AWS পাবলিক ক্লাউডের জন্য ক্লাউড ইন্টারকানেক্ট

এই গাইডটি ক্লাউড ইন্টারকানেক্ট মাধ্যমে Amazon Web Services (AWS) কে Cato ক্লাউডের সাথে সংযোগ করার পদ্ধতি ব্যাখ্যা করে।

ক্লাউড ইন্টারকানেক্ট সাইট সম্পর্কে আরও তথ্যের জন্য, দেখুন ক্লাউড ইন্টারকানেক্ট সাইটের সাথে শুরু করা

AWS এর জন্য ক্লাউড ইন্টারকানেক্ট একটি সারসংক্ষেপ।

Cato শুধুমাত্র 2 সংযোগকারী সার্কিট সহ ক্লাউড ইন্টারকানেক্ট সাইটের জন্য সক্রিয়-প্যাসিভ মডেলকে সমর্থন করে। Cato PoP ও AWS এজ রাউটার গুলির মধ্যে রাউটিং তথ্য বিনিময় এবং সাইটের সক্রিয় সংযোগ সার্কিট নির্ধারণের জন্য BGP ব্যবহার করা হয়।

সর্বোত্তম অনুশীলনসমূহ: Cato সুপারিশ করেন যে স্থিতিস্থাপকতা এবং অগ্রাধিক পরিসমাপ্তি পরিস্থিতির জন্য AWS-এ দুই সার্কিট সংযোগ করুন। একক সার্কিট কনফিগারেশনও সমর্থিত।

নিচের ডায়াগ্রামটি একটি ক্লাউড ইন্টারকানেক্ট সাইটের জন্য AWS কনফিগারেশন দেখায়।

image4.png
  • প্রত্যেক VPC এর একটি ভার্চুয়াল প্রাইভেট গেটওয়ে রয়েছে যা ডাইরেক্ট কানেক্ট গেটওয়ের সাথে ভার্চুয়াল প্রাইভেট গেটওয়ে অ্যাসোসিয়েশন ব্যবহার করে সংযুক্ত থাকে।

  • ডাইরেক্ট কানেক্ট গেটওয়ে AWS ডাইরেক্ট কানেক্ট অবস্থানে ক্রিপ্টো করে সংযুক্ত থাকে একটি ব্যক্তিগত ভার্চুয়াল ইন্টারফেস ব্যবহার করে।

  • অবস্থান থেকে গ্রাহক ডাটা সেন্টার অংশীদারের সাথে একটি AWS ডাইরেক্ট কানেক্ট সংযোগ রয়েছে। (যেমন Equinix)

AWS ডাটা সেন্টারের জন্য প্রয়োজনীয়তা নির্ভর করে, ডাইরেক্ট কানেক্ট গেটওয়ের সাথে ভার্চুয়াল প্রাইভেট গেটওয়ের স্থলে একটি ট্রানজিট গেটওয়ে সংযুক্ত করা যায়। আরও তথ্যের জন্য, দেখুন AWS নথিপত্রের ট্রানজিট গেটওয়ে অ্যাসোসিয়েশন এবং ভার্চুয়াল প্রাইভেট গেটওয়ে অ্যাসোসিয়েশন

ক্লাউড ইন্টারকানেক্ট সাইট তৈরি করার জন্য প্রস্তুতি

আপনি যখন একটি AWS ক্লাউড ইন্টারকানেক্ট সাইট তৈরি করেন তখন আপনার AWS টেন্যান্টের জন্য এবং Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন (CMA) জন্য সেটিংস কনফিগার করা প্রয়োজন।

ক্লাউড ইন্টারকানেক্ট সাইট স্থাপন করার আগে, প্রধান এবং সহায়ক সংযোগের জন্য ব্যবহারের ক্ষেত্র Cato PoP অবস্থানগুলি, ক্লাউড প্রদানকারী এবং ফ্যাব্রিক প্রদানকারীরা দ্বারা সমর্থিত কিনা তা যাচাই করা গুরুত্বপূর্ণ। ক্লাউড ইন্টারকানেক্ট সাইটের প্রস্তুতি সম্পর্কে আরও তথ্যের জন্য, দেখুন ক্লাউড ইন্টারকানেক্ট সাইটের সাথে শুরু করা

এই প্রবন্ধটি ধরে নিচ্ছে যে আপনি একটি HA সক্রিয়-প্যাসিভ ক্লাউড ইন্টারকানেক্ট সাইট তৈরি করছেন। যদি আপনি একটি একক-সার্কিট ক্লাউড ইন্টারকানেক্ট সাইট তৈরি করছেন, তাহলে শুধুমাত্র একটি প্রাথমিক ডাইরেক্ট কানেক্ট সার্কিট তৈরি করুন। (শুধুমাত্র পরীক্ষার উদ্দেশ্যে সুপারিশ করা হয়েছে)

নোট

নোট: ক্লাউড ইন্টারকানেক্ট সাইট স্থাপন করতে, ক্যাটো কিছু মৌলিক পরিচয়পত্র ব্যবহার করে উপাদান প্রদানকারীর (যেমন ইকুইনিক্স) সাথে সংযোগ তৈরি করতে সুনির্দিষ্ট কনফিগারেশন প্রদান করে। যদি আপনার ব্যবহার ঘটনা স্বয়ংক্রিয় কনফিগারেশনের মাধ্যমে সমর্থিত না হয়, তাহলে আপনার অ্যাকাউন্ট প্রতিনিধির (PS/SE/CSM) সাথে যোগাযোগ করুন সংযোগ ম্যানুয়ালি স্থাপনের জন্য।

