deux pairs dans la configuration Active-Passive prise en charge avec Cato. (La métrique du pair principal est 90, la métrique du pair secondaire est 100)

Surveillance et test de connectivité pour le site Interconnexion Cloud
Maintenant que la configuration du site est terminée, voyons comment la connexion peut être testée et surveillée.
Cato fournit plusieurs outils pour vous aider à surveiller votre site Interconnexion Cloud et à dépanner d'éventuels problèmes, notamment :
Outil de test de connectivité
Vous pouvez tester la connectivité IP point-à-point de l'Interconnexion Cloud de chaque circuit en utilisant l'outil Test de connectivité.
L'outil Test de connectivité dans Configuration du site > Interconnexion Cloud envoie des sondes ICMP depuis l'adresse IP du PoP Cato vers l'adresse IP distante du site de la connexion primaire ou secondaire.
Voici les résultats des sondes ICMP :
Succès - Test exécuté avec succès
Erreur - Le test n'a pas été exécuté. (Test expiré par le PoP Cato ou ne pouvant être exécuté)
Échoué - Test effectué avec succès sans réponse de l'adresse IP du pair distant
Surveillance du réseau local
Vous pouvez utiliser la fonctionnalité de Surveillance LAN pour :
Effectuer un sondage ICMP continu depuis le PoP Cato vers l'IP distante du circuit principal.
Note : La surveillance LAN ne surveille que le circuit principal pour le site Interconnexion Cloud.
Les changements d'état de vivacité des hôtes pour les instances au sein du réseau du fournisseur de cloud.
Il est possible de définir des seuils personnalisés et des intervalles ICMP et de définir des notifications par e-mail à une liste de diffusion sur le respect de ces seuils.
|
Voici un exemple de notification par e-mail pour la surveillance LAN :

Statut BGP
Dans Configuration du site > BGP, l'option Afficher le statut BGP confirme la connectivité de chaque circuit.
Le statut délivre des informations détaillées sur les sous-réseaux appris, annoncés, et des données supplémentaires sur les pairs BGP.
Exemple de sortie de statut BGP :
|
Notifications par e-mail BGP
Pour chaque pair, nous recommandons de configurer les notifications de changement de statut du voisin BGP. Les notifications par e-mail sont envoyées directement à une liste de diffusion d'admin lors d'un changement d'état de connexion de pair BGP.
Configurez les notifications par e-mail dans Configuration du site > BGP > Voisin BGP > Paramètres supplémentaires > Suivi.
Sélectionnez la Fréquence de l'alerte et la Liste de diffusion.
Cato permet la configuration de la fréquence suivante :
Immédiatement - Notification envoyée aux destinataires pour chaque occurrence
Chaque heure - Envoyer une notification avec la première occurrence. Ne pas envoyer d'e-mails supplémentaires s'il y a plus d'occurrences en une heure.
Quotidien - Envoyer une notification avec la première occurrence. Ne pas en envoyer d'autres s'il y a plus d'occurrences en une journée.
Hebdomadaire - Envoyer une notification avec la première occurrence. Ne pas en envoyer d'autres s'il y a plus d'occurrences en une semaine.
Exemple de notification par e-mail BGP :

