Comment mettre en œuvre Cato vSocket dans un environnement AWS avec plusieurs VPCs

Prev Next

Mise en œuvre de Cato vSocket dans un environnement AWS avec plusieurs VPC

Cet article décrit comment déployer le vSocket Cato dans un environnement AWS Amazon avec plusieurs VPC. Il introduit une solution rentable où vous pouvez déployer une seule instance de vSocket pour plusieurs VPC au lieu de plusieurs instances de vSocket dans votre environnement AWS. La solution permet d'ajouter des VPC supplémentaires à votre environnement AWS sans déployer d'autres instances EC2 pour les vSockets. Cela simplifie la gestion de la topologie du réseau et vous pouvez gérer les multiples VPC comme un seul site dans l'Application de Gestion Cato.

Vue d'ensemble de la solution

La solution pour mettre en œuvre le vSocket Cato dans un environnement avec plusieurs VPC consiste à déployer le vSocket sur un seul VPC et à connecter tous vos VPC à l'aide d'une passerelle de transit AWS. La passerelle de transit vous permet de router le trafic entre les VPC attachés. Par conséquent, vous devez attacher la passerelle de transit à chaque VPC que vous souhaitez connecter. La passerelle de transit propage les tables de routage des VPC attachés et permet la connectivité entre les différents CIDR dans différents VPC.

Architecture

L'architecture est basée sur un modèle de hub et de rayons. Le VPC avec le vSocket agit comme un hub central et tous les autres VPC agissent comme des rayons. Le VPC du hub gère et centralise le trafic sortant de l'environnement AWS vers le Cloud Cato. Le diagramme suivant montre un exemple d'un environnement avec plusieurs VPC dans AWS avec un vSocket connecté au Cloud Cato.

blobid0.png

Ce diagramme introduit un environnement AWS avec 3 VPC : VPC 1 est le (hub central) VPC avec le vSocket Cato, et VPC 2 et VPC 3 sont les rayons. Chacun des VPC a une table de routage avec un sous-réseau différent. Lorsque vous attachez les VPC à la passerelle de transit, elle propage toutes les tables de routage des VPC pour router le trafic entre les différents VPC.

Mise en œuvre de Cato vSocket et Connexion de plusieurs VPC

Tout d'abord, vous devez déployer un vSocket dans un VPC. Ensuite, créez une passerelle de transit AWS et des pièces jointes de passerelle de transit pour les VPC. Pour mettre en œuvre Cato vSocket dans un environnement avec plusieurs VPC :

  1. Déployez le vSocket dans un VPC hub AWS

  2. Créez une passerelle de transit

  3. Créez des pièces jointes de passerelle de transit pour les VPC

  4. Créez une table de routage de passerelle de transit

  5. Configurez les plages de réseaux routées dans l'Application de Gestion Cato

1. Déploiement d'un vSocket dans AWS

Déployez un vSocket Cato pour fournir la connectivité au Cloud Cato et à l'Internet. Pour plus d'informations, voir Déploiement manuel d'un site vSocket AWS.

Lorsque vous connectez les VPC rayons au VPC hub, déployez une passerelle de transit et attachez-les à celle-ci. La passerelle de transit crée ensuite une connexion VPN entre les différents VPC.

2. Création d'une Passerelle de Transit

Une fois que vous avez déployé un vSocket, créez une passerelle de transit AWS. La passerelle de transit est un routeur basé sur le cloud qui centralise les connexions VPN entre les VPC attachés. La capture d'écran suivante montre un exemple de configuration de passerelle de transit AWS :

blobid1.png

3. Attachement des VPC à la Passerelle de Transit

Créez des pièces jointes de passerelle de transit pour chaque VPC. Les pièces jointes de passerelle de transit connectent le VPC à la passerelle de transit. L'attachement doit être associé à une table de routage et permet la connectivité entre les VPC attachés. Lors de la création d'une pièce jointe de passerelle de transit pour le VPC hub, vous devez sélectionner le sous-réseau LAN du vSocket. La capture d'écran suivante montre trois attachements de passerelle de transit, un pour chaque VPC :

blobid2.png

Note : Vous pouvez ajouter un attachement de passerelle de transit pour des régions différentes mais pas pour des comptes différents dans la même région.

4. Configuration des Routes entre la Passerelle de Transit et les VPC

Créez une table de routage de passerelle de transit pour la passerelle de transit et configurez les routes pour chaque attachement de passerelle de transit. La passerelle de transit propage les tables de routage des VPC et permet la connectivité entre les VPC attachés. La capture d'écran suivante montre un exemple de table de routage de passerelle de transit avec les propagations des VPC attachés :

blobid4.png

5. Configuration des Plages de Réseau pour les VPC

Configurez les plages LAN des VPC dans l'Application de Gestion Cato (Configuration>AWS Site>Réseaux>LAN) et ajoutez une plage Routée pour chaque VPC attaché. Utilisez la première adresse IP de la plage IP pour la passerelle. L'adresse IP de la passerelle est l'étape suivante pour la plage IP du VPC rayon. La capture d'écran suivante montre un exemple de configuration des plages IP routées pour les deux VPC rayons.

blobid5.png

Note: Assurez-vous de configurer les règles du réseau qui achemine le trafic vers le site vSocket AWS. Pour plus d'informations sur les règles réseau, voir Configuration des Règles Réseau.

Une fois le déploiement terminé, vous pouvez vérifier que les hôtes dans le VPC rayon ont accès à Internet et peuvent communiquer avec d'autres sites dans votre compte.