AWS पब्लिक क्लाउड के लिए क्लाउड इंटरकनेक्ट

यह गाइड समझाता है कि क्लाउड इंटरकनेक्ट के माध्यम से Amazon वेब सर्विसेज (AWS) को Cato क्लाउड से कैसे जोड़ा जाए।

क्लाउड इंटरकनेक्ट साइट्स के बारे में अधिक जानकारी के लिए क्लाउड इंटरकनेक्ट साइट्स के साथ शुरू करना देखें।

AWS के लिए क्लाउड इंटरकनेक्ट का अवलोकन

Cato केवल 2 सर्किट्स के साथ क्लाउड इंटरकनेक्ट साइट्स के लिए सक्रिय-पैसिव मॉडल का समर्थन करता है। BGP का प्रयोग Cato PoPs और AWS एज राउटर्स के बीच रूटिंग जानकारी के आदान-प्रदान के लिए किया जाता है और साइट के सक्रिय सर्किट को निर्धारित करने के लिए भी।

सर्वोत्तम प्रथाएं: Cato आर्किटेक्चरशील चाहते हैं कि AWS में दो सर्किट्स जोड़ें ताकि प्रत्यास्थता और अतिरेक-स्थिति के लिए। एकल-सर्किट विन्यासों का भी समर्थन किया जाता है।

नीचे का आरेख क्लाउड इंटरकनेक्ट साइट के लिए AWS कॉन्फ़िगरेशन दिखाता है।

image4.png
  • प्रत्येक VPC में एक वर्चुअल प्राइवेट गेटवे होता है जो वर्चुअल प्राइवेट गेटवे एसोसिएशन का उपयोग करके डायरेक्ट कनेक्ट गेटवे से जुड़ता है।

  • डायरेक्ट कनेक्ट गेटवे AWS डायरेक्ट कनेक्ट स्थान से जुड़ने के लिए एक निजी वर्चुअल इंटरफेस का उपयोग करता है।

  • स्थान से ग्राहक डेटा सेंटर साझेदार तक एक AWS डायरेक्ट कनेक्ट कनेक्शन है। (जैसे कि Equinix)

AWS डेटा सेंटर की आवश्यकताओं के आधार पर, डायरेक्ट कनेक्ट गेटवे से वर्चुअल प्राइवेट गेटवे के बजाय ट्रांजिट गेटवे को कनेक्ट करना संभव है। अधिक जानकारी के लिए, ट्रांजिट गेटवे एसोसिएशन्स और वर्चुअल प्राइवेट गेटवे एसोसिएशन्स के बारे में AWS प्रलेखन देखें।

क्लाउड इंटरकनेक्ट साइट तैयार कर रहे हैं

जब आप एक AWS क्लाउड इंटरकनेक्ट साइट बनाते हैं तो आपके AWS किरायेदार और Cato प्रबंधन एप्लिकेशन (CMA) के लिए सेटिंग्स को कॉन्फ़िगर करना आवश्यक है।

क्लाउड इंटरकनेक्ट साइट को तैनात करने से पहले, यह सत्यापित करना महत्वपूर्ण है कि प्राथमिक और द्वितीयक कनेक्शन के लिए उपयोग का मामला Cato PoP लोकेशन, क्लाउड प्रदाताओं, और फैब्रिक प्रदाताओं द्वारा समर्थित है। क्लाउड इंटरकनेक्ट साइट्स की तैयारी के बारे में अधिक जानकारी के लिए, देखें क्लाउड इंटरकनेक्ट साइट्स के साथ शुरू करना

यह लेख मानता है कि आप HA सक्रिय-पैसिव क्लाउड इंटरकनेक्ट साइट बना रहे हैं। यदि आप एकल सर्किट क्लाउड इंटरकनेक्ट साइट बना रहे हैं, तो कृपया केवल एक प्राथमिक डायरेक्ट कनेक्ट सर्किट बनाएं। (केवल परीक्षण उद्देश्यों के लिए अनुशंसित)

ध्यान दें

नोट: क्लाउड इंटरकनेक्ट साइट को लागू करने के लिए, Cato कुछ मूल प्रमाण-पत्रों का उपयोग करके कपड़ा सेवा प्रदाता (जैसे Equinix) के साथ कनेक्शन बनाने के लिए सहज कॉन्फ़िगरेशन प्रदान करता है। यदि आपका उपयोग मामला स्वचालित विन्यास के माध्यम से समर्थित नहीं है, तो कनेक्शन को मैन्युअल रूप से तैनात करने के लिए अपने खाता प्रतिनिधि (PS/SE/CSM) से संपर्क करें।