আপনার ক্লাউড ইন্টারকানেক্ট সাইট স্থাপনের পর আপনি যে সমস্যাগুলি পাবেন, তাদের জন্য সাপোর্ট এর সাথে যোগাযোগ করুন।

ক্লাউড ইন্টারকানেক্ট সাইট কনফিগার করার উচ্চ-স্তরের সারসংক্ষেপ

image2.png

এটি AWS ক্যাটো সাইটের ক্লাউড ইন্টারকানেক্ট কনফিগার করার প্রক্রিয়ার একটি উচ্চ-স্তরের সারসংক্ষেপ:

  1. ব্যবহার ঘটনা ক্যাটো PoP অবস্থান, ক্লাউড প্রদানকারী, এবং ফ্যাব্রিক সেবা প্রদানকারী দ্বারা সমর্থিত হয় কিনা তা যাচাই করুন।

    1. যে PoP অবস্থানগুলি অবিলম্বে উপলব্ধ, তাদের জন্য ধাপ ২ দিয়ে চালিয়ে যান।

    2. যে PoP অবস্থানগুলি ভবিষ্যতে উপলব্ধ হবে, তাদের জন্য ক্লাউড ইন্টারকানেক্ট সাইট কনফিগার করার আগে ক্যাটোর ম্যানুয়াল ব্যাকএন্ড সেটিংস সম্পন্ন হওয়া পর্যন্ত অপেক্ষা করুন।

  2. CMA তে একটি নতুন সাইট তৈরি করুন এবং সাইটের ধরন হিসাবে ক্লাউড ইন্টারকানেক্ট নির্বাচন করুন।

    1. সাইটের জন্য প্রাথমিক এবং দ্বিতীয়ক সার্কিটগুলির জন্য /৩০ আইপি সাবনেটস কনফিগার করুন।

    2. প্রতি সার্কিটের জন্য ব্যান্ডউইথ কনফিগার করুন।

  3. কাটো এবং AWS এর মধ্যে BGP কনফিগার করুন:

    1. AWS এ - একবার প্রদান করা হলে, ডাইরেক্ট কানেক্ট সার্কিট পিয়ারিং গ্রহণ করুন এবং CMA তে যুক্ত একই IP সাবনেটগুলি কনফিগার করুন।

    2. CMA তে - প্রাথমিক এবং দ্বিতীয়ক সার্কিটগুলির জন্য BGP পীয়ার সেটিংস কনফিগার করুন। (কাটো স্বয়ংক্রিয়ভাবে প্রাথমিক পীয়ার এর মেট্রিক্স পছন্দ করে)

  4. আপনার ডাইরেক্ট কানেক্ট গেটওয়ে'কে প্রাথমিক এবং দ্বিতীয়ক ডাইরেক্ট কানেক্ট সার্কিটগুলির সাথে সংযোগ করুন।

  5. আপনার নতুন সাইটের সাথে সংযোগযোগ্যতা পরীক্ষা করুন।

নিচে একটি নিম্ন স্তরের টপোলজি উদাহরণ দেওয়া হল যা ক্লাউড ইন্টারকানেক্ট এর মাধ্যমে ক্যাটো এর সাথে সংযুক্ত একটি অ্যামাজন ওয়েব সার্ভিসেস ক্লাউড পরিবেশের।

image3.png

ক্লাউড ইন্টারকানেক্ট সাইট তৈরি করা

CMA এ, ক্লাউড ইন্টারকানেক্ট প্রদানকারীর জন্য একটি নতুন সাইট তৈরি করুন।

এই প্রবন্ধটি ধরে নিচ্ছে যে আপনি একটি HA অ্যাকটিভ-প্যাসিভ ক্লাউড ইন্টারকানেক্ট সাইট তৈরি করছেন। যদি আপনি একটি একক-সার্কিট ক্লাউড ইন্টারকানেক্ট সাইট তৈরি করছেন, তাহলে শুধুমাত্র একটি প্রাথমিক ডাইরেক্ট কানেক্ট সার্কিট তৈরি করুন। (শুধুমাত্র পরীক্ষার উদ্দেশ্যে সুপারিশ করা হয়েছে)

একটি AWS ক্লাউড ইন্টারকানেক্ট সাইটের জন্য, আমরা সুপারিশ করি যে আপনি সাইটটি তৈরি করুন যখন আপনি প্রভিশনিংয়ের জন্য প্রাথমিক অনুরোধ পাঠাচ্ছেন। এটি আপনাকে এই সাইটের জন্য Cato কনফিগারেশন দ্রুত সেটআপ করার সুযোগ দেয়।

ক্লাউড ইন্টারকানেক্ট সাইট তৈরি করতে:

  1. CMA-তে, নেটওয়ার্ক > সাইটসমূহ-এর অধীনে, নতুন সাইট তৈরির জন্য নতুন ক্লিক করুন।

  2. সংযোগের ধরন হিসেবে  ক্লাউড ইন্টারকানেক্ট নির্বাচন করুন এবং সাইটের জন্য সেটিংস নির্ধারণ করুন।

    image8.png
  3. প্রয়োগ করুন ক্লিক করুন।

  4. নতুন সাইট নির্বাচন করুন এবং সাইট কনফিগারেশন > ক্লাউড ইন্টারকানেক্ট এ যান এবং নতুন সংযোগ ক্লিক করুন।

    aws-cross-connect.png
    1. সংযোগের ধরন-এর অধীনে, পাবলিক ক্লাউড সংযোগ নির্বাচন করুন।

    2. ক্লাউড প্রদানকারী-এর অধীনে, AWS Direct Connect নির্বাচন করুন এবং AWS অ্যাকাউন্ট আইডি লিখুন।

    3. ক্যাটো PoP অবস্থান এর অধীনে, আপনার টেনেন্ট যেখানে স্থিত সেখানে নিকটবর্তী AWS অঞ্চলে অবস্থিত PoP নির্বাচন করুন।

    4. ব্যান্ডউইথ এর অধীনে, আপনার Cato লাইসেন্সের সাথে সামঞ্জস্যপূর্ণ মান লিখুন।

    5. গন্তব্য ক্লাউড অঞ্চল-এর অধীনে, যে AWS অঞ্চল থেকে সংযোগ করা হবে তা নির্বাচন করুন।

    6. নেটওয়ার্ক সেটিংস কনফিগার করুন-এর অধীনে, সাবনেট এবং পিয়ারিং প্রাইভেট IPs কনফিগার করুন।

    7. প্রয়োগ করুন ক্লিক করুন।

      সংযোগ স্থাপিত হওয়ার পরে, AWS কনসোল নেভিগেট করুন।

    8. AWS Direct Connect > সংযোগ এর অধীনে, আপনি যে সংযোগটি তৈরি করেছেন তার উপর বিস্তারিত দেখুন ক্লিক করুন, এবং অনুমোদন করুন ক্লিক করুন।

      BGP সংযোগ কনফিগার করতে এগিয়ে যান।

      AWS-Cross-Connect-Settings.png

সাইটের জন্য BGP সেটিংস সংজ্ঞায়িত করা

এই অংশটি ব্যাখ্যা করে কীভাবে বিদ্যমান প্রাইভেট পিয়ারিং সংযোগের অতিরিক্ত BGP সেশন সংজ্ঞায়িত করতে হয়।

অন্তত একটি BGP পিয়ার পৌঁছানো যায় এমন অবস্থায় ক্লাউড ইন্টারকানেক্ট সাইট টির সংযুক্ত অবস্থা প্রদর্শিত হয়, আপনার ক্লাউড প্রদানকারীর সাথে প্রভিশনিংয়ের অবস্থার বিবেচনা না করেই।

BGP প্রতিষ্ঠা সাইট সংযোগকারিতার একমাত্র সূচক। BGP রাউটিং এক্সচেঞ্জ এবং টানেল ফেলওভার নির্ধারণ করতেও সহায়তা করে।

ক্লাউড ইন্টারকানেক্ট সাইটের জন্য BGP সেটিংস কনফিগার করতে:

  1. BGP ট্যাবে একই সেটিংস কনফিগার করুন যেমন ক্লাউড ইন্টারকানেক্ট সাইট কনফিগারেশনে। প্রত্যেক সার্কিটের জন্য, সাইট কনফিগারেশন > BGP এ যান এবং নতুন এ ক্লিক করুন।

  2. ASN সেটিংস এর অধীনে, Cato ASN কে আপনার পছন্দের মান অনুযায়ী কনফিগার করুন (সুনিশ্চিত করুন যে এটি পূর্বে কনফিগার করা AWS ভার্চুয়াল ইন্টারফেস কনফিগারেশন পৃষ্ঠায় পীয়ার ASN এর সাথে মিলছে)।

  3. পিয়ার ASN AWS Direct Connect গেটওয়ে জন্য আপনার পূর্বনির্ধারিত ব্যক্তিগত ASN হিসেবে কনফিগার করুন।

  4. IP সেটিংসের অধীনে পিয়ার IP কনফিগার করুন। এই একই IP ক্লাউড ইন্টারকানেক্ট সেটিংসে সাইট হিসেবে কনফিগার করা হয়েছে। (এই IP ক্লাউড প্রদানকারীর পিয়ার IP প্রতিনিধিত্ব করে।)

    Cato IP ক্লাউড ইন্টারকানেক্ট সেটিংস এর উপর ভিত্তি করে স্বয়ংক্রিয়ভাবে নির্বাচিত হয়।

    image10.png
  5. BGP রাউটিং নীতি সংজ্ঞায়িত করুন - এটি প্রতিটি পিয়ার জন্য রুট বিজ্ঞাপন নীতি পরিচালনা করা সম্ভব।

    রাউটিং বৈষম্য এড়াতে ক্লাউড ইন্টারকানেক্ট সাইটে উভয় পিয়ারের জন্য সমান নীতি থাকা উচিত।

    1. বিজ্ঞাপন করুন অপশনগুলি আপনাকে এই প্রতিবেশীর জন্য সাইট বিজ্ঞাপন দেয়ার BGP রাউট কনফিগার করতে অনুমতি দেয়।

