يمكنك ربط VPC الخاص بـ AWS بـ Cato باستخدام نفق IPsec أو Socket افتراضي (vSocket). تصف هذه المقالة كيفية نشر (vSocket) على مثيل EC2.
يقدم vSocket هذه المزايا:
-
إدارة النطاق العريض وجودة الخدمة (QoS)
-
يعظم الاتصال بنقاط الحضور في السحابة Cato
-
دعم تهيئات عالية التوافر
لمزيد من المعلومات حول مواقع vSocket وIPsec، راجع اختيار نوع الاتصال لموقع.
تفترض هذه المقالة أنك تملك بالفعل VPC في بيئة AWS الخاصة بك.
-
يجب أن تمتلك أذونات المسؤول في لوحة تحكم AWS وتطبيق إدارة Cato. بالإضافة إلى ذلك، يجب أن تمتلك الأذونات التالية في AWS:
-
سوق AWS
-
إنشاء زوج مفاتيح
-
-
تأكد من أن البيئة تلبي المتطلبات المذكورة في متطلبات اتصال كاتو سوكت.
-
في تطبيق إدارة Cato، أنشئ موقعًا جديدًا لـ AWS vSocket.
-
أنشئ الموارد الافتراضية لـ AWS
-
في سوق AWS، اشترك في عرض Cato Networks AMI لربط الموارد الافتراضية بمثيل EC2 الخاص بك
-
ابدأ تشغيل المثيل vSocket
-
تحقق من أن vSocket مرتبط بحسابك.
أنشئ موقع vSocket الخاص بـ AWS في تطبيق إدارة Cato، وسيتم إنشاء الرقم التسلسلي لـ vSocket. هذا الرقم التسلسلي يستخدم عند بدء تشغيل مثيل EC2.
يجب أن يكون IP المحلي لـ vSocket مماثلًا لعنوان IP الخاص بواجهة LAN على مثيل EC2. تحجز VPC العناوين الثلاثة الأولى من IP للشبكة الفرعية.
بعد إنشاء الموقع، يقوم تطبيق إدارة Cato تلقائيًا بإنشاء رقم تسلسلي فريد لـ vSocket الجديد. ستحتاج إلى إدخال هذا الرقم التسلسلي عندما تبدأ تشغيل مثيل EC2 ).
لإنشاء الموقع لـ AWS vSocket:
-
في تطبيق إدارة Cato، من قائمة التنقل، اختر الشبكة > المواقع.
-
اضغط على جديد. تفتح لوحة إضافة موقع.
-
اضبط إعدادات العامة للموقع:
-
أدخل اسم الموقع.
-
اختر نوع الموقع. يحدد هذا الخيار الرمز المستخدم للموقع في نافذة البنية التحتية.
-
اختر vSocket AWS لنوع الاتصال.
-
قم بإعداد الدولة، الولاية، والمنطقة الزمنية لضبط الإطار الزمني لنافذة الصيانة. البلد، و الولاية.
-
-
اضبط إعدادات واجهة WAN، بما في ذلك عرض النطاق المنزلي والناتج وفقاً لنطاق ISP الخاص بك.
-
اضبط إعدادات واجهة LAN، بما في ذلك المدى الأصلي للموقع AWS. يجب أن يكون هذا الإعداد مشابهًا لنطاق شبكة LAN الفرعية في AWS (انظر أدناه إنشاء الشبكات الفرعية MGMT و WAN و LAN).
-
اضغط على تطبيق. يضاف الموقع إلى قائمة المواقع.
يولد تطبيق إدارة Cato بشكل تلقائي رقماً تسلسلياً فريداً لـ vSocket الجديد. ستحتاج إلى إدخال هذا الرقم التسلسلي (S/N) عند تكوين AMI (انظر أدناه تكوين Cato AMI).
بمجرد إنشاء vSocket، يمكنك إنشاء موارد AWS الافتراضية وربطها بمثيل EC2 الخاص بك باستخدام قالب AMI في سوق AWS.
أنشئ هذه الموارد الافتراضية لمثيل vSocket:
ملاحظة
ملاحظة: إذا كانت هذه الموارد موجودة بالفعل، يمكنك المتابعة إلى توصيل الموارد بحالة EC2 أدناه.