अपने क्लाउड इंटरकनेक्ट साइट को तैनात करने के बाद आपको जिन समस्याओं का सामना करना पड़ता है, उनके लिए सहायता से संपर्क करें।

क्लाउड इंटरकनेक्ट साइट को कॉन्फ़िगर करने का उच्च-स्तरीय अवलोकन

image2.png

यह AWS Cato साइट के लिए क्लाउड इंटरकनेक्ट को कॉन्फ़िगर करने की प्रक्रिया का उच्च-स्तरीय अवलोकन है:

  1. उपयोग के मामले को Cato PoP स्थान, क्लाउड प्रदाता और फैब्रिक सेवा प्रदाता द्वारा समर्थित होने की पुष्टि करें।

    1. जो PoP स्थान तुरंत उपलब्ध हैं, उनके लिए चरण 2 के साथ जारी रखें।

    2. वह PoP स्थान जो भविष्य की तारीख में उपलब्ध होंगे, उनके लिए क्लाउड इंटरकनेक्ट साइट को कॉन्फ़िगर करने से पहले Cato के मैन्युअल बैकएंड सेटिंग्स को पूरा करने की प्रतीक्षा करें।

  2. CMA में एक नया साइट बनाएं और साइट प्रकार के रूप में क्लाउड इंटरकनेक्ट चुनें।

    1. साइट के लिए प्राथमिक और द्वितीयक सर्किट के लिए /30 IP सबनेट्स को कॉन्फ़िगर करें।

    2. प्रति सर्किट बैंडविड्थ को कॉन्फ़िगर करें।

  3. Cato और AWS के बीच BGP कॉन्फ़िगर करें:

    1. AWS में - एक बार प्रोविजन किए जाने पर, Direct Connect सर्किट पेयरिंग को स्वीकार करें और वही IP सबनेट्स कॉन्फ़िगर करें जैसे CMA में जोड़े गए थे।

    2. CMA में - प्राथमिक और द्वितीयक सर्किट के लिए BGP साथी सेटिंग्स कॉन्फ़िगर करें। (Cato स्वचालित रूप से प्राथमिक साथी के मेट्रिक्स को प्राथमिकता देता है)

  4. अपने Direct Connect गेटवे को प्राथमिक और द्वितीयक Direct Connect सर्किट्स से कनेक्ट करें।

  5. अपनी नई साइट के साथ कनेक्टिविटी का परीक्षण करें।

नीचे Amazon Web Services क्लाउड एनवायरनमेंट का एक निम्न-स्तरीय उदाहरण टोपोलॉजी है जो क्लाउड इंटरकनेक्ट के माध्यम से Cato से जुड़ा है।:

image3.png

क्लाउड इंटरकनेक्ट साइट बनाना

CMA में, क्लाउड इंटरकनेक्ट प्रदाता के लिए एक नया साइट बनाएं।

यह लेख मानता है कि आप एक HA सक्रिय-निष्क्रिय क्लाउड इंटरकनेक्ट साइट बना रहे हैं। यदि आप एकल-सर्किट क्लाउड इंटरकनेक्ट साइट बना रहे हैं, तो कृपया केवल एक प्राथमिक सीधा Connect सर्किट बनाएं। (केवल परीक्षण उद्देश्यों के लिए अनुशंसित)

AWS क्लाउड इंटरकनेक्ट साइट के लिए, हम अनुशंसा करते हैं कि आप साइट को उसी समय बनाएं जब आप प्रोविजनिंग के लिए प्रारंभिक अनुरोध भेजें। यह आपको इस साइट के लिए Cato कॉन्फ़िगरेशन को अधिक तेज़ी से सेट करने की अनुमति देता है।

क्लाउड इंटरकनेक्ट साइट बनाने के लिए:

  1. CMA में, नेटवर्क > साइट्स के अंतर्गत, एक नया साइट बनाने के लिए नया पर क्लिक करें।

  2. कनेक्शन प्रकार को  क्लाउड इंटरकनेक्ट के रूप में चुनें और साइट के लिए सेटिंग्स को परिभाषित करें।

    image8.png
  3. लागू करें पर क्लिक करें।

  4. नई साइट का चयन करें और साइट कॉन्फ़िगरेशन > क्लाउड इंटरकनेक्ट पर जाएं और नया कनेक्शन पर क्लिक करें।

    aws-cross-connect.png
    1. कनेक्शन प्रकार के अंतर्गत, पब्लिक क्लाउड कनेक्शन चुनें।

