サイト間WAN接続をCato Cloudで実現

Prev Next

基本的なプロビジョニングプロセスを完了した後、サイト及びSDPユーザーがCato Cloudへの安全な接続を確立します。 すべてのサイト及びSDPユーザーのルーティング情報は、Cato Cloud内で共有のルーティングコンテキストによって管理されます。 これにより、アカウントに接続されたすべてのサイト及びSDPユーザー間のレイヤ3接続が可能になります。

節Topology_WAN_transport.png

サイト及びSDPユーザー間のすべてのルーティング情報はCato Cloudの単一のルーティングテーブルで共有されます。

ルーティングテーブル.png

ネットワークポリシーを使用して、WANトラフィックに対しQoSの帯域幅管理、TCP最適化などの特定の設定を適用できます。 詳細については、以下のリンクをご覧ください:異なるトランスポートにトラフィックを誘導するためのネットワークポリシーの使用。

WANファイアウォールを使用したWAN接続ポリシーの管理

WANトラフィックの接続ポリシーを管理するために、各サイト、ユーザー、ホスト間の通信を許可またはブロックするWANファイアウォールルールを設定します。 このアイデンティティベース及びアプリケーション認識のポリシーは、WANトラフィックを管理するために必要な粒度を提供します。

CatoのWANファイアウォールに関する詳細情報は、インターネット & WANファイアウォールの関連資料をご覧ください。

追加のトランスポートを使用したサイト間WAN接続の確立

Cato Cloud上のデフォルトのトランスポートに加え、インターネット及びMPLSトランスポート上でサイト間トンネルメッシュを構築するオプションもあります。

詳細は、オフクラウドリンクへのトラフィックのルーティングをご覧ください。

インターネットトランスポート(オフクラウド)によるサイト間接続の確立

ソケットサイトは、DTLSトンネルを使用してインターネットを介したソケット間のダイレクトVPNトンネルにより、オフクラウド接続を実現します。 ソケットはインターネットトランスポート上で自動的にお互いを発見し、フルメッシュトポロジを形成します。 例えば、同地域のブランチサイトとデータセンター間で定期的なバックアップが行われている場合、それをオフクラウドトランスポートを利用するようにネットワークルールを設定できます。

デフォルトで、すべてのソケットサイトは優先度1と2でオフクラウドトランスポートにプリプリ組み込まれており、ユーザーの設定なしに自動検出プロセスが行われます。 オフクラウドトンネルメッシュ参加を防ぐため、特定のサイトやリンク内のオフクラウドトランスポートを無効にできます。

オフクラウドをトランスポートとして使用するトラフィックを制御するために、ネットワークポリシーを設定します。

以下の例は、データセンターサイトがインターネット (オフクラウド) を通じて他のサイトへポイントツーポイントトンネルを確立した例を示しています

off_cloud_monitoring.png

MPLSトランスポート (代替WAN) によるサイト間接続の確立。 WAN)

サイト間のWAN接続を確立する別のオプションは、MPLSトランスポート(代替WAN)を使用することです。 MPLSトランスポート向けに設定された各サイトは、類似の設定を持つすべてのリモートサイトを自動的に検出します。 すべての関連するソケットサイト間でポイントツーポイントVPNトンネルがMPLSトランスポートを介して自動的に確立されます。

異なるトランスポートにトラフィックを誘導するためのネットワークポリシーの使用

Cato Cloudは、ネットワークポリシーで定義されているすべてのソケットサイトのデフォルトWANトランスポートオプションです。 または、特定のサイト、アプリケーション、グループ、ホストなどに対して詳細なネットワークルールを設定し、オフクラウドや代替WANなどの代替トランスポートオプションを選択することができます。

以下の例は、以下のルールを示しています:

  • ルール1 - ブランチとDCサイト間のSMBv3トラフィックをオフクラウドトランスポートで誘導する

  • ルール2 - すべてのソケットサイト間のVoIPトラフィックをAlt WAN(MPLS)トランスポートで誘導する

Transport_NetworkRules.png

ネットワークルールの設定方法については、ネットワークルール & QoSの関連資料をご覧ください。