-
بوابة الإنترنت
-
ثلاث شبكات فرعية - WAN، LAN، وMGMT
-
مجموعة (مجموعات) أمان لإدارة الاتصالات الواردة والصادرة
-
ثلاث واجهات (ENIs) - WAN، LAN، وMGMT
-
جدولتا توجيه - الإنترنت و LAN
-
عنوانين IP مرنين (لواجهات WAN و MGMT)
استخدم لوحة القيادة AWS Virtual Private Cloud (VPC) لإنشاء بوابة إنترنت جديدة واربطها بـ VPC الخاصة بك.
لإنشاء بوابة الإنترنت الجديدة وربطها بـ VPC:
-
من لوحة القيادة VPC، في قائمة التنقل اختر الشبكة الخاصة الافتراضية > بوابات الإنترنت.
-
اضغط على إنشاء بوابة إنترنت.
-
في علامة الاسم، أدخل الاسم لبوابة الإنترنت.
-
اضغط على إنشاء بوابة إنترنت. تظهر لوحة القيادة VPC التفاصيل الخاصة ببوابة الإنترنت.
-
من قائمة الإجراءات المنسدلة، اختر إرفاق إلى VPC.
-
في نافذة إرفاق إلى VPC، في قسم VPCs المتاحة، اختر VPC.
-
اضغط على ربط بوابة الإنترنت. يتم ربط بوابة الإنترنت بـ VPC الخاصة بك.
أنشئ هذه الشبكات الفرعية في AWS ثم يتم ربطها تلقائيًا بـ VPC:
-
الشبكة الفرعية MGMT
-
الشبكة الفرعية WAN
-
الشبكة الفرعية LAN - هذه هي نفسها مدى الأصلي للموقع.
تأكد من وجود جميع الشبكات الفرعية في نفس منطقة التوافر لـ AWS.
لإنشاء الشبكة الفرعية لـ AWS vSocket:
-
من لوحة القيادة VPC، في قائمة التنقل اختر الشبكة الخاصة الافتراضية > الشبكات الفرعية.
-
اضغط على إنشاء شبكة فرعية.
-
من نافذة إنشاء شبكة فرعية، في قسم VPC، اختر هوية VPC.
-
اضبط إعدادات الشبكة الفرعية:
-
أدخل اسم الشبكة الفرعية.
-
حدد منطقة التوفر للشبكة الفرعية.
-
أدخل كتلة CIDR لإصدار IPv4 للشبكة الفرعية. بالنسبة للشبكة الفرعية للـ LAN - هذا هو نفس القيمة لنطاق Native للموقع.
-
-
لإضافة شبكات فرعية إضافية، انقر على إضافة شبكة فرعية جديدة وأعد تنفيذ الخطوة السابقة 4.
-
انقر على إنشاء شبكة فرعية. تنشئ AWS الشبكات الفرعية وتربطها بالشبكة السحابية الافتراضية VPC.
قم بتكوين قواعد المجموعة الأمنية لحركة WAN و MGMT مع القواعد الصادرة التي تسمح بكل حركة المرور الصادرة، حتى يمكن للحركة أن تصل إلى سحابة كاتو.
أنشئ واجهات WAN و LAN للـ vSocket لحالة EC2. استخدم لوحة معلومات EC2 لإنشاء الواجهات.
قم بتعيين عنوان مخصص للواجهة LAN ليكون نفس عنوان IP المحلي لنطاق Native. لا تستخدم أول 3 عناوين IP لأنها محجوزة بواسطة AWS.
تحتاج إلى تعطيل تحقق المصدر/الوجهة من AWS على واجهة LAN للسماح للجهاز EC2 بتنفيذ توجيه الحركة.
ملاحظة
ملاحظة: لضمان السلوك الصحيح لـ vSocket، قم بتعريف خيارات DHCP المخصصة مع خادم موثوق كخادم DNS الأساسي
لإنشاء واجهة الشبكة (ENI):
-
من لوحة معلومات EC2، في قائمة التنقل اختر الشبكة & الأمان > واجهات الشبكة.
-
انقر على إنشاء واجهة شبكة.
-
في نافذة إنشاء واجهة الشبكة، اختر الشبكة الفرعية LAN.