    2. क्लाउड प्रदाता के अंतर्गत, AWS Direct Connect चुनें और AWS खाता ID दर्ज करें।

    3. Cato PoP स्थान के अंतर्गत, उस PoP को चुनें जो आपके किराएदार के AWS क्षेत्र के निकट है।

    4. बैंडविड्थ के अंतर्गत, वह मूल्य दर्ज करें जो आपके Cato लाइसेंस से मेल खाता है।

    5. गंतव्य क्लाउड क्षेत्र के अंतर्गत, उस AWS क्षेत्र का चयन करें जहाँ से कनेक्शन किया जाएगा।

    6. नेटवर्क सेटिंग्स कॉन्फ़िगर करें के अंतर्गत, सबनेट और पीयरिंग निजी आईपी कॉन्फ़िगर करें।

    7. लागू करें पर क्लिक करें।

      कनेक्शन स्थापित होने के बाद, AWS कंसोल पर जाएं।

    8. AWS Direct Connect > कनेक्शन के अंतर्गत, आपने जो कनेक्शन बनाया है उसके पर मूल प्रक्रिया छवि फ़ाइल देखें पर क्लिक करें, और स्वीकृत करें पर क्लिक करें।

      BGP कनेक्शन कॉन्फ़िगर करने के लिए आगे बढ़ें।

      AWS-Cross-Connect-Settings.png

साइट के लिए BGP सेटिंग्स को परिभाषित करना

यह अनुभाग मौजूदा निजी पीयरिंग कनेक्शन के अतिरिक्त BGP सत्र को परिभाषित करने का तरीका समझाता है।

क्लाउड इंटरकनेक्ट साइट कनेक्टेड अवस्था में दिखाई देती है जब कम से कम एक BGP साथी उपलब्ध होता है, चाहे आपके क्लाउड प्रदाता के साथ प्रोविजनिंग स्थिति कुछ भी हो।

BGP स्थापना साइट कनेक्टिविटी का एकमात्र संकेतक है। BGP से रूटिंग एक्सचेंज और टनल फेलओवर निर्धारित करना भी संभव है।

To configure the BGP settings for the Cloud Interconnect site:

  1. Configure the same settings in the BGP tab as in the  Cloud Interconnect site configuration. प्रत्येक सर्किट के लिए, साइट कॉन्फ़िगरेशन > BGP पर जाएं और नया पर क्लिक करें।

  2. ASN सेटिंग्स के अंतर्गत, Cato ASN को आपकी पसंद के मान के रूप में कॉन्फ़िगर करें (सुनिश्चित करें कि यह AWS वर्चुअल इंटरफ़ेस कॉन्फ़िगरेशन पेज पर पहले से कॉन्फ़िगर किए गए पीयर ASN के साथ मेल खाता है)।

  3. पीयर ASN को AWS Direct Connect गेटवे के लिए आपके पूर्वनिर्धारित निजी ASN के रूप में कॉन्फ़िगर करें।

  4. IP सेटिंग्स के अंतर्गत पीयर IP को कॉन्फ़िगर करें। यह वही IP है जो क्लाउड इंटरकनेक्ट सेटिंग्स में साइट के रूप में कॉन्फ़िगर किया गया है। (यह IP क्लाउड प्रदाता के पीयर IP का प्रतिनिधित्व करता है।)

    The Cato IP is automatically selected based on the Cloud Interconnect settings.

    image10.png
  5. BGP रूटिंग नीति परिभाषित करें - प्रत्येक पीयर के लिए रूट्स विज्ञापन नीति को हेरफेर करना संभव है।

    हम अनुशंसा करते हैं कि रूटिंग के असंगतता से बचने के लिए क्लाउड इंटरकनेक्ट साइट में दोनों साथियों के लिए समान नीतियां होनी चाहिए।

    1. प्रचारित करें विकल्प आपको इस पड़ोसी के लिए साइट द्वारा BGP रूट्स के प्रचार की विन्यस्त करने देते हैं।

