تناقش هذه المقالة كيفية ربط موقع IPsec بأجهزة VMware Edge في تكوين توفر عالي (HA) إلى Cato Cloud.
يوضح الرسم البياني الموجود أدناه الطوبولوجيا لموقع Cato IPsec الذي يستخدم أجهزة VMware Edge للاتصال بـ Cato Cloud في تكوين HA نشط/خامل مع IPsec.
يمكنك استخدام تطبيق إدارة Cato لإنشاء موقع IPsec IKEv2 لربط جهاز VMware Edge الخاص بك بـ Cato Cloud. يجب عليك أولاً تخصيص عنوان IP لحساب Cato الخاص بك. ثم قم بتكوين الإعدادات في أجهزة VMware Edge للاتصال بعنوان IP. وأخيرًا، في تطبيق إدارة Cato، قم بإنشاء موقع IPSec جديد وقم بتكوين إعدادات الموقع للاتصال بجهاز VMware Edge.
لتهيئة موقع للاتصال بـ Cato Cloud مع VMware Edge HA IPsec:
-
في تطبيق إدارة Cato، خصص عنوان IPsec Peer IP من PoP الأساسي والثانوي:
-
من قائمة التنقل، انقر على الشبكة (1) > تخصيص IP (2).
-
في شاشة تخصيص IP، اختر موقعين PoP أساسي وثانوي (3) للأنفاق IPsec.
بعد اختيار موقع PoP، يظهر عنوان IPsec peer IP المعني.
-
انقر على حفظ (4).
-
-
في قائمة التنقل في VMware SD-WAN Orchestrator، اختر تهيئة > الملفات الشخصية (1) وانقر على ملف شخصي جديد (2) لإنشاء ملف شخصي.
-
ضمن الملف الشخصي، انقر على علامة التبويب الجهاز.
-
قم بالتمرير إلى قسم Cloud VPN وقم بتفعيل الخيار الفرع إلى وجهة غير SD-WAN عبر Edge.
-
أضف خدمة جديدة، من القائمة المنسدلة اختر NVS جديد عبر Edge....
-
أدخل اسم الخدمة (1)، ومن القائمة المنسدلة نوع الخدمة (2) اختر راوتر IKEv2 عام (VPN قائم على راوتر). انقر على التالي (3).
-
في نافذة واجهات غير SD-WAN عبر Edge، انقر على متقدم وقم بتكوين الإعدادات التالية:
-
لـ عنوان بوابة VPN الأساسي IP العام (1)، أدخل IP المخصص من PoP الأساسي (في الخطوة 1 أعلاه).
-
عيّن قيمة مجموعة DH (2) إلى 15 (لتطابق القيمة الافتراضية لـ كاتو).
-
في شبكات الموقع (3)، حدد أي شبكات WAN الخاصة بكاتو مسموح بها للوصول إلى جهاز VMware Edge هذا.
-
-
قم بتمكين بوابة VPN الثانوية (1) وقم بتكوين الإعدادات التالية:
-
لـ IP العام (2)، أدخل عنوان IP المخصص من PoP الثانوي في الخطوة 1 أعلاه.
-
قم بتمكين الخيار الإعدادات هي نفس إعدادات بوابة VPN الأساسية (3) وانقر على حفظ التغييرات (4).
-
-
افتح الإعدادات لربط الملف الشخصي الجديد بجهاز VMware Edge المناسب:
-
في قائمة التنقل، اختر تهيئة > أجهزة التحكم (1).
-
انقر على الرابط التشعبي للجهاز المناسب (2).
-
-
انقر على علامة التبويب نظرة عامة على Edge (1)، وفي قسم الملف الشخصي اختر الملف الشخصي الجديد من قائمة الملف الشخصي المنسدلة (2) ثم انقر على حفظ التغييرات (3).
-
انقر على علامة التبويب الجهاز، وفي قسم Cloud VPN قم بتكوين أحد الخيارات التالية:
-
للاتصال بخدمة إنتاج واحدة - اختر تمكين تجاوز Edge (1) وحدد الخدمة التي تم إنشاؤها لهذا الاتصال
-
(لأكثر من اتصال خدمات إنتاج - اسمح للخدمة بالاستيراد تلقائيًا استنادًا إلى ملف التعريف الذي حددته في الخطوة السابقة.
انقر على الرابط التشعبي إضافة (2) للخدمة لإضافة معلومات النفق.
-
-
في نافذة إضافة نفق، قم بتكوين الإعدادات التالية:
-
حدد التعريف المحلي (1) كعنوان IP للربط العام لشبكة WAN.
-
أدخل PSK (2) مخصص.
-
في عنوان IP العام الرئيسي للوجهة (3)، أدخل عنوان PoP IP الأساسي.
-
في عنوان IP العام الثانوي للوجهة (4)، أدخل عنوان PoP IP الثانوي.
-
انقر على حفظ التغييرات.
-
-
في تطبيق إدارة Cato، قم بإنشاء موقع جديد لموقع VMware Edge:
-
من قائمة التنقل، اختر الشبكة (1) > المواقع (2).
-
انقر على جديد (3). تفتح لوحة إضافة الموقع.
-
-
قم بتكوين إعدادات الموقع الجديد لـ VMware Edge.
-
أدخل اسم الموقع (1).
-
في نوع الاتصال (2)، اختر IPsec IKEv2.
-
اختر الدولة (3) والولاية (4) المناسبة.
-
في المدى الأصلي (5) حدد نطاق الشبكة الذي يجلس خلف موقع VMware Edge الذي يتواصل مع النطاقات المرتبطة بـ Cato Cloud.
-
انقر على تطبيق (6).
-
-
انقر على اسم الموقع الجديد لفتح الموقع وتكوين الإعدادات.
-
من قائمة التنقل، اختر شبكة > تكوين الموقع > IPsec (1) وقم بتوسيع القسم أساسي (2).
-
حدد الإعدادات للنفق IPsec الأساسي:
-
حدد عنوان IP العام:
-
في كاتو IP (Egress) (1)، من القائمة المنسدلة اختر عنوان PoP IP الأساسي.
-
في عنوان موقع IP (2)، أدخل عنوان IP للربط العام في جهاز راوتر VMware Edge.
-
-
أدخل PSK الأساسي (3).
-
-
قم بتوسيع قسم إعدادات الثانوي وقم بتكوين الإعدادات للنفق IPsec الثانوي:
-
في كاتو IP (Egress) (1)، اختر عنوان PoP IP الثانوي من القائمة المنسدلة.
-
في عنوان موقع IP (2)، أدخل عنوان IP للربط العام في جهاز VMware Edge.
-
أدخل PSK الثانوي (3).
-
-
قم بتوسيع قسم إعدادات التوجيه، وتأكد من عدم تمكين بدء الاتصال بواسطة كاتو.
لا تحدد أي نطاقات للشبكة. هذه سياسة مبنية على التوجيه ويقوم جهاز راوتر VMware Edge ببناء جمعية أمنية واحدة من 0.0.0.0 إلى 255.255.255.255 مع Cato Cloud.
-
اذهب إلى أعلى شاشة IPsec وانقر على حفظ.
يتم الآن تكوين موقعك للاتصال بـ Cato Cloud.
لا توجد تعليقات
الرجاء تسجيل الدخول لترك تعليق.