-
في عنوان IPv4 خاص، انقر على مخصص وأدخل IP المحلي لنطاق Native.
-
في مجموعات الأمان، اختر المجموعة الأمنية المناسبة للواجهة.
-
انقر على إنشاء واجهة شبكة. تنشئ AWS الواجهة.
-
كرر الخطوات السابقة لواجهة WAN.
-
بالنسبة لواجهة LAN، قم بتعطيل تتبع المصدر/الوجهة من AWS:
-
في نافذة واجهات الشبكة، انقر بزر الفأرة الأيمن على واجهة LAN واختر تغيير المصدر/الوجهة. تحقق.
-
في نافذة تغيير التحقق من المصدر/ الوجهة، قم بإلغاء تحديد تمكين.
-
انقر على حفظ.
-
أنشئ جداول مسار VPC جديدة أو استخدم الجداول الحالية لحركة vSocket:
-
جدول المسار الخاص بالشبكات الفرعية LAN
-
ربط الشبكة الفرعية LAN
-
حدد ENI LAN Socket كهدف (التخطي التالي) للمسار الافتراضي
-
-
جدول مسار انترنت واحد للشبكات الفرعية إدارة وWAN. هذا الجدول المسار يستخدم لتوفير الاتصال بين vSocket وموارد Cato Cloud.
-
ربط الشبكات الفرعية WAN وMGMT مع جدول مسار الإنترنت
-
حدد بوابة الإنترنت كهدف (التخطي التالي) للمسار الافتراضي
-
لإنشاء جداول المسار الإنترنت وLAN:
-
من لوحة معلومات VPC، في قائمة التنقل اختر سحابة خاصة افتراضية > جداول المسار.
-
انقر على إنشاء جدول مسار.
-
في علامة الاسم، أدخل الاسم لجدول المسار الإنترنت أو LAN.
-
اختر VPC لـ vSocket.
-
انقر على إنشاء. يتم إضافة جدول المسار إلى VPC.
-
قم بربط الشبكات الفرعية WAN وMGMT لجدول مسار الإنترنت، أو الشبكة الفرعية LAN لجدول مسار LAN.
-
انقر بزر الفأرة الأيمن على جدول المسار واختر تحرير ارتباطات الشبكة الفرعية. هذا مثال لجدول مسار الإنترنت.
-
في نافذة تحرير ارتباطات الشبكة الفرعية:
-
بالنسبة لجدول مسار الإنترنت، اختر الشبكات الفرعية MGMT وWAN
-
بالنسبة لجدول مسار LAN، اختر الشبكة الفرعية LAN
-
-
انقر على حفظ. يتم ربط الشبكات الفرعية بجدول المسار.
-
-
أضف المسار الافتراضي لكل جدول مسار (قم بتكوين جدول مسار الانترنت أولاً ثم LAN).
-
انقر بزر الفأرة الأيمن على جدول المسار، واختر تحرير المسارات. توضح لقطة الشاشة التالية جدول مسار الإنترنت:
-
انقر على أضف مسار.
-
قم بتعيين الوجهة للمسار الجديد إلى 0.0.0.0/0.
-
في الهدف، اختر التخطي التالي لجدول مسار الإنترنت أو LAN:
-
بالنسبة لجدول مسار الإنترنت، اختر بوابة الإنترنت واختر بوابة الانترنت لـ VPC
-
بالنسبة لجدول مسار LAN، حدد واجهة الشبكة واختر ENI LAN. توضح لقطة الشاشة التالية جدول مسار LAN:
-
-
انقر على حفظ التغييرات.
-
يظهر النافذة أن المسار تم إنشاؤه بنجاح، انقر على إغلاق.
-
-
كرر الخطوات السابقة لجدول مسار LAN.
قم بإنشاء وربط عناوين IP المرنة مع واجهات WAN وMGMT. يمكنك استخدام عنوان IP عام يتم تخصيصه من مجموعة عناوين IPv4 في Amazon.
ملاحظة
ملاحظة: يجب ربط IP المرن لواجهة MGMT بواجهة MGMT التي أنشأها Cato AMI تلقائيًا أثناء إنشاء الحالة، وليس تلك التي تم إنشاؤها يدويًا.