      • डिफ़ॉल्ट रूट - साइट BGP पड़ोसियों को एक डिफ़ॉल्ट रूट (0/0) का प्रचार करती है। पड़ोसी इस डिफ़ॉल्ट रूट को सभी ट्रैफिक भेज सकते हैं, भले ही वह रूटिंग तालिका में शामिल न हो। आप डिफ़ॉल्ट रूट में BGP समुदाय टैग्स जोड़ सकते हैं। BGP समुदायों के बारे में अधिक विवरण के लिए, देखें Working with BGP Filtering

      • सभी बीजीपी रूट - साइट BGP पड़ोसी को पूरे खाते के लिए आंतरिक रूटिंग तालिका का प्रचार करती है। इन रूट्स में स्थिर और फ्लोटिंग रेंज शामिल हैं, इसके अतिरिक्त उन रूट्स को भी शामिल करते हैं जो इस साइट और आपके नेटवर्क में अन्य साथियों से सीखे जाते हैं। यह विकल्प अक्सर BGP पड़ोसी को WAN ट्रैफ़िक भेजने के लिए सक्रिय किया जाता है।

        नोट: SDP उपयोगकर्ताओं की पूरी रेंज को BGP साथी को एकल रूट के रूप में प्रचारित किया जाता है।

      • सारांश मार्ग - साइट कई अद्वितीय रूट्स के बजाय एक सारांश मार्ग का प्रचार करती है, जिससे BGP साथी अपनी फॉरवर्डिंग निर्णयों को सरल बना सकते हैं और रूट लुकअप के लिए आवश्यक कंप्यूटेशनल संसाधन कम कर सकते हैं। देखें, Working with BGP Summary Routes

    2. स्वीकार करें अनुभाग में, चुनें कि साइट इन पड़ोसियों द्वारा प्रकाशित डायनामिक IP पते को स्वीकार करेगी या ड्रॉप करेगी। जब आप ड्रॉप विकल्प चुनते हैं, तो आप इस BGP पड़ोसी से डायनामिक प्रोपेगेशन को सीमित कर रहे हैं। BGP रूट लिस्ट्स के बारे में अधिक जानकारी के लिए, देखें Working with BGP Filtering

      उदाहरण के लिए, उन परिनियोजनों में जो AWS Direct Connect का उपयोग करते हैं, BGP आवश्यक है लेकिन आप AWS डायनामिक पते स्वीकार नहीं करना चाहते। इन परिनियोजनों में, हम अनुशंसा करते हैं कि आप ड्रॉप ऑल चुनें।

    3. NAT अनुभाग में, साइट के लिए वैकल्पिक WAN इंटरफ़ेस के सार्वजनिक IP का उपयोग करके NAT करें चुनें, ताकि सभी IP और ट्रैफ़िक को LAN IP पते में अनुवादित किया जा सके।

      BGP_Policy_options.png
  6. अतिरिक्त सेटिंग्स के लिए बीजीपी मार्ग कॉन्फ़िगर करें:

    1. MD5 – एक अतिरिक्त सुरक्षा परत। यह क्षेत्र AWS Direct Connect के लिए अनिवार्य है।

      AWS आपको अपनी खुद की MD5 मान उत्पन्न करने का विकल्प देती है या प्रत्येक वर्चुअल इंटरफेस बनाने पर उनके स्वतः उत्पन्न MD5 मान का उपयोग करती है।

    2. मेट्रिक – साथी प्राथमिकता को बदला जा सकता है।

      अपेक्षित कॉन्फ़िगरेशन प्रोफ़ाइल प्राथमिक साथी के लिए बेहतर मेट्रिक होनी चाहिए बजाय द्वितीयक साथी के।

    3. होल्ड समय और कीपअलाइव अंतराल मान।

    4. ट्रैक > ईमेल अधिसूचना – BGP कनेक्टिविटी परिवर्तन के लिए वैकल्पिक अलर्ट।

    image12.png
  7. क्लिक करें लागू करें

    क्लाउड इंटरकनेक्ट साइट सक्रिय की गई है। सुनिश्चित करें कि साइट सही तरीके से काम कर रही है, नीचे देखें क्लाउड इंटरकनेक्ट साइट के लिए कनेक्टिविटी की निगरानी और परीक्षण करें