Table de routage
L'écran Surveillance > Table de routage affiche toutes les routes de votre compte y compris les routes dynamiques.
La table de routage peut être utilisée pour déterminer quel tunnel, primaire ou secondaire, est responsable de l'annonce de ces routes basées sur le prochain saut, le PoP et la métrique du tunnel.
Les routes provenant de BGP apparaissent en tant que type de routage Dynamique. Les routes provenant du peer du circuit passif apparaissent en grisé. Les sous-réseaux point-à-point de chaque circuit apparaissent comme un type de routage Statique dans la table de routage.
Par exemple, la route dynamique suivante 172.29.0.0/24 est annoncée depuis le PoP de New York et a une métrique de 5 (la plus élevée) qui est le tunnel principal et actuellement actif.
La même route est annoncée par le tunnel secondaire sur le PoP d'Ashburn également avec une métrique inférieure de 10.
Si le tunnel secondaire sur le PoP d'Ashburn devenait le tunnel actif, la table de routage s'ajusterait en conséquence pour cette route.
|
Les pairs BGP sont Statiques et ont leur propre entrée de table de routage. Ce serveur de pairs sert de Prochain saut pour les routes BGP Dynamiques annoncées derrière eux. De même que pour d'autres routes, des informations sur la métrique peuvent être discernées pour comprendre quel pair est actuellement actif avec une métrique plus élevée et à travers quel emplacement de PoP Cato.

Événements
Sur l'écran Surveillance du site > Événements, Cato agrège tous les événements enregistrés liés au site.
Les événements clés peuvent être utilisés pour analyser une chronologie d'événements tels que. Vous pouvez filtrer les événements pertinents en utilisant les sous-types d'événements suivants :
Session BGP – Notifier de l'établissement ou de la déconnexion de la session BGP. Une raison identifiée pour la déconnexion peut être inspectée dans le journal des événements détaillé. (Sous l'icône ‘+’)
Routage BGP – Changements de routes BGP tels que l'ajout ou la suppression de nouvelles routes par rapport au pair BGP.
Surveillance LAN – Ces événements sont consignés dans le cadre de la configuration de la surveillance LAN que vous avez défini. Si la surveillance LAN n'est pas définie, ces événements ne seraient pas consignés.

Analyses du réseau du site
L'analyse du site vous permet de surveiller le trafic et le débit du site et comprend ces tableaux de bord :
Analytique Réseau – Analyser les changements d'état de connectivité, le nombre de Flux, Hôtes et Débit.
Il est important de se rappeler que la connectivité du site Interconnexion Cloud est basée sur les pairs BGP. Si les deux pairs BGP sont inaccessibles, le site est considéré comme Déconnecté.

Événements - Flux d'événements du site.
Analytique des applications - Ce tableau de bord dissèque le débit des hôtes et l'utilisation des applications. Il est possible d'ajouter des filtres tels que IP/hôte, Application, Catégorie, etc...

Analyseur de Priorité - Ce tableau de bord permet d'analyser la distribution du QoS dans le temps. (lire plus sur Analyzeur de Priorité)
Hôtes connus – Un tableau de bord en temps réel pour les hôtes derrière le site. IP, type de système d'exploitation et activité de l'hôte font partie des points de données disponibles par hôte.

Temps Réel - Ce tableau de bord permet une surveillance en temps réel des hôtes actifs, du débit, des principales applications, du QoS actif et plus encore.

Limitations de l'interconnexion Cloud avec OCI
Voici une liste d'aspects limitant à considérer avant de configurer un site Interconnexion Cloud OCI :
Lors de l'annonce des routes, OCI n'a pas d'option pour exclure/inclure des routes du VCN. Tous les VCN sont annoncés.
OCI permet d'annoncer jusqu'à 2 000 préfixes.
OCI n'offre pas de moyen de valider les routes propagées de Cato sur le portail Oracle. Pour cela, vous pouvez utiliser la fonctionnalité de statut BGP de l'application de gestion Cato.
Un circuit virtuel ne peut être assigné qu'à 1 passerelle de routage dynamique.
Le modèle de facturation d'OCI est basé sur des heures de port BW fixes et non sur la consommation de transfert de données. (La facturation commence une fois qu'un circuit virtuel est soit provisionné soit après 30 jours, selon ce qui est appliqué le plus tôt.
Si la limite de préfixe est atteinte, OCI démonte la connexion BGP pendant 60 minutes et réessaie d'établir la connexion jusqu'à ce que la capacité limite soit rétablie.
Vous pouvez lire plus sur la documentation officielle de FastConnect d'OCI.