لتخصيص عنوان IP مرن:
-
من لوحة معلومات EC2، في قائمة التنقل اختر الشبكة & الأمان > Elastic IPs.
-
انقر على تخصيص عنوان IP مرن.
-
بالنسبة لـ مجموعة عناوين IPv4 العامة، اختر مجموعة عناوين IPv4 من Amazon.
-
انقر على تخصيص. تم تخصيص Elastic IP.
-
حدد Elastic IP، واختر الإجراءات > تخصيص عنوان Elastic IP.
-
في نافذة تعيين عنوان Elastic IP، ضمن نوع المورد، اختر واجهة الشبكة.
-
في واجهة الشبكة، اختر واجهة WAN.
-
انقر على تعيين. تم تعيين عنوان Elastic IP إلى الواجهة.
-
كرر الخطوات السابقة لواجهة MGMT.
بعد إنشاء جميع الموارد الافتراضية لـ vSocket، قم بتوصيل هذه الموارد بمثيل EC2 الخاص بك باستخدام AMI الخاص بـ Cato Networks المتاح في سوق AWS.
تم اعتماد الأنواع التالية من مثيلات EC2 لـ vSockets:
-
t3.large
-
t3.xlarge
-
c3.xlarge
-
c4.xlarge
-
c5.xlarge
-
c5d.xlarge
-
c5n.xlarge (تنصح به للمواقع ذات الأداء العالي مع عرض نطاق فوق 2Gbps)
-
d2.xlarge
انظر هذا المقال لمراجعة مواصفات أنواع الحالات لمساعدتك في اختيار نوع يتوافق مع متطلبات الموقع.
ملاحظة
ملاحظة: إذا لم تكن المثيلات c3.xlarge أو c4.xlarge متاحة في منطقتك، فاتصل بدعم عملاء AWS.
بعد إعداد البيئة، يمكنك الآن تكوين AMI الخاص بـ Cato Networks.
قم بتكوين AMI:
-
من سوق AWS، ابحث عن Cato Networks Virtual Socket.
-
انقر على المتابعة للاشتراك.
-
انقر على المتابعة للتكوين.
-
ضمن خيار التنفيذ، اختر صورة آلة أمازون.
-
ضمن المنطقة، تأكد من اختيار المنطقة التي يقع فيها vSocket الخاص بك.
-
-
انقر على المتابعة للانطلاق.
-
في صفحة تشغيل هذا البرنامج:
-
ضمن اختر الإجراء، اختر تشغيل عبر EC2.
-
ضمن نوع مثيل EC2، اختر مثيل EC2.
-
ضمن إعدادات VPC، اختر VPC الذي تتصل به.
-
ضمن إعدادات الشبكة الفرعية، اختر الشبكة MGMT.
-
ضمن إعدادات مجموعة الأمن، اختر مجموعة الأمان التي أنشأتها لهذا المثيل.
-
قم بتوسيع تكوين الشبكة المتقدمة وضمن واجهة الشبكة اختر واجهة MGMT التي أنشأتها.
ملاحظة: إذا لم تقم باختيار واجهة موجودة، سيتم إنشاء واجهة جديدة.
-
ضمن إعدادات الزوج الرئيسي، اختر الزوج الرئيسي الذي قمت بإنشائه.
-
في قسم تفاصيل متقدمة، ضمن بيانات المستخدم - اختياري، أدخل الرقم التسلسلي الذي نسخته من موقع vSocket الذي أنشأته في تطبيق إدارة Cato.
-
-
انقر على بدء التشغيل.
بعد إطلاق مثيل vSocket، يتم إرفاق واجهة MGMT به. أوقف المثيل ثم أرفق واجهات WAN و LAN الباقية إلى المثيل.
ملاحظة
ملاحظة: تأكد من أن مثيل EC2 متوقف وأنك تربط أولاً واجهة WAN، ثم واجهة LAN.
لإرفاق الواجهات بمثيل vSocket:
-
من لوحة تحكم EC2، في القائمة التنقلية اختر المثيلات > المثيلات.
-
انقر بزر الفأرة الأيمن على مثيل vSocket واختر إيقاف المثيل.
-
في نافذة التأكيد، انقر على إيقاف. قم بتحديث النافذة وتأكد من أن حالة المثيل هي متوقف.
