Comment utiliser un vSocket dans un environnement Azure avec plusieurs VNets

Prev Next

Implémentation du Cato vSocket dans un environnement Azure avec plusieurs VNets

Cet article décrit comment déployer le Cato vSocket sur un environnement Microsoft Azure avec plusieurs réseaux virtuels (VNets). Il présente une solution économique de déploiement d'un vSocket sur un seul VNet et de connexion de plusieurs VNets entre eux. La solution permet d'ajouter des VNets supplémentaires à votre environnement Azure sans déployer des instances supplémentaires pour les vSockets. Elle simplifie la gestion de la topologie du réseau, et vous pouvez gérer les multiples VNets comme un site unique dans l'application de gestion Cato.

Vue d'ensemble de la solution

La solution de mise en œuvre du vSocket Cato dans un environnement multi VNets consiste à connecter différents VNets en utilisant le peering réseau virtuel Azure. Le peering VNet permet aux ressources de différents VNets de communiquer avec des plages d'IP privées comme s'ils étaient dans le même réseau.

Architecture

L'architecture est basée sur un modèle hub et spoke. Le VNet avec le vSocket agit comme un hub central, et tous les autres VNets agissent comme des spokes. Les VNets hub et spokes sont connectés avec un peering réseau virtuel Azure. Ce peering permet aux ressources de différents VNets de communiquer via des plages d'IP privées comme s'ils étaient dans le même réseau.

Le diagramme suivant montre un exemple d'environnement avec 3 VNets : le VNet1 est le hub VNet, et les VNets 2 et 3 sont les VNets spokes. Les VNets spokes sont connectés au hub VNet via le peering VNet.

mceclip0.png

Implémentation du vSocket Cato et connexion de multiples VNets 

Pour mettre en œuvre un vSocket dans un environnement multi VNets, vous devez suivre les étapes suivantes :

  1. Déployez le vSocket Azure sur le VPC hub

  2. Ajoutez un peering réseau entre les VNets spokes et le VNet hub

  3. Créez les tables de routage pour le VPC spokes

  4. Ajoutez des routes à la table de routage pour les VNets spokes

  5. Associez la table de routage aux sous-réseaux des VNets spokes

  6. Configurez les plages de réseau routées dans l'application de gestion Cato

1. Déploiement du vSocket Azure

Créez le site vSocket Azure dans l'application de gestion Cato et déployez le vSocket Azure dans le VNet hub. Pour plus d'informations, consultez Déploiement de vSockets Azure depuis le Marketplace.

2. Ajout d'un peering réseau virtuel

Créez un nouveau peering VNet entre chaque VNet spoke qui se connecte au hub vSocket VNet. Ce peering offre une connectivité entre le hub et les VNets spokes et permet d'envoyer du trafic d'un côté à l'autre du peering. Le peering doit être créé dans les deux directions (par exemple, VNet1 vers VNet2 et VNet2 vers VNet1). Vous devez activer l'option Autoriser le trafic transféré dans les deux directions. La capture d'écran suivante montre un exemple de configuration de peering VNet entre VNet2 (spoke) et VNet1 (hub) :

Add_Peering.png

3. Création d'une table de routage

Créez une table de routage pour chacun des VNets spokes qui vous permet de router le trafic entre eux. La capture d'écran suivante montre un exemple de configuration de table de routage pour le VNet spoke2.

CreateRoute.png

4. Ajout de route à la table de routage

Ajoutez des routes à chaque table de routage VNet pour permettre aux VNets spokes de router le trafic vers le VNet hub. Définissez le type de saut suivant à Appareil virtuel et définissez l' adresse de saut suivant à l'adresse IP de l'interface LAN vSocket.

La capture d'écran suivante montre un exemple de configuration de route depuis un VNet spoke vers l'adresse IP LAN vSocket du VNet hub.

Add_route.png

5. Association de la table de routage à un sous-réseau

Associez la table de routage au sous-réseau VNet. Azure vous permet de router le trafic uniquement si la table de routage est associée à la table de routage VNet. La capture d'écran suivante montre la table de routage VNet speak associée au sous-réseau.

RouteTable_Subnets.png

6. Configuration des plages réseau pour les VNets 

Configurez les plages LAN des VNets dans l'application de gestion Cato (Configuration>Azure Site>Réseaux<LAN) et ajoutez une Routée plage pour chaque VNet connecté au peering réseau virtuel. Utilisez la première adresse IP de la plage native LAN vSocket pour la passerelle. La capture d'écran suivante montre un exemple de configuration de deux VNets spokes avec des plages IP routées différentes. Chaque plage est configurée avec l'adresse IP de la passerelle de la plage native LAN.

blobid5.png

Note : Assurez-vous de configurer les règles réseau qui acheminent le trafic vers le site vSocket d'Azure. Pour en savoir plus sur les règles réseau, consultez Configuration des règles réseau.

Après avoir terminé le déploiement, vous pouvez vérifier que les hôtes du VNet spoke ont accès à Internet et peuvent communiquer avec d'autres sites de votre compte.