क्लाउड इंटरकनेक्ट साइट के लिए BGP नीति का उदाहरण

Cato के साथ समर्थित Active-Passive कॉन्फ़िगरेशन में दो साथियों का निम्नलिखित उदाहरण देखें। (प्राथमिक साथी मेट्रिक 90 है, द्वितीयक साथी मेट्रिक 100 है)

image13.png

क्लाउड इंटरकनेक्ट साइट पैरामीटर्स

साइट कॉन्फ़िगर करने के बाद, कनेक्शन विवरण साइट कॉन्फ़िगरेशन > क्लाउड इंटरकनेक्ट पृष्ठ पर उपलब्ध हैं।

कॉलम

विवरण

क्लाउड प्रदाता

आप जिस प्रदाता से जुड़े हैं उसके बारे में जानकारी प्रदान करता है, जिसमें:

  • क्षेत्र

  • खाता आईडी

  • कनेक्शन आईडी

फैब्रिक सेवा

आप जिस सेवा प्रदाता से जुड़े हैं उसके बारे में जानकारी प्रदान करता है, जिसमें:

  • प्रदाता नाम

  • VLAN ID

  • कनेक्शन आईडी

  • कनेक्शन बैंडविड्थ

PoP स्थान

यह बताता है कि आप किस PoP से जुड़े हैं।

नेटवर्क सेटिंग्स

टनल के पीछे कनेक्शन सेटिंग्स के बारे में जानकारी प्रदान करता है।

कनेक्शन स्थिति

कनेक्शन प्रक्रिया के प्रत्येक चरण के बारे में जानकारी प्रदान करता है।

  • कनेक्टिविटी - यह संकेत देता है कि क्या कनेक्शन पूरी तरह से कार्यात्मक है।

  • BGP - यह संकेत देता है कि क्या BGP साथियों के साथ कनेक्शन है। यह केवल तब हो सकता है जब क्लाउड प्रदाता और फैब्रिक सेवा प्रदाता के साथ एक कनेक्शन स्थापित किया गया हो।

  • क्लाउड प्रदाता - यह संकेत देता है कि क्लाउड प्रदाता के साथ कनेक्शन स्थापित है या नहीं।

  • फैब्रिक सेवा प्रदाता - यह संकेत देता है कि फैब्रिक सेवा प्रदाता के साथ कनेक्शन स्थापित है या नहीं।

कनेक्शन

वर्तमान कनेक्शन स्थिति की जांच के लिए कनेक्शन परीक्षण करें क्लिक करें।

AWS खाते में सेटिंग्स कॉन्फ़िगर करना

इस अनुभाग में बताया गया है कि AWS डेटा सेंटर के लिए सेटिंग्स कैसे कॉन्फिगर करें ताकि यह आपके Cato खाते में क्लाउड इंटरकनेक्ट साइट से कनेक्ट हो सके।

क्लाउड इंटरकनेक्ट साइट के लिए AWS Direct Connect कॉन्फ़िगर करने के लिए:

  1. AWS में, AWS Direct Connect > Connections के अंतर्गत ऑर्डर किए गए सर्किट स्वीकार करें। (एक बार स्वीकृत होने के बाद, कनेक्शन स्थिति उपलब्ध के रूप में दिखाई देती है)

    AWS कनेक्शन
  2. AWS Direct Connect > Direct Connect Gateways में नया Direct Connect गेटवे बनाएं।

    1. इसे एक नाम और एक निजी ASN मूल्य दें।

      इस ASN को बाद में CMA BGP सेटअप में AWS पक्ष के रूप में संदर्भित किया जाएगा।

      नोट: यह ASN आपके वर्चुअल प्राइवेट गेटवे या ट्रांजिट गेटवे के लिए परिभाषित ASN से अलग होना चाहिए।

    2. नए बनाए गए Direct Connect गेटवे का चयन करें और Gateway Associations के तहत Associate Gateway पर क्लिक करें।

      यहां आप वर्चुअल प्राइवेट गेटवे(s) या ट्रांजिट गेटवे(s) के बीच चयन कर सकते हैं। (एकाधिक संघ संभव हैं लेकिन उन्हें उसी गेटवे प्रकार का होना चाहिए) अनुमत पूर्वसर्ग – यदि आप Cato को प्रचारित करने की अनुमति वाले पूर्वसर्गों को अनुकूलित करना चाहते हैं, तो उन्हें यहां सूचीबद्ध करें। अन्यथा, इस फ़ील्ड को खाली छोड़ दें।

      image6.png
  3. अपने Direct Connect गेटवे पर VLAN इंटरफेस संलग्न करें: AWS Direct Connect > Virtual Interfaces > Create Virtual Interface।

