クラウドインターコネクトサイトを介したトラフィックのバックホール

Prev Next

概要

Catoは、クラウドインターコネクトサイトを通じて、インターネットトラフィックを他のクラウドやプロキシベースのセキュリティサービスにバックホールさせることができます。 ネットワークルールを使用して関連するトラフィックを選択し、プライベートクラウドインターコネクト接続を介してバックホールゲートウェイサイトにルーティングします。

Catoによるインターネットトラフィックのバックホールの詳細は、インターネットトラフィックのバックホール構成をご覧ください。

クラウドインターコネクトバックホールのレジリエンシー

それぞれのクラウドインターコネクトバックホールゲートウェイは、レジリエンシーのためにBGPセッションを2つ使用します。 プライマリBGPピアが切断された場合、Cato PoPはセカンダリ経路を通じてトラフィックをルーティングします。 プライマリピアが接続を回復すると、PoPは再びプライマリピアを通じてトラフィックをルーティングします。

ネットワークルールが複数のバックホールゲートウェイを含んでいる場合は、最初のゲートウェイの両方のBGPピアが切断されたときにのみPoPは次のゲートウェイにフェイルオーバーします。 すべての構成されたゲートウェイが切断されると、トラフィックはCato PoPから直接インターネットへ出力されます。 いずれかのゲートウェイサイトが接続を回復すると、PoPはそのサイトを通じてトラフィックのルーティングを再開します。

アカウント用のインターネットバックホール設定

このセクションは、インターネットトラフィックをゲートウェイサイトにバックホールするためにアカウントを設定する概要を示しています。

  1. バックホールゲートウェイサイトを1つ以上定義します。

  2. インターネットトラフィックをゲートウェイサイトにバックホールするためのインターネットネットワークルールを作成します。

バックホールゲートウェイとしてのクラウドインターコネクトサイトの定義

既存のクラウドインターコネクトサイトをバックホールゲートウェイサイトとして定義します。

各ゲートウェイサイトについて、サイトをバックホールゲートウェイとして有効にします。 Catoクラウド内のPoPは一致するバックホールされたインターネットトラフィックをクラウドインターコネクト接続を通じてリモートエンドに転送します。

バックホーリングクラウドインターコネクト.png

サイトをバックホールゲートウェイとして定義するには:

  1. ナビゲーションメニューから、ネットワーク > サイトを選択し、サイトを選択します。

  2. ナビゲーションメニューから、サイト設定 > バックホーリングを選択します。

  3. このサイトをバックホールゲートウェイとして使用を選択します。

  4. 保存をクリックします。

クラウドインターコネクトサイトにトラフィックをバックホールするためのネットワークルールの設定

インターネットネットワークルールを作成し、トラフィックをバックホールゲートウェイにルートするようにルーティング設定を構成します。 プライマリのゲートウェイサイトが接続を失う場合に備えて、Cato PoPはトラフィックをセカンダリのゲートウェイサイトにバックホールします(セカンダリのゲートウェイサイトも到達不能である場合はさらに次に)。

バックホール経由オプションを利用するネットワークルールでは、単一のルールで異なる種類のバックホールゲートウェイサイトを組み合わせて使用できます。

ネットワークルールのアプリ/カテゴリにドメインを定義すると、その特定のドメインのトラフィックのみがバックホーリングされます。 他の関連するトラフィックフローはバックホールされません。

注:

中国にあるユーザーおよびサイトの場合、バックホールされたトラフィックに関するネットワークルールが中国のインターネット規制に違反しないことを確認してください。

ネットワークルールの設定についてさらに詳しくは、ネットワークルールの構成をご覧ください。

ルーティングオプションに関する詳細情報については、このビデオチュートリアルを視聴することもできます。

インターネットトラフィックをバックホールするためのネットワークルールを構成するには:

  1. ナビゲーションメニューから、ネットワーク > ネットワークルールをクリックします。

  2. 新規をクリックします。 ネットワークルールの追加パネルが開きます。

  3. 全般セクションを展開し、ルールタイプドロップダウンメニューからインターネットを選択します。

  4. その他の全般設定を構成します。

  5. ルールのソースおよびアプリ/カテゴリ設定を構成します。

  6. 設定セクションを展開し、必要に応じて帯域幅管理およびプライマリトランスポート、セカンダリトランスポート設定を構成します。

  7. ルーティング手法セクションにおいて、インターネットトラフィックをバックホールゲートウェイサイトへとルートするためのルールを構成します:

    バックホーリングクラウドインターコネクト-ネットワークルール.png

    1. Route/NAT ドロップダウンメニューで、 バックホール経由を選択します。
      注: バックホール ヘアピンニングオプションはクラウド間接続サイトではサポートされていません。

    2. バックホールゲートウェイサイトで、プライマリサイトを選択します。

    3. (オプション)一つまたは複数のバックアップサイトについて前のステップを繰り返します。

      バックホールゲートウェイサイトの順序がサイトの優先順位を決定します。 最初のサイトはプライマリゲートウェイサイトで、二番目のサイトはセカンダリゲートウェイサイトです。

  8. 適用をクリックし、その後保存をクリックします。