      • ডিফল্ট রুট - সাইট BGP প্রতিবেশীদের জন্য একটি ডিফল্ট রুট (0/0) বিজ্ঞাপন করে। এই প্রতিবেশীরা সমস্ত ট্রাফিক এই ডিফল্ট রুটে পাঠাতে পারে, এমনকি এটি রাউটিং টেবিলে না থাকলেও। আপনি ডিফল্ট রুটে BGP কমিউনিটি ট্যাগগুলি যোগ করতে পারেন। আরও তথ্যের জন্য BGP কমিউনিটিস সম্পর্কে দেখুন BGP ফিল্টারিং নিয়ে কাজ

      • সমস্ত রুট - সাইট পুরো অ্যাকাউন্টের জন্য অভ্যন্তরীণ রাউটিং টেবিল BGP প্রতিবেশীদের বিজ্ঞাপন করে। এই রুটগুলি মধ্যে স্ট্যাটিক এবং ফ্লোটিং রেঞ্জ অন্তর্ভুক্ত থাকে, অন্যান্য পীয়ার থেকে এই সাইটে এবং আপনার নেটওয়ার্ক জুড়ে শেখানো রুটগুলির অন্তর্ভুক্তেও। এই অপশনটি প্রায়শই সক্রিয় করা হয় যাতে WAN ট্রাফিক BGP প্রতিবেশীর কাছে পাঠানো যায়।

        নোট: SDP ব্যবহারকারীদের সম্পূর্ণ রেঞ্জ BGP পীয়ারকে একটি একক রুট হিসাবে বিজ্ঞাপিত করা হয়েছে।

      • সারসংক্ষেপ রুট - সাইটটি একাধিক অনন্য রুটের পরিবর্তে একটি সারসংক্ষেপ রুট বিজ্ঞাপন করে, BGP পীয়ারগুলি তাদের ফরওয়ার্ডিং সিদ্ধান্তগুলি সহজ করতে পারে এবং রাউট অনুসন্ধানের জন্য প্রয়োজনীয় গণনাজনিত সম্পদগুলি কমাতে পারে। দেখুন, BGP সারসংক্ষেপ রুট নিয়ে কাজ

    2. গ্রহণ করুন অনুচ্ছেদে, সাইটের দ্বারা প্রকাশিত ডায়নামিক IP ঠিকানাগুলি গ্রহণ বা বাতিল করা হয়েছে কিনা তা নির্বাচন করুন। যখন আপনি একটি বাতিল অপশন নির্বাচন করেন, তখন আপনি এই BGP প্রতিবেশীর মাধ্যমে ডায়নামিক প্রচার প্রক্রিয়াকে সীমিত করছেন। BGP রাউটের তালিকা সম্পর্কে আরও তথ্যের জন্য, দেখুন BGP ফিল্টারিং নিয়ে কাজ

      যে ডিপ্লয়মেন্টগুলো AWS Direct Connect ব্যবহার করে তাদের ক্ষেত্রে উদাহরণস্বরূপ, BGP প্রয়োজনীয় কিন্তু আপনি AWS ডায়নামিক ঠিকানাগুলি গ্রহণ করতে চান না। এই ডিপ্লয়মেন্টগুলিতে, আমরা আপনাকে সব বাতিল করুন নির্বাচন করার পরামর্শ দিই।

    3. NAT অনুচ্ছেদে, সাইটের জন্য পাবলিক আইপিতে NAT সম্পাদন করুন নির্বাচন করুন যাতে সমস্ত IP এর জন্য SNAT সম্পাদন করা যায় এবং ট্রাফিক ল্যান IP ঠিকানায় অনুবাদিত হয়।

      BGP_Policy_options.png
  6. BGP রুটের জন্য অতিরিক্ত সেটিংস কনফিগার করুন:

    1. MD5 – অতিরিক্ত নিরাপত্তার স্তর। এটি AWS Direct Connect এর জন্য আবশ্যিক ক্ষেত্র।

      AWS আপনাকে নিজের MD5 মান জেনারেট করার বা তাদের স্বয়ংক্রিয়ভাবে তৈরি করা MD5 মান ব্যবহারের অনুমতি দেয় প্রতিটি ভার্চুয়াল ইন্টারফেস তৈরি করার সময়।

    2. মেট্রিক – পিয়ার অগ্রাধিকার পরিবর্তন করা যেতে পারে।

      প্রত্যাশিত কনফিগারেশন প্রোফাইল হল প্রাথমিক পীিয়ারের জন্য দ্বিতীয় পীয়ারের তুলনায় ভাল মেট্রিক থাকা।

    3. হোল্ড সময় এবং কিপঅ্যালাইভ সময়ান্তর মান।

    4. ট্র্যাকিং > ইমেইল বিজ্ঞপ্তি – BGP সংযোগকারিতা পরিবর্তনের জন্য ঐচ্ছিক সতর্কতা।

    image12.png
  7. প্রয়োগ করুন এ ক্লিক করুন।

    ক্লাউড ইন্টারকানেক্ট সাইট কনফিগার করা হয়েছে। সাইটটি সঠিকভাবে কাজ করছে কিনা যাচাই করুন, নিচে দেখুন ক্লাউড ইন্টারকানেক্ট সাইটের সংযোগ পর্যবেক্ষণ এবং পরীক্ষা

