Catoクラウドを使用した拠点間WAN接続性

基本プロビジョニングプロセスを完了した後、サイトとSDPユーザーはCatoクラウドへの安全な接続を確立します。 すべてのサイトとSDPユーザーのルーティング情報は、Catoクラウドの共有ルーティングコンテキストで管理されます。 これにより、アカウントに接続されているすべてのサイトとSDPユーザー間で3層接続が可能になります。

Topology_WAN_transport.png

すべてのサイトとSDPユーザー間のルーティング情報は、Catoクラウドの単一のルーティングテーブルを介して共有されます。

routing_table.png

ネットワークポリシーを使用して、QoS帯域管理の優先度、TCP最適化などのWANトラフィックに特定の設定を適用できます。 詳細情報は、下記の異なるトランスポートでトラフィックを誘導するためのネットワークポリシーの使用を参照してください。

WANファイアウォールを使用したWAN接続ポリシーの管理

WANトラフィックの接続ポリシーを管理するには、WANファイアウォールルールを設定して、サイト、ユーザー、ホスト間の通信を許可またはブロックします。 このアイデンティティベースでアプリケーション感知のポリシーは、WANトラフィックを管理するために必要なすべてのきめ細かさを提供します。

CatoのWANファイアウォールについての詳細情報は、インターネット&WANファイアウォールの関連する記事を参照してください。

追加のトランスポートを使用した拠点間WAN接続の確立

Catoクラウドのデフォルトのトランスポートに加えて、インターネットおよびMPLSトランスポートで拠点間トンネルメッシュを作成するオプションがあります。

詳細情報は、オフクラウドリンクへのトラフィックのルーティングを参照してください。

インターネットトランスポート(オフクラウド)を使用して拠点間接続を確立

ソケットサイト間のオフクラウド接続は、DTLSトンネルを使用してインターネット上でソケットからソケットへの直接VPNトンネルを使用します。 ソケットはインターネットトランスポートを介して自動的にお互いを発見し、完全なメッシュトポロジーを形成します。 例えば、同じ地域の支店サイトとデータセンターサイトの間で定期的にバックアップが行われる場合、このバックアップトラフィックがオフクラウドトランスポートを使用するようにネットワークルールを設定できます。

デフォルトでは、すべてのソケットサイトは優先度1および2リンクのオフクラウドトランスポート用に事前構成されており、これによりユーザ設定なしで自動検出プロセスが自動的に行われます。 特定のサイトやサイト内のリンクに対してオフクラウドトランスポートを無効化することで、サイトがオフクラウドトンネルメッシュに参加するのを防ぐことができます。

オフクラウドをトランスポートとして使用するトラフィックを制御するためにネットワークポリシーを設定します。

次の例は、データセンターサイトがインターネット(オフクラウド)トランスポートを介して他のサイトへのポイントツーポイントトンネルを確立したことを示しています

off_cloud_monitoring.png

MPLSトランスポートを利用したサイト間接続の確立 (Alt。 WAN)

サイト間のWAN接続性を確立する別のオプションとして、MPLSトランスポート(代替WAN)を使用することができます。 MPLSトランスポート用に構成された各サイトは、同様の構成を持つすべてのリモートサイトを自動的に検出します。 すべての関連するソケットサイト間で、MPLSトランスポート上でポイントツーポイントVPNトンネルが自動的に確立されます。

異なるトランスポート上でトラフィックを誘導するためにネットワークポリシーを使用する

Cato Cloudは、ネットワークポリシーで定義されたすべてのソケットサイトのデフォルトWANトランスポートオプションです。 また、特定のサイト、アプリケーション、グループ、ホストなどのために詳細なネットワークルールを設定し、オフクラウドやアルタナティブWANなどの代替トランスポートオプションを選択することもできます。

以下の例は次のルールを示しています:

  • ルール1 - ブランチとDCサイト間でオフクラウドトランスポートを介してSMBv3トラフィックを誘導

  • ルール2 - すべてのソケットサイト間でAlt WAN(MPLS)トランスポートを介したVoIPトラフィックの誘導

Transport_NetworkRules.png

ネットワークルールの設定について詳しくは、ネットワークルール & QoSの関連する記事を参照してください。

この記事は役に立ちましたか?

3人中3人がこの記事が役に立ったと言っています

0件のコメント