ソケットの背後にあるLANデバイスへのトラフィックのバックホーリング

Prev Next

この記事では、サイトをバックホーリングゲートウェイとして設定し、そのサイトのソケットの背後にあるLANデバイスへのトラフィックをルートするためのネットワークルールを作成する方法について説明します。

概要

Catoのインターネットトラフィックバックホールを利用すると、ネットワークルールを使用して、関連するトラフィックをバックホーリングゲートウェイソケットサイトの背後にあるオンプレミス機器にバックホールできます。

Cato を使ったインターネットトラフィックバックホールについて詳しくは、インターネットトラフィックバックホールの設定をご覧ください。

LANデバイスへのインターネットトラフィックバックホールの図

このセクションは、サイトとSDPユーザーからオンプレミスのLANデバイスへの、プライマリまたはセカンダリゲートウェイサイトのためのインターネットトラフィックバックホールの例です。

Internet_Backhauling_Callouts.png

アイテム

名前

説明

1

ソースサイト

プライマリゲートウェイサイト (アイテム 2a) として データセンタ 1 にトラフィックをバックホールするネットワークルールにソースとして定義されたサイト

2a

ゲートウェイサイト (データセンタ 1)

データセンタ 1はゲートウェイサイトとして定義され、バックホールされたインターネットトラフィックはオンプレミス機器に転送され、さらなる処理が行われます。

2b

ゲートウェイサイト (データセンタ 2)

データセンタ 2もゲートウェイサイトとして定義され、バックホールされたインターネットトラフィックはオンプレミス機器に転送され、さらなる処理が行われます。

3

SDPユーザー

プライマリゲートウェイサイト (アイテム 2b) として データセンタ 2 にトラフィックをバックホールするネットワークルールにソースとして定義されたSDPユーザー

アカウントのためにインターネットバックホールを設定

このセクションでは、ゲートウェイサイトにインターネットトラフィックをバックホールするためのアカウント設定の概要を示します。

  1. バックホーリングゲートウェイサイトを1つ以上定義します。

  2. ゲートウェイサイトにインターネットトラフィックをバックホールするインターネットネットワークルールを作成します。

LANデバイスのためのバックホーリングゲートウェイとしてのサイトの定義

ローカルゲートウェイIPがトラフィックの宛先となるバックホーリングゲートウェイサイトとして既存のソケットサイトを定義します。 このサイトが上記の要件を満たしていることを確認します。

各ゲートウェイサイトについて、そのサイトをバックホーリングゲートウェイとして有効にし、宛先としてサイトのLANデバイス、ファイアウォールまたはレイヤー3機器のローカルゲートウェイIPを設定します。 ソケットは一致するバックホールされたインターネットトラフィックを指定されたローカルゲートウェイIPアドレスに転送します。

CatoはLANデバイスにバックホールされたトラフィックに対してソースNATを行いません。 トラフィックは送信者の元のソースIPアドレスを保持します。 対称トラフィックフローをサポートするために、戻りのルーティングが正しく構成されていることを確認してください。

注:

ローカルゲートウェイIPはゲートウェイサイトの構成されたネットワーク範囲内になければなりません。

GatewaySite_LocalIP.png

LANデバイスのためのバックホーリングゲートウェイとしてサイトを定義するには:

  1. ナビゲーションメニューからネットワーク > サイトを選択し、サイトを選択します。

  2. ナビゲーションメニューからサイト設定 > バックホーリングを選択します。

  3. このサイトをバックホーリングゲートウェイとして使用を選択します。

  4. トラフィックの宛先を選択で、ローカルゲートウェイIPを選択します。

  5. LANデバイスのためのローカルゲートウェイIPを入力します。

  6. 保存をクリックします。

LANデバイスにトラフィックをバックホールするためのネットワークルールを設定する

インターネットネットワークルールを作成し、ルーティング設定を行い、トラフィックをバックホーリングゲートウェイにルートします。 プライマリゲートウェイサイトが接続を失った場合に備えて、バックホーリングゲートウェイサイトを1つ以上設定することをお勧めします。プライマリゲートウェイサイトが利用できない場合、Cato PoPがトラフィックをセカンダリゲートウェイサイトにバックホールします(セカンダリゲートウェイサイトも利用できない場合はさらにその次のサイトへ)。

ネットワークルールのApp/Categoryのドメインを定義した場合、その特定のドメインのトラフィックのみがバックホールされます。 他の関連するドメインのトラフィックフローはバックホールされません。

注:

中国に所在するユーザーおよびサイトの場合は、バックホールされたトラフィックに対するネットワークルールが中国のインターネット規制に違反していないことを確認してください。

ネットワークルールの設定について詳しくは、ネットワークルールの設定をご覧ください。

ルーティングオプションについてさらに知りたい場合は、このビデオチュートリアルを見ることができます。

 

インターネットトラフィックをバックホールするためのネットワークルールを設定するには:

  1. ナビゲーションメニューからネットワーク > ネットワークルールをクリックします。

  2. 新規作成をクリックします。 ネットワークルールの追加パネルが開きます。

  3. 一般セクションを展開し、ルールタイプ ドロップダウンメニューからインターネットを選択します。

  4. その他の一般設定を構成します。

  5. ルールのソースとアプリ/カテゴリ設定を構成します。

  6. 設定セクションを展開し、必要に応じて帯域管理、プライマリトランスポート、セカンダリトランスポート設定を構成します。

  7. ルーティングメソッドセクションで、ルールを設定してインターネットトラフィックをバックホーリングゲートウェイサイトにルートします:

    Backhaul_RoutingMethod.png

    1. ルート/NAT ドロップダウンメニューからバックホール経由を選択します。

    2. バックホーリングゲートウェイサイトで、 Domain_plus.png をクリックしてプライマリサイトを選択します。

    3. (オプション) バックアップサイトについて、1つ以上前のステップを繰り返します。

      バックホーリングゲートウェイサイトの順序がサイトの優先度を定義します。 最初のサイトがプライマリゲートウェイサイト、次のサイトがセカンダリゲートウェイサイトです。

  8. 適用をクリックし、その後保存をクリックします。