ক্লাউড ইন্টারকানেক্ট সাইটের জন্য উদাহরণ BGP নীতি

Cato সহ সমর্থিত Active-Passive কনফিগারেশন এ দুই পিয়ার এর নিম্নলিখিত উদাহরণ দেখুন। (প্রাথমিক পিয়ার মেট্রিক ৯০, দ্বিতীয় পিয়ার মেট্রিক ১০০)

image13.png

ক্লাউড ইন্টারকানেক্ট সাইট প্যারামিটারস

সাইট কনফিগার করার পরে, সংযোগের বিস্তারিত সাইট কনফিগারেশন > ক্লাউড ইন্টারকানেক্ট পৃষ্ঠায় উপলব্ধ আছে।

কলাম

বিবরণ

ক্লাউড প্রোভাইডার

আপনি যে প্রোভাইডারের সাথে সংযুক্ত তার সম্পর্কে তথ্য প্রদান করে, এর মধ্যে রয়েছে:

  • অঞ্চল

  • অ্যাকাউন্ট আইডি

  • সংযোগ আইডি

ফ্যাব্রিক সার্ভিস

আপনি যে পরিষেবা প্রদানকারীর সাথে সংযুক্ত তার সম্পর্কে তথ্য প্রদান করে, এর মধ্যে রয়েছে:

  • প্রদানকারীর নাম

  • ভিল্যান আইডি

  • সংযোগ আইডি

  • সংযোগ ব্যান্ডউইথ

PoP অবস্থান

কোন PoP এর সাথে আপনি সংযুক্ত তা নির্দেশ করে।

নেটওয়ার্ক সেটিংস

টানেলের পিছনের সংযোগ সেটিংস সম্পর্কে তথ্য প্রদান করে।

সংযোগের অবস্থা

সংযোগ প্রক্রিয়ার প্রতিটি স্তরের সম্পর্কে তথ্য প্রদান করে।

  • সংযোগকারিতা - এটি নির্দেশ করে যে সংযোগটি সম্পূর্ণরূপে কার্যকর কিনা।

  • BGP - এটি নির্দেশ করে যে BGP পিয়ার এর সাথে কোনো সংযোগ আছে কিনা। এটি শুধুমাত্র ক্লাউড প্রোভাইডার এবং ফ্যাব্রিক সার্ভিস প্রোভাইডারের সাথে সংযোগ স্থাপিত হওয়ার পরে ঘটতে পারে।

  • ক্লাউড প্রোভাইডার - এটি নির্দেশ করে যে ক্লাউড প্রোভাইডারের সাথে সংযোগ স্থাপিত হয়েছে কিনা।

  • ফ্যাব্রিক সেবা প্রদানকারী - এটি নির্দেশ করে যে ফ্যাব্রিক সেবা প্রদানকারীর সাথে সংযোগ স্থাপিত হয়েছে কিনা।

সংযোগ

বর্তমান সংযোগ অবস্থা পরীক্ষা করতে সংযোগ পরীক্ষা করুন ক্লিক করুন।

AWS অ্যাকাউন্টে সেটিংস কনফিগার করা

এই সেকশনটি বর্ণনা করে কিভাবে একটি AWS ডাটা সেন্টারের জন্য সেটিংস কনফিগার করবেন যাতে তা আপনার Cato অ্যাকাউন্টে ক্লাউড ইন্টারকানেক্ট সাইটের সাথে সংযোগ করতে পারে।

ক্লাউড ইন্টারকানেক্ট সাইটের জন্য AWS Direct Connect কনফিগার করতে:

  1. AWS এ, AWS Direct Connect > Connections এ অধীনে অর্ডার করা সার্কিটগুলি গ্রহণ করুন। (একবার গ্রহণ হলে, সংযোগের অবস্থা উপলব্ধ হিসাবে প্রদর্শিত হয়)

    AWS সংযোগসমূহ
  2. AWS Direct Connect > Direct Connect গেটওয়েতে একটি নতুন Direct Connect গেটওয়ে তৈরি করুন।

    1. একে একটি নাম এবং একটি ব্যক্তিগত ASN মান দিন।

      এই ASN পরবর্তীতে CMA BGP সেটআপে AWS পক্ষ হিসেবে উল্লেখ করা হবে।

      নোট: এই ASN আপনার Virtual Private Gateway বা Transit Gateway এর জন্য নির্ধারিত ASN থেকে ভিন্ন হতে হবে।

    2. নবনির্মিত Direct Connect গেটওয়েটি নির্বাচন করুন এবং Gateway Associations এর অধীনে Associate Gateway ক্লিক করুন।

      এখানে আপনি Virtual Private Gateway(s) বা Transit Gateway(s) এর মধ্যে নির্বাচন করতে পারেন। (একাধিক সংযোগ সম্ভব তবে একই প্রকারের গেটওয়ে হতে হবে) অনুমোদিত প্রিফিক্স – আপনি যদি Cato তে বিজ্ঞাপিত করতে অনুমোদিত প্রিফিক্স কাস্টমাইজ করতে চান, তাহলে এখানে তালিকাভুক্ত করুন। অন্যথায়, এই ক্ষেত্রটি খালি রাখুন।

      image6.png
  3. আপনার Direct Connect গেটওয়েতে ভিএলএএন ইন্টারফেস সংযুক্ত করুন: AWS Direct Connect > Virtual Interfaces > Create Virtual Interface।