    यहाँ हम दो प्रावधान किए गए सर्किट को Direct Connect गेटवे से जोड़ते हैं।

    1. अपने गेटवे प्रकार के अनुसार प्राइवेट या ट्रांजिट का चयन करें।

    2. प्रत्येक वर्चुअल इंटरफ़ेस को एक नाम पहचानकर्ता दें।

    3. कनेक्शन में, प्रत्येक प्रावधान सर्किट का चयन करें।

    4. Direct Connect गेटवे - चरण #2 में परिभाषित DCG का चयन करें।

    5. VLAN – प्रत्येक इंटरफ़ेस के लिए एक अद्वितीय VLAN परिभाषित करें।

    6. BGP ASN – यह Cato पक्ष के लिए BGP है। (दोनों सर्किट के लिए एक ASN)

    7. आपका राउटर साथी आईपी – एक /30 IP जो सर्किट प्रति Cato साथी का प्रतिनिधित्व करता है

    8. Amazon राउटर साथी आईपी – प्रत्येक सर्किट के ऊपर के समान /30 सबनेट में एक आईपी।

    9. BGP प्रमाणीकरण कुंजी – प्रत्येक इंटरफ़ेस के लिए MD5 प्रमाणीकरण लेयर। AWS आपको अपनी कुंजी को स्वयं परिभाषित करने की अनुमति देता है या AWS को आपकी कुंजी को यादृच्छिक रूप से उत्पन्न करने की अनुमति देता है।

    10. जंबो MTU – समर्थित नहीं है।

    नोट: आभासी इंटरफेस को डाउन स्थिति से उपलब्ध स्थिति में बदलने में कई मिनट लग सकते हैं।

  4. एक बार कॉन्फ़िगर किए जाने के बाद, आपके पास दो वर्चुअल इंटरफेस के साथ नीचे की स्थिति में एक Direct Connect गेटवे होना चाहिए।

    image7.png

क्लाउड इंटरकनेक्ट साइट के लिए निगरानी और परीक्षण कनेक्टिविटी

अब जब साइट सेटअप पूरा हो गया है, आइए देखें कि कनेक्शन का परीक्षण और निगरानी कैसे की जा सकती है।

Cato आपको कई उपकरण प्रदान करता है ताकि आप अपनी क्लाउड इंटरकनेक्ट साइट की निगरानी कर सकें और किसी भी संभावित समस्याओं का समाधान कर सकें, जिनमें शामिल हैं:

कनेक्टिविटी परीक्षण उपकरण

आप कनेक्टिविटी परीक्षण करें उपकरण का उपयोग करके प्रत्येक सर्किट की पॉइंट-टू-पॉइंट क्लाउड इंटरकनेक्ट IP पहुँच का परीक्षण कर सकते हैं।

साइट कॉन्फ़िगरेशन > क्लाउड इंटरकनेक्ट में कनेक्टिविटी परीक्षण करें उपकरण Cato PoP IP से प्राथमिक या द्वितीयक कनेक्शन के साइट रिमोट IP को ICMP प्रोब्स भेजता है।

ये ICMP प्रोब के परिणाम हैं:

  • सफलता - परीक्षण सफलतापूर्वक निष्पादित हुआ

  • त्रुटि - परीक्षण निष्पादित नहीं हुआ। (परीक्षण Cato PoP द्वारा समय समाप्त या निष्पादित करने में असमर्थ)

  • विफल - परीक्षण सफलतापूर्वक निष्पादित हुआ, लेकिन रिमोट पीयर IP से कोई प्रतिक्रिया नहीं मिली

लैन निगरानी

आप लैन निगरानी का उपयोग कर सकते हैं लैन निगरानी सुविधा का उपयोग करने के लिए:

  • प्राथमिक सर्किट रिमोट आईपी पर Cato PoP से निरंतर ICMP प्रोबिंग करें।

    नोट: LAN निगरानी केवल क्लाउड इंटरकनेक्ट साइट के प्राथमिक सर्किट की ही निगरानी करता है।

  • क्लाउड प्रदाता नेटवर्क के भीतर इंस्टेंस के लिए होस्ट की सक्रियता स्थिति परिवर्तन।