-
في القائمة التنقلية اختر الشبكة & الأمن > واجهات الشبكة.
-
أرفق واجهات WAN إلى المثيل:
-
انقر بزر الفأرة الأيمن على واجهة WAN، واختر إرفاق الواجهة.
-
في نافذة إرفاق واجهة الشبكة، ضمن المثيل اختر مثيل vSocket.
-
انقر على إرفاق.
-
كرر الخطوات الثلاث السابقة لواجهة LAN.
-
بعد إرفاق الواجهات بـ vSocket، قم بتشغيل المثيل وتأكد من اتصاله بسحابة Cato. بعد اتصال vSocket بسحابة Cato، يتم تحديثه تلقائيًا إلى أحدث إصدار من Socket.
لإكمال تثبيت vSocket:
-
من لوحة تحكم EC2، في القائمة التنقلية اختر المثيلات > المثيلات.
-
انقر بزر الفأرة الأيمن على مثيل vSocket واختر تشغيل المثيل.
-
في تطبيق إدارة Cato، اختر شبكتي > الطوبولوجيا.
-
تأكد من أن موقع AWS متصل بسحابة Cato.
لا ننصح بالاتصال بـ AWS vSocket WebUI باستخدام عنوان Elastic IP. إذا كانت هناك حاجة لتسجيل الدخول إلى Socket WebUI، استخدم هذه الإعدادات:
-
استخدم عنوان MGMT Elastic IP كعنوان IP العام لـ vSocket
-
قم بإنشاء قاعدة أمنية للسماح بالمرور الوارد من عنوان IP واحد (عنوان Elastic IP)
-
-
اسم المستخدم هو admin
-
كلمة المرور الافتراضية هي معرف المثيل لمثيل EC2 من نوع vSocket
إذا كانت مثيلات تطبيقك EC2 مرتبطة بشبكة فرعية غير نطاق أصلي (شبكة فرعية ليست شبكة واجهة vSocket LAN)، في تطبيق إدارة Cato، أضف نطاقًا موجهًا في قسم الشبكات للموقع.
لتوجيه حركة المرور إلى مثيل EC2:
-
من القائمة التنقلية، اختر شبكة > المواقع، واختر الموقع.
-
من قائمة التنقل، اختر تكوين الموقع > الشبكات.
-
في قسم LAN، انقر على جديد. تفتح لوحة نطاق IP جديد.
-
أدخل الاسم لنطاق IP.
-
اضبط نوع النطاق إلى موجه.
-
أدخل نطاق IP لـالشبكة الفرعية.
-
اضبط IP البوابة على جهاز التوجيه VPC، وهو أول عنوان IP مضيف في الشبكة الفرعية لنطاق الأصلي.
-
(اختياري) تكوين NAT الثابت للنطاق.
-
انقر على تطبيق. يضاف النطاق إلى شاشة الشبكات.
تُظهر اللقطة أعلاه هذه الإعدادات النموذجية للنطاق الموجه:
-
نطاق أصلي - 10.0.2.0/24
-
نطاق موجه - 10.0.26.0/24
-
IP بوابة - 10.0.2.1
يوفر IMDS (خدمة بيانات التعريف للحالة) وصولًا آمنًا لاسترداد البيانات الوصفية للحالة. تستخدم Cato هذه الخدمة للحصول على المعلومات التالية:
-
الرقم التسلسلي في بيانات المستخدم
-
معرف الحالة
-
المعلومات المتعلقة بـ HA
-
إعدادات المفتاح واسم المضيف لتعديل جدول التوجيه
بدءًا من منفذ v20 بناء 18221، تضيف Cato دعمًا لـ IMDSv2.
لتكوين حالتك لاستخدام IMDSv2:
-
في AWS، اختر الحالة التي ترغب في تكوينها.
-
اختر الإجراءات > إعدادات الحالة.
-
في قسم تعديل خيارات بيانات تعريف الحالة، تحت IMDSv2 اختر مطلوب.
-
انقر على حفظ.
هذا التغيير لا يسبب أي توقف. مع ذلك، إذا كان لديك نشر HA، يجب تكوين كل من الحالات الأساسية والثانوية لاستخدام نفس إصدار IMDS.
لا توجد تعليقات
الرجاء تسجيل الدخول لترك تعليق.