    এখানে আমরা দুটি প্রদত্ত সার্কিট Direct Connect গেটওয়ের সাথে সংযুক্ত করছি।

    1. আপনার গেটওয়ে ধরণ অনুযায়ী ব্যক্তিগত অথবা ট্রানজিট বেছে নিন।

    2. প্রত্যেক ভার্চুয়াল ইন্টারফেসের জন্য একটি নাম পরিচিতি দিন।

    3. সংযোগে, প্রতিটি প্রদত্ত সার্কিট নির্বাচন করুন।

    4. Direct Connect গেটওয়ে - ধাপ #2 এ সংজ্ঞায়িত DCG নির্বাচন করুন।

    5. VLAN – প্রতিটি ইন্টারফেসের জন্য একটি অনন্য ভিএলএএন নির্ধারণ করুন।

    6. BGP ASN – এটি Cato পক্ষের জন্য BGP। (উভয় সার্কিটের জন্য একটি ASN)

    7. আপনার রাউটার পিয়ার IP – প্রতি সার্কিটের জন্য Cato পিয়ারকে প্রতিনিধিত্বকারী একটি /30 IP

    8. আমাজন রাউটার পীয়ার IP – প্রতিটি সার্কিটের জন্য উপরে উল্লেখিত /30 সাবনেটের মধ্যে একটি IP।

    9. BGP প্রমাণীকরণ কী – প্রতিটি ইন্টারফেসের জন্য MD5 প্রমাণীকরণ স্তর। AWS আপনাকে নিজে কী নির্ধারণ করতে দেয় অথবা AWS কে আপনাকে একটি চাবি র্যান্ডম তৈরি করতে দিতে পারে।

    10. জাম্বো MTU – সমর্থিত নয়।

    নোট: ভার্চুয়াল ইন্টারফেসগুলিকে ডাউন অবস্থান থেকে উপলব্ধ অবস্থায় পরিবর্তন হতে কয়েক মিনিট লাগতে পারে।

  4. একবার কনফিগার করা হলে, আপনার কাছে নিচের অবস্থায় দুটি ভার্চুয়াল ইন্টারফেসসহ একটি Direct Connect গেটওয়ে থাকা উচিত।

    image7.png

ক্লাউড ইন্টারকানেক্ট সাইটের জন্য সংযোগকারিতা পরীক্ষা এবং মনিটরিং

এখন সাইটের সেটআপ সম্পন্ন হয়েছে, চলুন দেখি কিভাবে সংযোগটি পরীক্ষা করা যায় এবং মনিটর করা যায়।

Cato আপনাকে আপনার ক্লাউড ইন্টারকানেক্ট সাইট পর্যবেক্ষণ করতে এবং কোনো সম্ভাব্য সমস্যার সমাধান করতে সহায়তা করার জন্য বিভিন্ন সরঞ্জাম প্রদান করে, যেগুলি অন্তর্ভুক্ত করে:

সংযোগযোগ্যতা পরীক্ষার সরঞ্জাম

আপনি সংযোগযোগ্যতা পরীক্ষা করুন টুলটি ব্যবহার করে প্রতিটি সার্কিটের পয়েন্ট-টু-পয়েন্ট ক্লাউড ইন্টারকানেক্ট আইপি অ্যাক্সেসিবিলিটি পরীক্ষা করতে পারেন।

সাইট কনফিগারেশন > ক্লাউড ইন্টারকানেক্টসংযোগযোগ্যতা পরীক্ষা করুন টুলটি Cato PoP IP থেকে প্রাথমিক বা গৌণ সংযোগের সাইট রিমোট IP এ ICMP প্রোব পাঠায়।

এগুলি হল ICMP প্রোবের ফলাফল:

  • সফলতা - পরীক্ষা সফলভাবে সম্পন্ন হয়েছে

  • ত্রুটি - পরীক্ষা সম্পন্ন হয়নি। (পরীক্ষা Cato PoP দ্বারা সময়োত্তীর্ণ বা সম্পন্ন করা যায়নি)

  • ব্যর্থ - পরীক্ষা সফলভাবে সম্পন্ন হয়েছে কিন্তু রিমোট পিয়ার আইপি থেকে কোনো প্রতিক্রিয়া পাওয়া যায়নি

LAN মনিটরিং

আপনি LAN মনিটরিং বৈশিষ্ট্যটি ব্যবহার করতে পারেন:

  • প্রাথমিক সার্কিট রিমোট আইপি থেকে Cato PoP থেকে ক্রমান্বয়ে ICMP প্রোবিং সম্পাদন করুন।

    নোট: LAN মনিটরিং কেবল প্রাথমিক সার্কিটেরই মনিটরিং করে যেক্লাউড ইন্টারকানেক্ট সাইটের।

  • ক্লাউড প্রোভাইডার নেটওয়ার্কের মধ্যে ইনস্ট্যান্সগুলির জন্য হোস্ট লিভলিনেস রাষ্ট্রের পরিবর্তন।

কাস্টম থ্রেশহোল্ড এবং ICMP ইন্টারভ্যাল সেট করা সম্ভব এবং এই থ্রেশহোল্ডগুলি পূরণ হলে একটি মেইলিং লিস্টে ইমেল বিজ্ঞপ্তি নির্ধারণ করা সম্ভব।

image16.png

এটি LAN মনিটরিং এর একটি ইমেইল বিজ্ঞপ্তির উদাহরণ:

image.png

BGP অবস্থা

সাইট কনফিগারেশন > BGP এ, BGP স্ট্যাটাস দেখান প্রতিটি সার্কিটের সংযোগ নিশ্চিত করে।