यह अनुकूल सीमा और ICMP अंतराल सेट करना और इन सीमाओं को पूरा करने पर मेलिंग सूची को ईमेल अधिसूचनाएं परिभाषित करना संभव है।

image16.png

यह LAN निगरानी के लिए एक ईमेल अधिसूचना का उदाहरण है:

image.png

BGP स्थिति

साइट कॉन्फ़िगरेशन > BGP में, BGP स्थिति दिखाएं प्रत्येक सर्किट की कनेक्टिविटी की पुष्टि करता है।

स्थिति आउटपुट सबनेट्स सीखी गई, विज्ञापनित, और BGP पीयर्स पर अतिरिक्त डेटा पर ग्रैन्युलर जानकारी प्रदर्शित करता है।

BGP स्थिति आउटपुट का उदाहरण:

image15.png

BGP ईमेल अधिसूचनाएं

प्रत्येक पीयर के लिए, हम BGP पड़ोसी स्थिति परिवर्तन अधिसूचनाएं कॉन्फ़िगर करने की सिफारिश करते हैं। ईमेल अधिसूचनाएं BGP पीयर कनेक्शन स्थिति परिवर्तन पर सीधे प्रशासक मेलिंग सूची को भेजी जाती हैं।

साइट कॉन्फ़िगरेशन > BGP > BGP पड़ोसी > अतिरिक्त सेटिंग्स > ट्रैकिंग में ईमेल अधिसूचनाएं कॉन्फ़िगर करें।

आवृत्ति और मेलिंग सूची का चयन करें।

Cato निम्नलिखित आवृत्ति कॉन्फ़िगरेशन की अनुमति देता है:

  • तुरंत - हर घटना के लिए प्राप्तकर्ता को नोटिफिकेशन भेजा जाता है।

  • प्रति घंटा - पहले घटना के साथ नोटिफिकेशन भेजें। एक घंटे के भीतर अधिक घटनाएँ होने पर अतिरिक्त ईमेल न भेजें।

  • दैनिक - पहले घटना के साथ नोटिफिकेशन भेजें। एक दिन के भीतर अधिक घटनाएँ होने पर अतिरिक्त नहीं भेजें।

  • साप्ताहिक - पहले घटना के साथ नोटिफिकेशन भेजें। एक सप्ताह के भीतर अधिक घटनाएँ होने पर अतिरिक्त नहीं भेजें।

उदाहरण BGP ईमेल अधिसूचना:

BGPemail.png

रूटिंग तालिका

The Monitoring > Routing Table screen shows all routes of your account including dynamic routes.

रूटिंग तालिका का उपयोग यह निर्धारित करने के लिए किया जा सकता है कि अगला हॉप, PoP और टनल मेट्रिक के आधार पर कौन सी टनल, प्राथमिक या द्वितीयक, इन मार्गों के विज्ञापन के लिए जिम्मेदार है।

BGP से उत्पन्न होने वाले मार्ग गतिशील रूटिंग प्रकार के रूप में दिखाई देते हैं। पासिव सर्किट के साथी से रूट्स ग्रे आउट के रूप में दिखाई देते हैं। दोनों सर्किटों के पॉइंट-टू-पॉइंट सबनेट्स रूटिंग टेबल पर स्थैतिक रूटिंग प्रकार के रूप में दिखाई देते हैं।

उदाहरण के लिए, निम्नलिखित गतिशील मार्ग 172.29.0.0/24 न्यूयॉर्क PoP से प्रचारित होता है और इसमें 5 (उच्च) का मेट्रिक होता है, जो प्राथमिक और वर्तमान में सक्रिय टनल है।

अशबर्न PoP पर द्वितीयक टनल द्वारा भी वही मार्ग 10 के कम मेट्रिक के साथ प्रचारित होता है।

अशबर्न PoP पर द्वितीयक टनल के सक्रिय टनल बन जाने की स्थिति में, रूटिंग तालिका इस मार्ग के लिए तदनुसार समायोजित होगी।

image18.png

BGP समकक्ष स्थैतिक हैं और उनकी अपनी रूटिंग तालिका प्रविष्टि होती है। ये समकक्ष उनके पीछे प्रचारित गतिशील BGP मार्गों के लिए अगला हॉप के रूप में सेवा करते हैं। अन्य मार्गों की तरह ही, मेट्रिक जानकारी को यह समझने के लिए ज्ञात किया जा सकता है कि वर्तमान में कौन सा समकक्ष उच्च मेट्रिक के साथ सक्रिय है और किस Cato PoP स्थान के माध्यम से है।

image.png

घटनाएँ

In the Site Monitoring > Events screen, Cato aggregates all logged events related to the site.

