Routage du trafic vers un dispositif LAN derrière un Socket

Cet article explique comment configurer un site Socket en tant que passerelle de backhauling et créer des règles réseau pour acheminer le trafic vers un appareil LAN situé derrière le Socket pour ce site.

Vue d'ensemble

Le routage du trafic Internet de Cato vous permet d'utiliser des règles réseau pour acheminer le trafic pertinent vers un appareil sur site derrière un site Socket de passerelle de routage.

Pour plus d'informations sur l'acheminement du trafic Internet avec Cato, consultez Configurer l'acheminement du trafic Internet.

Diagramme du Backhauling du Trafic Internet vers un Périphérique LAN

Cette section est un exemple de routage de trafic Internet depuis des sites et des utilisateurs SDP vers le dispositif LAN sur site pour le site de passerelle primaire ou secondaire.

Internet_Backhauling_Callouts.png
Élément Nom Description
1 Sites sources Sites définis comme source dans les règles réseau qui acheminent le trafic vers le centre de données 1 comme site de passerelle primaire (élément 2a)
2a Site de passerelle (centre de données 1) Le centre de données 1 est défini comme un site de passerelle, et le trafic Internet acheminé est envoyé aux appareils sur site pour un traitement supplémentaire.
2b Site de passerelle (centre de données 2) Le centre de données 2 est également défini comme un site de passerelle, et le trafic Internet acheminé est envoyé aux appareils sur site pour un traitement supplémentaire.
3 Utilisateurs SDP Utilisateurs SDP définis comme source dans les règles réseau qui acheminent le trafic vers le centre de données 2 comme site de passerelle primaire (élément 2b)

Configuration du Backhauling Internet pour le Compte

Cette section présente un aperçu de la configuration de votre compte pour acheminer le trafic Internet vers un site de passerelle.

  1. Définissez un ou plusieurs sites de passerelle de routage.
  2. Créez des règles réseau Internet qui acheminent le trafic Internet vers les sites de passerelle.

Définir un Site comme Passerelle de Backhauling pour un Périphérique LAN

Définissez un site Socket existant comme le site de passerelle de routage où l'IP de la passerelle locale est la destination pour le trafic. Assurez-vous que ce site répond aux prérequis ci-dessus.

Pour chaque site de passerelle, activez le site comme passerelle de routage, puis configurez la destination comme la Local Gateway IP du dispositif LAN du site, un firewall ou un appareil de couche-3. Le Socket renvoie le trafic Internet acheminé correspondant à l'adresse IP de la passerelle locale spécifiée.

Cato ne réalise pas de traduction de la source NAT pour le trafic qui est réacheminé vers un appareil LAN. Le trafic conserve l'adresse IP source originale de l'expéditeur. Assurez-vous que le routage de retour est correctement configuré pour prendre en charge les flux de trafic symétriques.

Note

Remarque : L'IP de la passerelle locale doit être dans une plage de réseau configurée pour le site de passerelle.

GatewaySite_LocalIP.png

Pour définir un site comme passerelle de routage pour un dispositif LAN :

  1. Dans le menu de navigation, sélectionnez Réseau > Sites, et sélectionnez le site.
  2. Dans le menu de navigation, sélectionnez Configuration du Site > Backhauling.
  3. Sélectionnez Utiliser ce site comme passerelle de routage.
  4. Dans Sélectionnez la destination pour le trafic, sélectionnez IP de la passerelle locale.
  5. Entrez l' IP de la passerelle locale pour le dispositif LAN.
  6. Cliquez sur Sauvegarder.

Configuration des Règles Réseau pour Backhauler le Trafic vers un Périphérique LAN

Créez une règle réseau Internet et configurez le paramètre de routage pour acheminer le trafic vers la passerelle de routage. Nous vous recommandons de configurer plus d'un site de passerelle de routage, pour que si le site de passerelle primaire perd la connectivité, le PoP Cato achemine le trafic vers le site de passerelle secondaire (et ainsi de suite si le site de passerelle secondaire est également injoignable).

Lorsque vous définissez un domaine pour l'application/catégorie d'une règle réseau, seul le trafic pour ce domaine spécifique est acheminé. Les autres flux de trafic liés à différents domaines ne sont pas acheminés.

Note

Remarque : Pour les utilisateurs et sites situés en Chine, assurez-vous que les règles réseau pour le trafic acheminé ne violent pas les réglementations Internet de la Chine.

Pour en savoir plus sur les paramètres des règles réseau, consultez Configuration des règles réseau.

Pour plus d'informations sur les options de routage, vous pouvez également regarder ce tutoriel vidéo.

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 3 sur 3

0 commentaire