অবস্থা আউটপুট সাবনেটগুলি শেখা, বিজ্ঞাপন করা এবং BGP পীয়ারগুলির অতিরিক্ত ডেটা সম্পর্কিত বিশদ তথ্য প্রদান করে।

BGP স্ট্যাটাস আউটপুটের নমুনা:

image15.png

BGP ইমেইল বিজ্ঞপ্তি

প্রত্যেক পীয়ারের জন্য, BGP প্রতিবেশী অবস্থা পরিবর্তনের বিজ্ঞপ্তিসমূহ কনফিগার করতে সুপারিশ করা হয়। যখন BGP পীয়ার সংযোগের অবস্থা পরিবর্তন হয়, তখন ইমেইল বিজ্ঞপ্তিসমূহ সরাসরি অ্যাডমিন মেইলিং তালিকায় পাঠানো হয়।

সাইট কনফিগারেশন > BGP > BGP পীয়ার > অতিরিক্ত সেটিংস > ট্র্যাকিং এ ইমেইল বিজ্ঞপ্তি কনফিগার করুন।

সতর্কতার ফ্রিকোয়েন্সি এবং মেইলিং তালিকা নির্বাচন করুন।

Cato নিম্নলিখিত ফ্রিকোয়েন্সি কনফিগারেশনের অনুমতি দেয়:

  • অবিলম্বে - প্রত্যেক ঘটনার জন্য প্রাপকদের কাছে বিজ্ঞপ্তি পাঠানো হয়েছে।

  • প্রতি ঘণ্টা - প্রথম ঘটনার সাথে বিজ্ঞপ্তি পাঠান। এক ঘণ্টার মধ্যে আরো ঘটনা ঘটলে অতিরিক্ত ইমেইল পাঠাবেন না।

  • দৈনিক - প্রথম ঘটনার সাথে বিজ্ঞপ্তি পাঠান। এক দিনে বেশি ঘটনা ঘটলে অতিরিক্তগুলী পাঠাবেন না।

  • সাপ্তাহিক - প্রথম ঘটনার সাথে বিজ্ঞপ্তি পাঠান। এক সপ্তাহে বেশি ঘটনা ঘটলে অতিরিক্তগুলী পাঠাবেন না।

উদাহরণ BGP ইমেল বিজ্ঞপ্তি:

BGPemail.png

রাউটিং টেবিল

মনিটরিং > রাউটিং টেবিল পর্দাটি আপনার অ্যাকাউন্টের সমস্ত রুটসমূহ প্রদর্শন করে, ডাইনামিক রুটসহ।

রাউটিং টেবিলটি ব্যবহার করা যেতে পারে কোন টানেল, প্রাথমিক বা গৌণ, পরবর্তী হপ, PoP এবং টানেল মেট্রিকের ভিত্তিতে এই রুটগুলি বিজ্ঞাপন করার জন্য দায়ী তা নির্ধারণ করতে।

BGP থেকে আসা রুটগুলি ঘটে ডাইনামিক রাউটিং ধরন। প্যাসিভ সার্কিটের পিয়ার থেকে আসা রুটগুলি গ্রেড আউট হিসাবে প্রদর্শিত হয়। উভয় সার্কিটের পয়েন্ট-টু-পয়েন্ট সাবনেট রাউটিং টেবিলে স্ট্যাটিক রাউটিং টাইপ হিসাবে প্রদর্শিত হয়।

উদাহরণস্বরূপ, নিম্নলিখিত ডাইনামিক রুট 172.29.0.0/24 নিউ ইয়র্ক PoP থেকে বিজ্ঞাপিত হয় এবং এতে ৫ এর মেট্রিক আছে (সর্বোচ্চ যা প্রাথমিক এবং বর্তমানে সক্রিয় টানেল)।

একই রুট Ashburn PoP-এ সহায়ক টানেল দ্বারা বিজ্ঞাপিত হয় ১০ এর কম বর্ণনার সাথে।

যদি Ashburn PoP এর সহায়ক টানেল সক্রিয় টানেল হয়ে যায়, রাউটিং টেবিলটি সেই রুটের জন্য যথোপযুক্ত ভাবে সামঞ্জস্য করবে।

image18.png

BGP পিয়ারগুলি স্ট্যাটিক এবং তাদের নিজস্ব রাউটিং টেবিল এন্ট্রি আছে। এই পিয়ারগুলি তাদের পিছনে বিজ্ঞাপিত ডাইনামিক BGP রুটগুলির জন্য পরবর্তী হপ হিসাবে কাজ করে। উত্তেজিত রুটগুলির মত, কোনও পিয়ার বর্তমানে সক্রিয় তা উচ্চ মেট্রিক এবং কোন ক্যাটো PoP অবস্থান মাধ্যমে চলছে তা বোঝার জন্য মেট্রিক তথ্য পরিমাপ করা যায়।

image.png

ইভেন্ট

সাইট মনিটরিং > ইভেন্ট পর্দায়, ক্যাটো সাইটের সাথে সম্পর্কিত সমস্ত লগইন ইভেন্টগুলি একত্রিত করে।