मुख्य घटनाओं का उपयोग घटनाओं की समय-रेखा का विश्लेषण करने के लिए किया जा सकता है, जैसे कि। आप निम्नलिखित घटनाओं के उप-प्रकारों का उपयोग करके संबंधित घटनाओं को फ़िल्टर कर सकते हैं:

  • BGP सत्र – BGP सत्र के स्थापना या विच्छेदन की सूचना दें। डिस्कनेक्शन के लिए पहचाना गया कारण विस्तारित इवेंट लॉग में देखा जा सकता है। (‘+’ आइकन के तहत)

  • BGP रूटिंग – BGP पीयर से नए मार्गों को जोड़ने या हटाने जैसे BGP मार्ग परिवर्तन।

  • लैन निगरानी – ये घटनाएं आपके द्वारा विकसित किए गए लैन निगरानी सेटअप का हिस्सा हैं। यदि लैन निगरानी सेट नहीं है तो ये घटनाएं लोग नहीं होंगी।

BGPevent.png

साइट नेटवर्क विश्लेषिकी

साइट विश्लेषण आपको साइट के ट्रैफ़िक और थ्रूपुट की निगरानी करने देता है और इनमें से इन डैशबोर्ड्स को शामिल करता है:

  • नेटवर्क विश्लेषिकी – कनेक्टिविटी स्थिति परिवर्तन, प्रवाह, होस्ट और थ्रूपुट की संख्या का विश्लेषण करें।

    यह याद रखना महत्वपूर्ण है कि क्लाउड इंटरकनेक्ट साइट कनेक्टिविटी BGP साथियों पर आधारित है। अगर दोनों BGP साथी पहुंच योग्य नहीं हैं, तो साइट को डिस्कनेक्टेड माना जाता है।

    xconn-mbps.png
  • घटनाएँ - साइट की घटनाओं की फ़ीड।

  • एप्लिकेशन विश्लेषिकी - यह डैशबोर्ड होस्ट्स की थ्रूपुट और एप्लिकेशन उपयोग को विच्छेद करता है। IP/होस्ट, एप्लिकेशन, श्रेणी आदि जैसे फ़िल्टर जोड़ें।।।

    AppAnalytics.png
  • प्राथमिकता विश्लेषक - यह डैशबोर्ड QoS वितरण को समय के साथ विश्लेषण करने की अनुमति देता है। (प्राथमिकता विश्लेषक) के बारे में और पढ़ें

  • ज्ञात होस्ट्स – साइट के पीछे के होस्ट्स के लिए एक वास्तविक समय डैशबोर्ड। IP, ओएस प्रकार, और होस्ट गतिविधि प्रत्येक होस्ट के लिए उपलब्ध डेटा बिंदुओं में से हैं।

    knownHosts.png
  • वास्तविक समय - यह डैशबोर्ड सक्रिय होस्ट्स, थ्रूपुट, शीर्ष एप्लिकेशन्स, सक्रिय QoS और अधिक की वास्तविक समय निगरानी की अनुमति देता है।

    RealTime.png

क्लाउड इंटरकनेक्ट AWS के साथ सीमाएं

AWS क्लाउड इंटरकनेक्ट साइट सेट अप करने से पहले विचार करने के लिए सीमाओं की एक हाइलाइट सूची निम्नलिखित है:

  • AWS स्वचालित रूप से AWS राउटर आईपी, केटो साथी आईपी और MD5 कुंजी असाइन करता है। (आप इन मानों को मैन्युअल रूप से अनुकूलित करने का विकल्प चुन सकते हैं)

  • Direct Connect इंटरफेस BGP पर 100 रूट विज्ञापन तक प्राप्त कर सकते हैं। (Cato के पास कस्टम रूट सारांश के लिए एक विकल्प है। यदि आप BGP के साथ रूट सारांश को कॉन्फ़िगर करना चाहते हैं, तो कृपया Cato समर्थन से संपर्क करें।

    आप AWS के आधिकारिक Direct Connect दस्तावेज़ीकरण पर और अधिक पढ़ सकते हैं।

क्या यह लेख उपयोगी था?

2 में से 1 के लिए उपयोगी रहा

0 टिप्पणियां