মূল ইভেন্টসমূহের একটি সময়রেখা বিশ্লেষণ করার জন্য গ্রহণ করা যেতে পারে, যেমন। আপনি নিম্নলিখিত ইভেন্ট উপ-ধরণগুলি ব্যবহার করে প্রাসঙ্গিক ইভেন্টগুলি ফিল্টার করতে পারেন:

  • BGP সেশন – BGP সেশন প্রতিষ্ঠা বা সংযোগ বিচ্ছিন্ন হওয়া সম্পর্কে জানায়। সংযোগ বিচ্ছিন্ন হওয়ার একটি চিহ্নিত কারণ বর্ধিত ইভেন্ট লগে পরীক্ষা করা যেতে পারে। ('+' আইকনের অধীনে)

  • BGP রাউটিং – BGP পীয়ার থেকে নতুন রুট যোগ বা অপসারণের মতো BGP রুট পরিবর্তনসমূহ।

  • LAN মনিটরিং – এই ঘটনাগুলি লগ করা হয় আপনার কনফিগার করা LAN মনিটরিং সেটআপের অংশ হিসাবে। যদি LAN মনিটরিং সেট না করা থাকে তবে এই ঘটনাগুলি লগ করা হবে না।

BGPevent.png

সাইট নেটওয়ার্ক বিশ্লেষণ

সাইট বিশ্লেষণ আপনাকে সাইটের ট্রাফিক এবং থ্রুপুট পর্যবেক্ষণ করতে দেয় এবং এতে এই ড্যাশবোর্ডগুলি অন্তর্ভুক্ত থাকে:

  • নেটওয়ার্ক বিশ্লেষণ – সংযোগ স্থিতি পরিবর্তন, প্রবাহ, হোস্টস এবং থ্রুপুট এর সংখ্যা বিশ্লেষণ করুন।

    মনে রাখা গুরুত্বপূর্ণ যে ক্লাউড ইন্টারকানেক্ট সাইট সংযোগক্ষমতা BGP পীয়ার গুলির উপর নির্ভর করে। যদি উভয় BGP পিয়ার অপ্রাপ্য হয়, তবে সাইটটি সংযোগ বিচ্ছিন্ন হিসাবে বিবেচিত হয়।

    xconn-mbps.png
  • ঘটনাবলী - সাইট ইভেন্ট ফিড।

  • অ্যাপ্লিকেশন বিশ্লেষণ - এই ড্যাশবোর্ড হোস্টগুলির থ্রুপুট এবং অ্যাপ্লিকেশন ব্যবহারের বিশ্লেষণ করে। IP/হোস্ট, অ্যাপ্লিকেশন, বিভাগ ইত্যাদি ফিল্টার যোগ করা সম্ভব...

    AppAnalytics.png
  • প্রাধান্য বিশ্লেষক - এই ড্যাশবোর্ড QoS বিতরণ সময়ের সাথে বিশ্লেষণ করতে সাধ্যমত। (প্রাধান্য বিশ্লেষক সম্পর্কে আরও পড়ুন)

  • পরিচিত হোস্টগুলি – সাইটের পিছনে থাকা হোস্টগুলির জন্য একটি রিয়েল টাইম ড্যাশবোর্ড। আইপি, ওএস প্রকার এবং হোস্ট কার্যকলাপ প্রতি হোস্টের উপলব্ধ ডেটা পয়েন্ট গুলির মধ্যে রয়েছে।

    knownHosts.png
  • রিয়েল টাইম - এই ড্যাশবোর্ড অ্যাক্টিভ হোস্ট, থ্রুপুট, শীর্ষ অ্যাপ্লিকেশন, অ্যাক্টিভ QoS এবং আরও অনেক কিছুর রিয়েল টাইম পর্যবেক্ষণের অনুমতি দেয়।

    RealTime.png

ক্লাউড ইন্টারকানেক্ট AWS এর সাথে সীমাবদ্ধতাসমূহ

নিচে AWS ক্লাউড ইন্টারকানেক্ট সাইট সেট আপ করার পূর্বে বিবেচনা করার জন্য সীমাবদ্ধতার একটি হাইলাইট তালিকা দেওয়া হলো:

  • AWS স্বয়ংক্রিয়ভাবে AWS রাউটার IP, Cato পিয়ার IP এবং MD5 কী প্রদান করে। (আপনি এই মানসমূহ ম্যানুয়ালি কাস্টমাইজ করার বিকল্প করতে পারেন)

  • ডিরেক্ট কানেক্ট ইন্টারফেসগুলি BGP এর মাধ্যমে সর্বাধিক ১০০টি রাউট বিজ্ঞাপন পেতে পারে। (Cato এর জন্য একটি কাস্টম রাউট সারসংক্ষেপের বিকল্প রয়েছে। যদি আপনি BGP এর সঙ্গে রাউট সারসংক্ষেপ কনফিগার করতে চান, অনুগ্রহ করে Cato সাপোর্ট এর সাথে যোগাযোগ করুন।

    আপনি AWS এর অফিসিয়াল ডিরেক্ট কানেক্ট ডকুমেন্টেশন এ আরও পড়তে পারেন।

এই নিবন্ধটি কি সহায়ক ছিল?

2 জনের মধ্যে 1 জন এটিকে সহায়ক বলে মনে করেছেন

0 মন্তব্য